De Poolse beveiligingsonderzoeker Krystian Kloskowski heeft een ernstig beveiligingslek in Apple QuickTime Player ontdekt, waardoor aanvallers kwetsbare systemen kunnen overnemen. De kwetsbaarheid wordt veroorzaakt door een boundary error in QuickTimeStreaming.qtx, wat uiteindelijk voor een buffer overflow zorgt. Hierdoor kan een aanvaller willekeurige code uitvoeren.
Het lek is als drive-by aanval te misbruiken, wat betekent dat het bezoeken van een kwaadaardige pagina volstaat om gehackt te worden. De kwetsbaarheid bevindt zich in QuickTime 7.6.6 (build 1671) voor Windows, maar mogelijk zijn ook andere versies kwetsbaar. Een patch van Apple is nog niet beschikbaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.