个人 企业
用户名:
密码:
 
企业服务   安全学院   安全资讯
安全动态  |  前沿技术  |  黑客防范安全漏洞防毒杀毒编程技术安全案例 |  电子政务产品推荐网管技术安全采购产品测评在线代理OICQ
检测评估安全学院软件下载互动交流安全沙龙应急咨询技术认证安全人才技术社区嘉宾聊天安全调查文章评论服务专线BLOG
  资讯 频道 漏洞    

一分钟注册享受免费网站安全评估

新闻热点

美国谋划夺取全球“制网权”
攻击指定IP地址及端口的黑客病毒
“黑客”三天侵吞21万获刑11年
微软浏览器IE7被发现存在两个漏洞
黑客入侵万达广场网站 提醒修复漏洞

软件热点
完美卸载V2007 完整版
防黑菜鸟必学系列视频教程
c语言视频教学30讲第14讲
黑客攻防绝招之三十六计
redhatlinux9安装的全程录像
IIS6最佳安全性实战
 
 
QuickTime又爆安全漏洞
时间:2007-11-29 9:30:54 作者:www.sec120.com  出处:www.chen13.cn

11月27日,据国外媒体的最新报道,网络安全研究机构Secunia公司最近报告称,苹果公司媒体流程序QuickTime中存在着一个“非常严重的”安全漏洞。

  这个安全漏洞影响到了苹果最新版本的QuickTime软件,目前苹果还没有为这个安全漏洞提供升级补丁。据悉,黑客可以利用这个安全漏洞获得受害计算机的远程控制权。Secunia公司于星期一发布了一份建议,这份建议称,当QuickTime处理实时流协议(Real Time Streaming Protocol)申请时,程序中会存在边界错误。实时流协议可以允许客户获得视频流的远程控制权。

  据Secunia公司透露,目前对该漏洞攻击代码的研究非常流行,Secunia公司还从另外一家安全网站那里获得了漏洞代码,这家安全网站是最先报道苹果QuickTime软件该漏洞代码的网站,该漏洞代码的发现者是波兰安全研究人员克尔斯坦 ·克洛斯科沃斯基(Krystian Kloskowski)。

  据克洛斯科沃斯基透露,漏洞攻击代码可以在微软的Windows Vista操作系统和使用微软Windows XP Service Pack 2的操作系统中执行。

  赛门铁克公司安全研究员伊莉娜·弗洛里奥(Elia Florio)在赛门铁克安全反应博客中写到,一些QuickTime浏览器插件似乎可以防止任何外壳代码的执行。

  弗洛里奥还表示,如果使用微软IE6或IE7时以及Safari 3 Beta版等浏览器时,这些攻击是可以被防止的,因为标准的缓冲器溢出防范进程会在造成任何危害之前执行。据弗洛里奥透露,如果使用Firefox浏览器,QuickTime的实时流协议回应没有被限止。因此,如果QuickTime是Firefox浏览器的默认媒体播放器,那么黑客则能迅速成功。

 

评论 | 收藏 | | 打印 | 关闭
相关新闻链接
     
关于Sec120 | 服务产品 | 联系我们 | 招贤纳才 | 广告服务 | 网站律师 | 网站地图 | 我要投稿

 

互联安全网  粤ICP备06118359 Copyright 1999-2007 All Right Reserved.