您现在的位置: 软界网资讯中心互联网 > 资讯显示
   行业新闻|互联网|信息安全|软件评测|游戏娱乐|人才新闻|展会信息|软件技术|精英访谈|公司新闻      
苹果QuickTime曝新漏洞 Windows用户最危险
2007-12-4 20:41:29      网友评论       阅读次数 点此评论
    

12月4日消息,安全厂商赛门铁克本周日发布安全警告称,苹果QuickTime软件中新发现一个漏洞,攻击者可能利用该漏洞运行恶意代码。

据国外媒体报道,该报告指出,针对上述漏洞的攻击行为最初于上周六发现,攻击行为显然都以Windows用户为目标,不过Mac OS用户也存在风险,因为QuickTime软件的漏洞可影响上述两操作系统。漏洞的名称为“Apple QuickTime RTSP Response Header Stack-Based Buffer Overflow Vulnerability”最初于11月23日发现,但苹果至今未进行修补。

 

研究人员称,QuickTime漏洞的影响波及许多操作系统,包括Windows XP、Windows Vista、MacOS X 10.4以及新近推出的MacOS X 10.5。并且攻击者可通过IE、Firefox、Opera和Safari等浏览器对漏洞加以利用。

赛门铁克称,针对该漏洞目前已发现两种攻击方式,一种是将用户电脑从Ourvoyeur.net成人网站导向另一个网站,从而使该电脑感染上名为loader.exe的应用程序,该程序保存后的名称可能是etasploit.exe、asasa.exe或syst.exe,一旦电脑运行该程序,就可以自动下载另一个名为Hacktool.Rootkit的文件,该文件可用于突破系统防护。报告称,黑客很可能已将Ourvoyeur.net网站俘获,用于实施攻击。

第二种攻击方式也利用了网站跳转方法,赛门铁克目前仍在调查该攻击过程中是否也运行了恶意代码。为保护系统免受攻击,赛门铁克建议用户屏闭以下网站:85.255.117.212, 85.255.117.213, 216.255.183.59, 69.50.190.135, 58.65.238.116, 和 208.113.154.34,此外还有2005-search.com, 1800-search.com, search-biz.org, 和ourvoyeur.net。

      来源:赛迪网 作者:啸风
【评论查看】
更多关于 QuickTime  的新闻
苹果QuickTime漏洞代码曝光 XP/Vista存风险 2007-11-26 10:43:47
      
软件供应
热点新闻
  《春秋Q传》全新师徒系统即将上线
  CAT开出48亿罚单 华为高层赴泰
  Photoshop实例:调出MM清
  "中国黑客门"调查:被攻击国家三缄
  美"国安小黑屋"曝光:监视全球网民
  炫出我的个性!QQ皮肤绘制全程实录
  还原美丽:Photoshop美女磨
  防QQ密码被盗的十项技巧
  微软否认"Vista可能引起网络性
  Adobe将推在线版免费Photo
热门评论
  惠普连续5个季度压制戴尔 稳居PC
  Photoshop实例:调出MM清
  起价3000元 龙芯电脑首次接受消
  Adobe将推在线版免费Photo
  西门子开展举报行动 已接到部分举报
  微软否认"Vista可能引起网络性
  防QQ密码被盗的十项技巧
  还原美丽:Photoshop美女磨
  苹果QuickTime曝新漏洞 W
  残疾人网上征婚!世纪佳缘MSN开垦
document.write("");