image

Weer ernstig QuickTime beveiligingslek ontdekt

woensdag 5 december 2007, 09:59 door Redactie, 2 reacties

Voor de tweede keer in korte tijd is er een zeer ernstig beveiligingslek in QuickTime ontdekt waardoor aanvallers kwetsbare systemen volledig kunnen overnemen. Voor alsnog is er weinig over de kwetsbaarheid bekend, behalve dat het de Windows versie betreft die op XP systemen is geinstalleerd. Toch heeft de kwetsbaarheid een hogere "rating" gekregen dan het lek van eind november, dat inmiddels actief door computercriminelen wordt ingezet om QuickTime gebruikers te infecteren. Dit betekent dat de kwetsbaarheid eenvoudiger te misbruiken is en eerder tot een gehackt systeem leidt.

Vanwege het aantal beveiligingslekken in de mediaspeler van Apple en het feit dat het bedrijf zo traag is met patchen, maakten onderzoekers de vergelijking met Microsoft en Internet Explorer. Voor de eerste kwetsbaarheid werden verschillende oplossingen gegeven, maar in dit geval lijkt de enige oplossing, totdat er meer informatie beschikbaar is, voorzichtig te zijn met het openen van QuickTime bestanden of de mediaspeler tijdelijk te verwijderen tot Apple die gepatcht heeft. Het probleem is dat websites de speler kunnen aanroepen, waardoor er geen interactie van de gebruiker is vereist, behalve het bezoeken van de verkeerde website.

Reacties (2)
05-12-2007, 11:16 door Darkman
Het probleem is dat websites de speler kunnen
aanroepen, waardoor er geen interactie van de gebruiker is
vereist, behalve het bezoeken van de verkeerde website.
Als je Firefox gebruikt maak je dat zelf wel uit.
Met NoScript wordt er niets aangeroepen zonder eerst
toestemming te geven.
Met "MediaPlayerConnectivity" bepaal je zelf welke media
door welke player wordt geopend.

Maar die Quicktime Player heb ik allang weggedonderd en
vervangen door Quicktime Alternative (K-Lite Mega Codec Pack)
09-12-2007, 12:08 door Nomen Nescio
Door Darkman
Het probleem is dat websites de speler kunnen
aanroepen, waardoor er geen interactie van de gebruiker is
vereist, behalve het bezoeken van de verkeerde website.
Als je Firefox gebruikt maak je dat zelf wel uit.
Met NoScript wordt er niets aangeroepen zonder eerst
toestemming te geven.
Met "MediaPlayerConnectivity" bepaal je zelf welke media
door welke player wordt geopend.

Maar die Quicktime Player heb ik allang weggedonderd en
vervangen door Quicktime Alternative (K-Lite Mega Codec Pack)
En dat kan dus ook in IE zo. Dus wat nou Firefox? Overeind blijft dat Apples
Quicktime opnieuw bijzonder krakkemikkig blijkt te zijn. Zoals ik al eerder
zei: lekker veilig he, die Appleproducten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.