В QuickTime вновь обнаружена критическая уязвимость

Понедельник, 14 января 2008 г.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e

В US-CERT сообщили о новой уязвимости ауди-видео проигрывателя Apple QuickTime.

Обнаруженная уязвимость касается переполнения буфера и затрагивает как ОС Windows, так и Mac. По словам исследователей ИБ, iTunes, совместно с которой распространяется QuickTime, также в опасности.

По сообщению US-CERT, новая уязвимость касается обработки в QuickTime системных сообщений RTSP. Эксплуатировать уязвимость можно с помощью специальных пакетов данных, которые сначала поражают плеер, а потом помогают хакерам получить доступ к памяти ПК.

На сегодняшний момент не было данных об эксплуатации обнаруженной уязвимости. Пока Apple не выпустит новый патч для своего продукта, специалисты рекомендуют или не использовать QiuckTime вообще, или отключить его от браузера и блокировать обработку rtsp-сообщений.

Не так давно в QuickTime была обнаружена другая критическая уязвимость, которая также касалась RTSP.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e


Просмотров: 328
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003