Een heap overflow lek in de iTunes en QuickTime mediaspelers van Apple zorgt ervoor dat miljoenen PC en Mac gebruikers kwetsbaar zijn voor hacker aanvallen, zo hebben security experts gewaarschuwd. Volgens onderzoeker Tom Ferris kan een aanvaller via een speciaal QuickTime filmpje een denial of service crash veroorzaken, die weer misbruikt kan worden voor het uitvoeren van willekeurige code en het overnemen van de machine.
Ferris maakte het lek een maand geleden aan Apple bekend, maar kreeg alleen te horen dat ze de kwetsbaarheid zouden onderzoeken. Het Deense Secunia beschouwt het lek, dat aanwezig is in Apple QuickTime Player 7.0.3 en iTunes 6.0.1.3, als "Moderately critical" en denkt dat er alleen een DoS-aanval mogelijk is. Ferris houdt vol dat het lek wel degelijk gebruikt kan worden voor het overnemen van een kwetsbaar systeem, er is alleen wel interactie van de gebruiker vereist. Als oplossing wordt aangeraden om geen .mov bestanden van onbetrouwbare bronnen te openen. (eWeek)
Deze posting is gelocked. Reageren is niet meer mogelijk.