Month of Apple Bugs, prima vulnerabilità

Trovare un bug al giorno che riguardi l'OS X e i software di Apple è possibile? Pare di sì...

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Chi ci ha seguito in questi giorni di festa è a conoscenza del fatto che un team di ricercatori di sicurezza ha lanciato una singolare sfida: trovare un bug al giorno che riguardi l'OS X e i software di Apple. L'iniziativa definita "Month of Apple Bugs" è partita e ha già dato i primi risultati: è stato infatti pubblicato il primo exploit, che coinvolge il software multimediale Quicktime.

Gennaio: caccia al bug sull'OS X di Apple

La falla si trova nell'amministrazione del Real Time Streaming Protocol di Quicktime, che permette l'esecuzione di codice arbitrario. Secondo quanto riportato la falla è presente nelle versione di Quicktime 7.1.3 e precedenti per Mac OS X e Windows. Un URL creato ad hoc e incluso all'interno di un file HTML, JavaScript o QTL può essere utilizzato per avvantaggiarsi delal falla di sicurezza.

La falla non dovrebbe essere difficile da risolvere per Apple secondo i ricercatori.