Quick time 7.x, DoS a System access zranitelnosti
16.12.2007V Apple QuickTime 7.x byly oznámeny zranitelnosti, které mohou být zneužity k poškození cizího systému. V první řadě se jedná o chybu v ve zpracování zákeřně upravených QTL souborů, což může mít za následek Buffer overflow. Úspěšný útok umožňuje spuštění libovolného kódu. Další blíže nespecifikované chyby se vyskytly v QuickTime modulu pro Flash. Útočník přes něj může taktéž spustit libovolný kód. Poslední chyba se vyskytla ve zpracování hlaviček Real Time Streaming Protokolu, přičemž prohlížení zákeřně upraveného RTSP souboru může způsobit ukončení aplikace nebo spuštění kódu. Potřebné patche jsou obsaženy v updatu na verzi 7.3.1, který v závislosti na operačním systému naleznete na Apple Downloads.
Zpět