Via een gapend gat in Apple's QuickTime kunnen aanvallers op eenvoudige wijze toegang tot Windows XP en Vista systemen krijgen. De kwetsbaarheid werd ontdekt door de Bulgaarse beveiligingsonderzoeker Petko Petkov. Door slachtoffers een .mov bestand te laten openen, die bijvoorbeeld in een website verwerkt zit, kan een aanvaller willekeurige code op het systeem uitvoeren.
Vanwege de nieuwe wetgeving in Groot-Brittannië, die beveiligingsonderzoek strafbaar stelt, heeft Petkov het lek nog niet aan Apple gemeld. Waarschijnlijk gaat die dit doen via bedrijven die voor beveiligingslekken betalen, zoals iDefense en TippingPoint, die het dan op hun beurt weer aan de ontwikkelaar kunnen melden.
De kwetsbaarheid is opmerkelijk te noemen, omdat Apple onlangs belangrijke beveiligingsmaatregelen aan QuickTime toevoegde die misbruik door hackers moesten voorkomen. De maatregelen waren niet helemaal correct geïmplementeerd, het is echter onbekend of Petkov hier misbruik van heeft gemaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.