QuickTime gebruikers lopen risico om gehackt te worden, nu een beveiligingsonderzoeker een proof-of-concept exploit voor een nieuw lek online heeft geplaatst. Via de exploit zou een aanvaller het systeem over kunnen nemen als het slachtoffer een verkeerde website bezoekt. Apple kwam vorig week met een patch voor verschillende andere lekken, maar was niet op de hoogte van de nieuwe kwetsbaarheid.
Dat QuickTime een geliefd doelwit van virusschrijvers en andere cybercriminelen is, bleek vorig jaar toen meerdere QuickTime lekken actief werden misbruikt voor het infecteren van Windows systemen met malware.
Aangezien er nog geen patch beschikbaar is, wordt gebruikers aangeraden het QuickTime ActiveX control in Internet Explorer uit te schakelen en deze kill-bit voor CLSID in het register te plaatsen: 02BF25D5-8C17-4B23-BC80-D3488ABDDC6B.
Update 12:51
In tegenstelling tot wat vanochtend werd gemeld betreft het een nieuw lek, en is het geen exploit voor de gepatchte versie van vorige week. Onze excuses voor de verwarring.
Deze posting is gelocked. Reageren is niet meer mogelijk.