Apples Quicktime erneut mit Sicherheitsleck
Quicktime 7.3 ist anfällig für einen Pufferüberlauf und könnte von Angreifern dazu genutzt werden, Schadcode auf Systeme aufzuspielen, warnt das US-Cert.
Mit ensprechend manipulierten Content-Headern im RealTime Streaming Protocol (RTSP) soll es Angreifern laut US-Cert möglich sein, einen Pufferüberlauf in Quicktime 7.3 zu erzeugen. Das Einschleusen von Malware und anderem Schadcode ist somit ebenfalls möglich. In entsprechenden Exploit-Archiven wird die Lücke bereits durch Beispiele demonstriert:
Auch bei einem Update von iTunes wird in der Regel die aktuelle Qucktime-Version 7.3 aufgespielt. Auf Apples Download-Seite steht bislang noch kein Patch bereit.
Erst Anfang November wurden Quicktime und iTunes auf den aktuellen Stand gebracht (siehe »Apple aktualisiert iTunes und Quicktime«). Insbesondere beim Multimedia-Player stopfte Apple da bereits etliche Sicherheitslücken.
- Medion-Rechner mit LGs Blu-ray-/HD-DVD-Drive
- Adobe patcht Photoshop CS3
- Abit zeigt erstes Phenom-Board
- Rechnungshof kritisiert: Zu viel Microsoft in der Bundesverwaltung
- ATi bringt Catalyst-Version 7.11
- Ultraforce zeigt potente Crysis-Maschine
- Asus bringt fünf neue Notebooks
- Debitel plant einen eigenen iPhone-Tarif
- Erste Firefox-3-Beta steht zum Download bereit
- GData: Smartphones sind kein Malware-Ziel
- Frankreich kappt Raubkopierern die DSL-Leitung
- Googles Online-Festplatte soll bald kommen
- Dell-PCs aus dem Supermarkt
- Patent verletzt: Microsoft zahlt 140 Millionen Strafe
- Debitel zahlt für das iPhone 600 Euro zurück
- Greenpeace kritisiert Microsoft und Nintendo
- LGs L227WT mit rekordverdächtigem Kontrastwert
- Film-DVDs mit Werbeunterbrechung




