Бъг в QuickTime застрашава Mac и Windows компютри

Експертът по сигурност, известен като LMH, започна своя "Месец на Apple бъгове" с разкрития за уязвимост в софтуера за възпроизвеждане на файлове QuickTime. Проблемът засяга Windows и Mac OS X компютри.

Става въпрос за "дупка" във версия QuickTime 7.1.3, която се дължи на грешка при обработка на деформирани Real Time Streaming Protocol (RTSP) URL-и. Хакери могат да използват тази уязвимост, за да предизвикат пакетно-базирано препълване на буфера посредством специално модифицирани QTL файлове. При сполучлива атака, на уязвените компютри може да се изпълнява произволен код.

От компанията FrSIRT определят уязвимостта като критична и съветват потребителите за момента да блокират RTSP поддръжката, за да намалят заплахата. В допълнение, от Secunia препоръчват на потребителите да не отварят .qtl файлове от подозрителни източници и да не посещават несигурни уеб сайтове.

LMH възнамерява да публикува ежедневно информация за уязвимости в софтуера на Apple.

Коментар