Apple ha publicado la versión 7.0.4 de QuickTime, que resuelve varias vulnerabilidades que podrían ser aprovechadas para provocar una denegación de servicio o la ejecución de código arbitrario en los sistemas afectados.
Los problemas de seguridad están relacionados con desbordamientos de buffer al procesar archivos gráficos y multimedia. Un atacante podría provocar la ejecución de código arbitrario si en un sistema afectado se visualizan imágenes en formato GIF, TIFF, TGA, QTIF, o archivos multimedia especialmente diseñados.
Se recomienda, a los usuarios de QuickTime -en plataformas Windows 2000, Windows XP, Mac OS X (versión 10.3.9 y posteriores)-, que instalen la actualización proporcionada por Apple, que puede descargarse desde:
http://www.apple.com/quicktime/download/standalone.html
Información adicional sobre las vulnerabilidades y la citada actualización en el aviso oficial de Apple, disponible en:
http://docs.info.apple.com/article.html?artnum=303101