请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件报道 -> 安全资讯 -> QuickTime漏洞 XP/Vista存风险
QuickTime漏洞 XP/Vista存风险
作者:天虹   来源:赛迪网   加入时间:2007-11-26
 
  11月26日消息,据外电报道,安全研究人员警告称,苹果QuickTime媒体播放软件存在一个没有修复的安全漏洞。攻击这个安全漏洞的代码已经公开了。因此,很快将出现对运行Windows XP和Vista的电脑实施的攻击。 

截止到星期日(11月25日),还没有听说Mac OS X版本的这种媒体播放软件是否也存在这个安全漏洞。  

据赛门铁克和美国计算机应急反应小组发布的警告称,QuickTime 7.2和7.3(也可能包括早期版本)中的这个严重的安全漏洞存在于这个播放器软件处理实时流协议(RTSP)的过程中。攻击者能够利用这个安全漏洞欺骗用户访问恶意的或者托管特别制作的流内容的被攻破的网站,或者说服用户打开电子邮件附件中的QTL文件。

 赛门铁克称波兰研究人员Krystian Kloskowski是在星期五第一个报告在milw0rm.com网站发现这个零日攻击安全漏洞的。星期六,Kloskowski发布了攻击代码。另一位网名为“InTeL”的研究人员发布了另一些概念证明样本。这些攻击代码能够在运行QuickTime 7.2或者7.3的Windows XP SP2和Windows Vista计算机上运行。

 成功地利用这个安全漏洞能够让攻击者安全额外的恶意软件或者窃取口令等系统信息。如果攻击失败,这个攻击只能引起QuickTime崩溃。

  InTeL称,苹果开发人员的一个错误让攻击者能够更容易对Vista系统实施攻击。他说,QuickTimePlayer的二进制代码没有打开ALSR(地址空间布局随机化)功能。ALSR是Vista的一项安全功能,可以随机地向内存分配数据和应用程序组件,如.exe和.dll文件,从而使攻击者很难确定重要的功能和有漏洞的代码的位置。

 赛门铁克分析师Anthony Roe称,苹果的这个疏忽使利用这个安全漏洞更容易。

 
[1]
上一篇:70%企业担忧电子邮件成为泄密管道... 下一篇:微软:Windows系统惊现5年前漏洞
发给好友 给我们投稿 加为收藏
 
 相关软件:
Allok QuickTime to AVI MPEG DV...
QuickTime V7.50.61.0 多语言版
QuickTime For Mac OS X Tiger V...
QuickTime For Mac OS X Leopard...
Aone Ultra QuickTime Converter...
Ultra QuickTime Converter V2.5...
                                    更多>>
 
 相关文章:
苹果为QuickTime增加Vista安全性
提醒:Quicktime用户需修复漏洞
苹果QuickTime新漏洞危及Windows
苹果QuickTime 暴出严重安全漏洞
Quicktime再现七个严重安全漏洞
苹果发布QuickTime播放器安全修正...
                                    更多>>
 
 相关信息:
中QuickTime漏洞 XP/Vista存风险 相关内容
中QuickTime漏洞 XP/Vista存风险 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·瑞星公布360杀毒误杀瑞星...
·全功能才安全 卡巴斯基2...
·趋势科技:杀毒软件不可能...
·评论:奇虎360,可免费但...
·周鸿祎推免费杀毒软件的...
·360偷鸡不成蚀把米 弹广...
·瑞星云安全见成效 日截数...
·瑞星谷歌合作推免费杀毒...
·“中国杀毒软件第一人”...
·奇虎360欲起诉瑞星杀毒软...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2008 Skycn.com All Rights Reserved