image

Miljoenen PC's kwetsbaar door iTunes en QuickTime lek

donderdag 22 december 2005, 13:15 door Redactie, 6 reacties

Een heap overflow lek in de iTunes en QuickTime mediaspelers van Apple zorgt ervoor dat miljoenen PC en Mac gebruikers kwetsbaar zijn voor hacker aanvallen, zo hebben security experts gewaarschuwd. Volgens onderzoeker Tom Ferris kan een aanvaller via een speciaal QuickTime filmpje een denial of service crash veroorzaken, die weer misbruikt kan worden voor het uitvoeren van willekeurige code en het overnemen van de machine.

Ferris maakte het lek een maand geleden aan Apple bekend, maar kreeg alleen te horen dat ze de kwetsbaarheid zouden onderzoeken. Het Deense Secunia beschouwt het lek, dat aanwezig is in Apple QuickTime Player 7.0.3 en iTunes 6.0.1.3, als "Moderately critical" en denkt dat er alleen een DoS-aanval mogelijk is. Ferris houdt vol dat het lek wel degelijk gebruikt kan worden voor het overnemen van een kwetsbaar systeem, er is alleen wel interactie van de gebruiker vereist. Als oplossing wordt aangeraden om geen .mov bestanden van onbetrouwbare bronnen te openen. (eWeek)

Reacties (6)
22-12-2005, 13:23 door Anoniem
Ook een linux client? Voor me windows client zou ik hem wel kopen...... als
hij echt zo goed is als ze zeggen.....
22-12-2005, 15:56 door Anoniem
en dit is nou juist de reden waarom ik Windows gebruik. Er zijn hier en
daar misschien wat lekken, maar als er een lek is dan wordt deze meteen
opgelost.
22-12-2005, 17:24 door Anoniem
Door Anoniem
en dit is nou juist de reden waarom ik Windows gebruik. Er
zijn hier en daar misschien wat lekken, maar als er een lek
is dan wordt deze meteen opgelost.

U bedoelt zeker "Als er een lek bekendgemaakt is"?

Er zijn voldoende lijstjes met lekken die nog niet waren
weggewerkt of openstonden voordat M$ verzocht deze "om
veiligheids" (marketing?) redenen niet te publiceren.
22-12-2005, 22:06 door Anoniem
Ik moet betalen voor remotely anywhere, VNC, pc anywhere enz
enz.. Waarom eigenlijk? Zo'n beetje elke tool of applicatie
kun je tegenwoordig daarvoor gebruiken.
22-12-2005, 23:22 door Anoniem
Door Anoniem
en dit is nou juist de reden waarom ik Windows gebruik. Er zijn hier en daar misschien wat lekken, maar als er een lek is dan wordt deze meteen opgelost.

Door de snelle respons van malware, spyware, virus, rootkit en trojan coders*. (* = Evil-Coders = Crackers, virusschrijvers e.a.)

- Q -
23-12-2005, 03:27 door Anoniem
Door Anoniem
en dit is nou juist de reden waarom ik Windows gebruik. Er
zijn hier en daar misschien wat lekken, maar als er een lek
is dan wordt deze meteen opgelost.

Yeah right...

Zeker nieuw hier op security.nl ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.