El día de ayer comentamos que Apple publicaba una nueva versión de iTunes y Quicktime. En el caso de Quicktime, esta nueva versión 7.3 resuelve múltiples fallos y problemas de seguridad, entre estos, los problemas que tenían que ver con vulnerabilidades a través de Applets Java.
Lo curioso e interesante, es que Apple le ha querido dar fin definitivo a estas vulnerabilidades Java en Quicktime, y para ello se ha limitado el uso de Java en el reproductor. Únicamente los Applets Java que hayan sido certificados como de confianza podrán hacer uso de Quicktime, de otra manera se elimina el soporte.
Así que por lo menos ya parece que los problemas con componentes Java se terminarán, y es que a través de estas vulnerabilidades los atacantes podían desde realizar ataques de ejecución de código hasta obtener privelegios en el equipo de la víctima para así obtener información sensible.
(vía: vsantivirus)