Una vulnerabilidad en Apple Quicktime compromete la seguridad de Windows

"Piensa en la foto antes y después de hacerla, nunca durante"
Henri Cartier-Bresson (1908-2004), fotógrafo francés 
(El 28 de noviembre de 1948 se pone a la venta la primera cámara Polaroid) 

Madrid, 28 de noviembre de 2007 - Se ha descubierto una nueva vulnerabilidad en Quicktime, el reproductor multimedia de Apple, que podría ser aprovechada por usuarios maliciosos para ejecutar código arbitrario e, incluso, conseguir el control de la máquina afectada.

El fallo está causado por un error de límite al procesar respuestas que emplean el protocolo RTSP para streaming de audio y vídeo (Real Time Streaming Protocol).

Curiosamente, aunque el dispositivo está desarrollado por Apple, el primer exploit público aparecido para aprovechar esta vulnerabilidad está dirigido a usuarios de Windows Vista y XP, sistemas operativos de Microsoft.

Esta vulnerabilidad está presente en todas las versiones, incluida la última, de Apple Quicktime. De momento, no existe parche de seguridad disponible por lo que se recomienda deshabilitar el protocolo RTSP.