赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

苹果QuickTime漏洞代码曝光 XP/Vista存风险

发布时间:2007.11.26 07:44     来源:赛迪网    作者:天虹

【赛迪网讯】11月26日消息,据外电报道,安全研究人员警告称,苹果QuickTime媒体播放软件存在一个没有修复的安全漏洞。攻击这个安全漏洞的代码已经公开了。因此,很快将出现对运行Windows XP和Vista的电脑实施的攻击。

截止到星期日(11月25日),还没有听说Mac OS X版本的这种媒体播放软件是否也存在这个安全漏洞。

据赛门铁克和美国计算机应急反应小组发布的警告称,QuickTime 7.2和7.3(也可能包括早期版本)中的这个严重的安全漏洞存在于这个播放器软件处理实时流协议(RTSP)的过程中。攻击者能够利用这个安全漏洞欺骗用户访问恶意的或者托管特别制作的流内容的被攻破的网站,或者说服用户打开电子邮件附件中的QTL文件。

赛门铁克称波兰研究人员Krystian Kloskowski是在星期五第一个报告在milw0rm.com网站发现这个零日攻击安全漏洞的。星期六,Kloskowski发布了攻击代码。另一位网名为“InTeL”的研究人员发布了另一些概念证明样本。这些攻击代码能够在运行QuickTime 7.2或者7.3的Windows XP SP2和Windows Vista计算机上运行。

成功地利用这个安全漏洞能够让攻击者安全额外的恶意软件或者窃取口令等系统信息。如果攻击失败,这个攻击只能引起QuickTime崩溃。

InTeL称,苹果开发人员的一个错误让攻击者能够更容易对Vista系统实施攻击。他说,QuickTimePlayer的二进制代码没有打开ALSR(地址空间布局随机化)功能。ALSR是Vista的一项安全功能,可以随机地向内存分配数据和应用程序组件,如.exe和.dll文件,从而使攻击者很难确定重要的功能和有漏洞的代码的位置。

赛门铁克分析师Anthony Roe称,苹果的这个疏忽使利用这个安全漏洞更容易。

(责任编辑:胡祥宝)

相关报道:
· 苹果宣布推出QuickTime最新版本的7项漏洞
· 苹果升级播放器QuickTime 封堵一高危急漏洞
· QuickTime 7.1.5发布 修复8个安全漏洞
· 苹果发布QuickTime补丁 一次修补八个漏洞
· 苹果发布补丁修复QuickTime的安全漏洞


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· XP曝与2000系统相同漏洞 Vista不受影响 (11-25) · IBM Director CIM服务器远程拒绝服务漏洞 (11-23)
· Linksys WAG54GS setup.cgi跨站脚本漏洞 (11-23) · 谨防利用微软漏洞补丁传播的代理木马病毒 (11-23)
· 谁抢走口袋:诺基亚微软苹果还是Google? (11-23) · 家长控制大战 苹果Leopard对决微软Vista (11-23)
· BitDefender在线扫描器发现控件堆溢出漏洞 (11-23) · 苹果1000万美元和解iTunes和iPod侵权诉讼 (11-23)
· iPhone手机捆绑销售模式碰壁 德法强制解锁 (11-23) · 零售商无线网络存在漏洞 黑客可随意攻击 (11-23)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统