苹果QuickTime播放器漏洞代码泄出 XP Vista危险!
发布时间:2007-11-28 10:43:38 来源:Vista之家 - vista123.com 网友评论 0 条Vista学院(www.jztop.com/os/vista):苹果QuickTime播放器漏洞代码泄出 XP Vista危险!
11月26日消息,据外电报道,安全研究人员警告称,苹果QuickTime媒体播放软件存在一个没有修复的安全漏洞。攻击这个安全漏洞的代码已经公开了。因此,很快将出现对运行Windows XP和Windows Vista的电脑实施的攻击。
截止到星期日(11月25日),还没有听说Mac OS X版本的这种媒体播放软件是否也存在这个安全漏洞。
据赛门铁克和美国计算机应急反应小组发布的警告称,QuickTime 7.2和7.3(也可能包括早期版本)中的这个严重的安全漏洞存在于这个播放器软件处理实时流协议(RTSP)的过程中。攻击者能够利用这个安全漏洞欺骗用户访问恶意的或者托管特别制作的流内容的被攻破的网站,或者说服用户打开电子邮件附件中的QTL文件。
赛门铁克称波兰研究人员Krystian Kloskowski是在星期五第一个报告在milw0rm.com网站发现这个零日攻击安全漏洞的。星期六,Kloskowski发布了攻击代码。另一位网名为“InTeL”的研究人员发布了另一些概念证明样本。这些攻击代码能够在运行QuickTime 7.2或者7.3的Windows XP SP2和Windows Vista计算机上运行。
成功地利用这个安全漏洞能够让攻击者安全额外的恶意软件或者窃取口令等系统信息。如果攻击失败,这个攻击只能引起QuickTime崩溃。
InTeL称,苹果开发人员的一个错误让攻击者能够更容易对Vista系统实施攻击。他说,QuickTimePlayer的二进制代码没有打开ALSR(地址空间布局随机化)功能。ALSR是Vista的一项安全功能,可以随机地向内存分配数据和应用程序组件,如.exe和.dll文件,从而使攻击者很难确定重要的功能和有漏洞的代码的位置。
赛门铁克分析师Anthony Roe称,苹果的这个疏忽使利用这个安全漏洞更容易。
Vista学院(www.jztop.com/os/vista),爱电脑,爱生活,爱 Vista 之家
- 推荐阅讯
- 【Vista学院快报】AMD称英特尔新平台剽窃自
- Windows Vista下部署IPv6问题太多,引起用户
- 微软专家解答:Vista将采用全新安装方式
- 【Vista学院快报】未来网络安全十大趋势
- 苹果美洲豹 VS 微软Vista: 谁抄袭谁?
- 微软公布Vista升级方案 2K/XP64/XPMC没戏
- 专家称 Vista 中的 IPv6 可能包含安全隐患
- Vista SP1无音信 Server2008开发接近尾声
- Mozilla 近期发布 FireFox 3.0 Beta
- 赛门铁克状告微软 称Vista使用非法技术
- 阅读排行
- 1.领航新概念 学院频道Vista专区上线
- 2.Windows Vista Beta 2 官方下载释出!
- 3.Windows Vista RC2 Build 5744发布
- 4.Windows Vista可记录用户脑电波
- 5.Windows.Vista.Build.5600.RC1.x86 & x64.D
- 6.改进很大 Windows Vista 5536抢先体验
- 7.坚守Windows XP:我们真的需要Vista吗?
- 8.Windows Vista RC1,你准备好了吗?
- 9.揭晓一线秘密:体验Vista中的正宗IE7
- 10.免费用9个月 微软Vista RC1火热下载
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
