您现在的位置: 软界网资讯中心软件评测 > 资讯显示
   行业新闻|互联网|信息安全|软件评测|游戏娱乐|人才新闻|展会信息|软件技术|精英访谈|公司新闻      
苹果QuickTime漏洞代码曝光 XP/Vista存风险
2007-11-26 10:43:47      网友评论       阅读次数 点此评论
    

11月26日消息,据外电报道,安全研究人员警告称,苹果QuickTime媒体播放软件存在一个没有修复的安全漏洞。攻击这个安全漏洞的代码已经公开了。因此,很快将出现对运行Windows XP和Vista的电脑实施的攻击。

截止到星期日(11月25日),还没有听说Mac OS X版本的这种媒体播放软件是否也存在这个安全漏洞。

据赛门铁克和美国计算机应急反应小组发布的警告称,QuickTime 7.2和7.3(也可能包括早期版本)中的这个严重的安全漏洞存在于这个播放器软件处理实时流协议(RTSP)的过程中。攻击者能够利用这个安全漏洞欺骗用户访问恶意的或者托管特别制作的流内容的被攻破的网站,或者说服用户打开电子邮件附件中的QTL文件。

赛门铁克称波兰研究人员Krystian Kloskowski是在星期五第一个报告在milw0rm.com网站发现这个零日攻击安全漏洞的。星期六,Kloskowski发布了攻击代码。另一位网名为“InTeL”的研究人员发布了另一些概念证明样本。这些攻击代码能够在运行QuickTime 7.2或者7.3的Windows XP SP2和Windows Vista计算机上运行。

成功地利用这个安全漏洞能够让攻击者安全额外的恶意软件或者窃取口令等系统信息。如果攻击失败,这个攻击只能引起QuickTime崩溃。

InTeL称,苹果开发人员的一个错误让攻击者能够更容易对Vista系统实施攻击。他说,QuickTimePlayer的二进制代码没有打开ALSR(地址空间布局随机化)功能。ALSR是Vista的一项安全功能,可以随机地向内存分配数据和应用程序组件,如.exe和.dll文件,从而使攻击者很难确定重要的功能和有漏洞的代码的位置。

赛门铁克分析师Anthony Roe称,苹果的这个疏忽使利用这个安全漏洞更容易。

      来源:赛迪网 作者:天虹
【评论查看】
更多关于 苹果 QuickTime 漏洞  的新闻
评测:苹果Leopard系统匆忙上市导致漏洞百出 2007-11-26 10:43:44
苹果Leopard曝漏洞 大量键盘无故被锁死 2007-11-26 10:43:41
爱可视:竞争对手只有苹果 MP4面临两大出路 2007-11-24 21:51:47
苹果1000万美元和解iTunes和iPod侵权诉讼 2007-11-23 9:13:56
专家:杀毒软件自身漏洞将严重威胁用户安全 2007-11-23 9:11:51
      
软件供应
热点新闻
·《春秋Q传》全新师徒系统即将上线
·Photoshop实例:调出MM清
·CAT开出48亿罚单 华为高层赴泰
·炫出我的个性!QQ皮肤绘制全程实录
·还原美丽:Photoshop美女磨
·美"国安小黑屋"曝光:监视全球网民
·"中国黑客门"调查:被攻击国家三缄
·防QQ密码被盗的十项技巧
·Adobe将推在线版免费Photo
·微软否认"Vista可能引起网络性
热门评论
·惠普连续5个季度压制戴尔 稳居PC
·Photoshop实例:调出MM清
·起价3000元 龙芯电脑首次接受消
·我国制造业企业实施ERP存在的误区
·Adobe将推在线版免费Photo
·西门子开展举报行动 已接到部分举报
·微软否认"Vista可能引起网络性
·防QQ密码被盗的十项技巧
·还原美丽:Photoshop美女磨
·苹果QuickTime漏洞代码曝光
关于软界 | 会员权限 | 使用帮助 | 友情链接 | 广告投放 | 网站建议 | 联系软界 | 软件开发 | 网站建设
版权所有 中国软界项目交易网2006-2007 沪ICP 备 07030466 号 MSN:softwelt@hotmail.com 在线咨询
本网站所有信息,版权为发布者和本网站共同所有,未经书面许可不得转载复制
document.write("");