image

Apple QuickTime lek actief misbruikt door virusschrijvers

zondag 2 december 2007, 11:35 door Redactie, 6 reacties

Windows en Mac gebruikers die QuickTime hebben geïnstalleerd zijn gewaarschuwd, want het beveiligingslek dat vorige week werd ontdekt en waar nog geen patch van Apple voor is, wordt actief misbruikt voor het infecteren van computers. De aanval die beveiligingsonderzoekers vandaag opmerkten, gebruikt een iframe om de browser met een andere URL verbinding te laten maken. Deze URL stuurt de QuickTime exploit door naar de kwetsbare computer, inclusief malware om het systeem over te nemen. Veel informatie over de malware is nog niet bekend, behalve dat het om een downloader gaat. De iframe aanval zelf wordt via pornosites verspreid.

Aangezien er nog geen patch is voor de kwetsbaarheid is, wordt gebruiker dringend aangeraden om Apple QuickTime geen RTSP streams te laten openen, of dit protocol in z'n geheel te blokkeren. Daarnaast moeten systeembeheerders alle activiteit via bekende RTSP poorten zoals TCP poort 554 en UDP poorten 6970-6999 filteren.

Gisteren werd Apple nog vergeleken met Microsoft omdat het zo traag is met het patchen van ernstige beveiligingslekken. Tevens zou QuickTime de nieuwe Internet Explorer voor virusschrijvers en andere computercriminelen worden, omdat veel mensen een kwetsbare versie van de mediaspeler gebruiken.

Reacties (6)
02-12-2007, 12:01 door Anoniem
Tja ook de apple valt niet ver van de virus-boom.
02-12-2007, 12:20 door Alain N.
Door ronnii
Tja ook de apple valt niet ver van de virus-boom.
Deze RTSP-lek had ik
verwacht. Apple zal zich moeten haasten, en ondertussen moeten QT-
gebruikers opletten. Gelukkig is het sluiten van TCP-poorten en UDP-poorten bij
Mac niet zo moeilijk. Het vermijden van RTSP-streams zal ook geen probleem
zijn. Al bij al is dit probleem nog goed te voorkomen, als je tenminste geen
porno-sites frequenteert.
02-12-2007, 13:57 door Anoniem
[admin]Op verzoek van de gebruiker is deze post verwijderd[/admin]
02-12-2007, 16:09 door Anoniem
Door Anoniem
Door ronnii
Tja ook de apple valt niet ver van de virus-boom.

Ondanks alle berichten op diverse sites moet de eerste virus
uitbraak voor de Mac/OS-X nog komen. Zelfde geldt voor
malware. Denk dus dat het met die virusboom wel een beetje
meevalt :-)

"Mac"Burgh
vooral blijven geloven.
02-12-2007, 18:59 door Anoniem
Ach, ik ga me niet gek laten maken voor iets dat nog niet bestaat. Als 't zover is,
wordt er vast net zoveel, zoniet meer (media)aandacht aan besteed, zoals aan
dit bericht. Typisch een reactie van een Windows-gebruiker.
04-12-2007, 08:55 door Nomen Nescio
Door Anoniem
Ach, ik ga me niet gek laten maken voor iets dat nog niet bestaat. Als 't
zover is,
wordt er vast net zoveel, zoniet meer (media)aandacht aan besteed, zoals
aan
dit bericht. Typisch een reactie van een Windows-gebruiker.
Tuurlijk joh. Ga het lekker gewoon zitten ontkennen. Maar ik heb Quicktime
er af gegooid en ik hoor heel veel kennissen hetzelfde doen. Arrogante
Apple vindt het weer eens niet nodig om er iets aan te doen, want "wij zijn
zo lekker veilig".

Doei, slaap ze.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.