Декабрь 19, 2019 Просмотры 18 просмотров

QuickTime: очередная угроза Windows и Mac

QuickTime: очередная угроза Windows и Mac

"Неприхотливая" в эксплуатации уязвимость безопасности в медаплеере QuickTime может подвергнуть миллионы пользователей Mac и Windows угрозе нападения. Новая ошибка QuickTime была публично раскрыта 1 января как часть проекта "Month of Apple Bugs", запущенного хакером с ником LMH, который в течение января ежедневно будет раскрывать по одной уязвимости в продуктах Apple. В прошлом месяце подобный "месяц уязвимостей" действовал для ядра Windows.

Согласно консультационному листу, опубликованному хакером, ошибка эксплуатируется при обработке плеером специальным образом созданного URL "rtsp://". Согласно сведениям хакера, "использование файлов HTML, Javascript или QTL как вектора нападения ведет к возможности удаленного запуска на исполнение произвольного кода". Хакер называет ошибку "тривиальной" и предупреждает, что использование функции NX (защиты областей памяти при переполнении буфера) здесь бесполезно. LMH сообщил, что уязвимость была успешно протестирована на QuickTime Player 7.1.3, но ранние версии, по его словам, тоже подвержены нападению через эту ошибку. Причем она касается как Microsoft Windows, так и Mac OS X.

QuickTime – весьма популярная платформа для работы со звуками, видео, текстом и графикой. Неудивительно, что именно этот плеер может стать "лакомым куском пирога" для хакером. Естественно, если Microsoft и Apple не предпримут оперативных мер. Впрочем, практика показала, что в случае наличия действительно серьезной угрозы Apple не замедлит среагировать.


Просмотры 18 просмотров

Статистика просмотров страницы:

  • за прошлый месяц (Август 2025) - 1;
  • за последние 3 месяца (Июнь 2025 - Август 2025) - 1;
  • за последний год (Сентябрь 2024 - Август 2025) - 2;

Отзывы

Админ
Отлично!
Март 28 Админ

Статьи и обзоры Все статьи

Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...
В статье разбираем, от чего зависит скорость зарядки смартфонов и ...
Узнайте, какие квесты в Ташкенте заинтересуют профессионалов в области IT ...
Разбираем структуру цены, скрытые расходы и реальные способы сэкономить при ...