Windows en Mac gebruikers die QuickTime hebben geïnstalleerd zijn gewaarschuwd, want het beveiligingslek dat vorige week werd ontdekt en waar nog geen patch van Apple voor is, wordt actief misbruikt voor het infecteren van computers. De aanval die beveiligingsonderzoekers vandaag opmerkten, gebruikt een iframe om de browser met een andere URL verbinding te laten maken. Deze URL stuurt de QuickTime exploit door naar de kwetsbare computer, inclusief malware om het systeem over te nemen. Veel informatie over de malware is nog niet bekend, behalve dat het om een downloader gaat. De iframe aanval zelf wordt via pornosites verspreid.
Aangezien er nog geen patch is voor de kwetsbaarheid is, wordt gebruiker dringend aangeraden om Apple QuickTime geen RTSP streams te laten openen, of dit protocol in z'n geheel te blokkeren. Daarnaast moeten systeembeheerders alle activiteit via bekende RTSP poorten zoals TCP poort 554 en UDP poorten 6970-6999 filteren.
Gisteren werd Apple nog vergeleken met Microsoft omdat het zo traag is met het patchen van ernstige beveiligingslekken. Tevens zou QuickTime de nieuwe Internet Explorer voor virusschrijvers en andere computercriminelen worden, omdat veel mensen een kwetsbare versie van de mediaspeler gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.