Přihlášení

SecIT na Facebooku

SecIT.sk na Facebooku

Apple QuickTime predstavuje riziko, obsahuje backdoora

0
Ještě nehodnoceno. Buďte první :-)
Vaše hodnocení: Žádná

Bezpečnostný odborník Ruben Santamarta zo španielskej spoločnosti Wintercore objavil závažnú bezpečnostnú chybu v aplikácií Apple QuickTime. Chybou sú zadné dvierka - backdoor, ktorý umožňuje vzdialene spustiť nebezpečný kód. Zraniteľnosť ohrozuje používateľov všetkých verzií Windows. Táto chyba však nevznikla nesprávnym programovaním, ale tým, že vývojári ponechali možnosť využiť istý parameter Marshaled_pUnk. Podľa všetkého tento parameter zabudol niekto z vývojárov odstrániť. Chybe sa nikto nevenoval deväť rokov, na povrch vyšla až pred niekoľkými dňami. Útočníkom umožňuje prevziať kontrolu aj nad počítačom obete, ktorá používa Windows 7 so všetkými aktualizáciami. Túto chybu označil ako bizardnú aj HD Moore zo spoločnosti Rapid7, ktorý je hlavným architektom projektu Metasploit.

Zdroj: theregister.co.uk

Odkazy

SecIT.sk fórum

IRC kanál: #secit
IRC server: irc.secit.sk
Porty (SSL): 6696, 9998
Porty (bez SSL): 6667, 6670

Freeweb by WebSupport.sk

© SecIT.sk - info(at)secit.sk - Všetky práva vyhradené. Žiaden obsah umiestnený na našom portáli a fóre sa nesmie kopírovať!