Kritikus biztonsági rés a QuickTime Player-en

Milkovits Gábor, 2009. január 23. 20:36

Az Apple arra figyelmezteti a felhasználókat, hogy egy veszélyes sebezhetőség található a társaság QuickTime Player médialejátszóján, amelyhez a bejelentéssel egy időben ki is adta a megfelelő javítófoltot.

A hiba a Mac OS X és Windows operációs rendszereken futó QuickTime 7 verziót érinti és az Apple közleménye szerint lehetővé teheti egy hacker számára, hogy átvegye az irányítást a megtámadott számítógép felett. A módszer klasszikus: a támadó először túlterheli a gyorsítótárat, majd saját kódját kezdi el futtatni a gépen. A veszélyes kód a médialejátszóra letöltött AVI vagy QTVR mozgóképfájl, illetve RTSP url formájában érkezhet. A Secunia szoftverbiztonsági cég a sebezhetőséget „kiemelten veszélyesnek” minősítette.

Az Apple QuickTime Player 7.6 javított változat a Windows-hoz a http://support.apple.com/downloads/QuickTime_7_6_for_Windows, a Mac OS X-hez pedig a http://support.apple.com/downloads/QuickTime_7_6_for_Leopard vagy a http://support.apple.com/downloads/QuickTime_7_6_for_Tiger címről tölthető le.