Компания Apple прекращает поддержку своего фирменного плеера QuickTime для Windows. Владельцам QuickTime Apple рекомендует удалить его из системы, в противном случае пользователи могут быть подвержены компрометации через 0day уязвимости, которые уже не будут никогда закрыты. Совсем недавно две такие RCE-уязвимости были обнаружены в проигрывателе (ZDI-16-241, ZDI-16-242). Они позволяют атакующим удаленно исполнить код в системе жертвы.



Эксплуатация вышеуказанных уязвимостей возможна через специальным образом сформированный мультимедийный файл, который может быть размещен на веб-сайте или отправлен по электронной почте жертве. Проигрыватель QuickTime пополнил ряды такого популярного ПО как Oracle Java 6, а также Windows XP, поддержка которых также прекращена.

Комментарии (9)


  1. Xu4
    18.04.2016 01:02
    +3

    Я просто оставлю здесь ссылку на статью на Geektimes по этой теме: https://geektimes.ru/post/274432/. Мне кажется, из неё можно узнать больше подробностей. К тому же, там не написано, что Apple рекомендует удалять QuickTimes под Windows. (Apple на эту тему только инструкцию выпустила, в которой она никак не призывает удалять продукт. Рекомендация удалять принадлежит Trend Micro, а не Apple, которая официально о прекращении поддержки не объявляла.)


  1. BatyaMedic
    18.04.2016 10:22

    Им на винде вообще сейчас кто-то пользуется?


    1. bodqhrohro
      27.04.2016 06:42

      Там MIDI-синтезатор хороший.


  1. sshikov
    18.04.2016 10:22

    >Oracle Java 6
    Java 7, извините. С весны прошлого года.


  1. Aleks-NP
    18.04.2016 10:22

    Насколько я помню, QuickTime используют программы по обработке видео от Adobe.


    1. istui
      18.04.2016 12:53

      Lightroom например (если кто не в курсе, это фотокаталог)


    1. andyrootman
      18.04.2016 15:06

      Не только, есть еще ПО для цветокоррекции фильмов DaVinci


    1. tempico
      19.04.2016 18:25
      +2

      Sony Vegas


    1. blueboar2
      22.04.2016 15:41

      Canopus Procoder