MACNOTES
Werbung

Veröffentlicht am  3.01.07, 8:23 Uhr von  

QuickTime: Kritische Sicherheitslücke

QucikTimeIn der aktuellen Version 7.1.3 von QuickTime befindet sich eine von den Sicherheitsexperten von Secunia als hoch kritisch eingestufte Sicherheitslücke. Bei der Interpretation von rtsp://-URLs (real time streaming protocol) ist es möglich, mit einer speziell präparierten Zeichenkette einen Pufferüberlauf in QuickTime zu provozieren. Auf diese Weise lässt sich über HTML, Javascript oder mit einer präparierten QTL-Datei fremder Programmcode in das System einschleusen und ausführen.

Mit einem Exploit lies sich diese Lücke sowohl mit der Mac- als auch mit der Windows-Version des QuickTime Players ausnutzen. Vermutlich sind auch ältere Versionen von QuickTime betroffen. Eine genauere und detailierte Darstellung findet sich hier.

Bis Apple ein Update für QuickTime bereitstellt, sollte man daher keine QTL-Dateien von nicht vertrauenswürdigen Quellen öffnen.

[Update] Inzwischen gibt es einen nicht-offiziellen Patch. Dieser setzt jedoch das Programm Application Enhancer vorraus und soll dafür sorgen, dass manipulierte URLs erkannt und korrigiert werden. Da es sich aber um keine offizielle Lösung von Apple handelt, sollte man auch hier mit Vorsicht zu Werke gehen.

 Und wie ist deine Meinung?  Schreib uns einfach!

 Tags: , ,

3 Kommentar(e) bisher

  1. Konstantin sagt:

    ein workaround könnte auch sein, rtsp mit dem realplayer … *lautdenk*

  2. D.Pupkin sagt:

    Kritische Lücke in VLC-player: http://projects.info-pull.com/moab/MOAB-02-01-2007.html

    Ein nicht-offizieller Patch hierfür:
    http://landonf.bikemonkey.org/code/macosx/

  3. ml sagt:

    Die Jungs vom VLC-Projekt haben inzwischen auch einen eigenen Fix für die Schwachstelle im VLC-Player veröffentlicht.


Hinterlasse eine Antwort

0  Tweets und Re-Tweets
      0  Likes auf Facebook
        1  Trackback/Pingback
        1. MACNOTES.DE » Security Update 2007-001 am 24. Januar 2007

        Mein Macnotes


        Neu hier? Ein Macnotes-Account bringt dir viele Vorteile.
        Anzeige
        © 2006-2013 MACNOTES.DE. Made with insanely great  for all things Mac. Apple.de