请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件报道 -> 安全资讯 -> QuickTime 0day 攻击代码发布
QuickTime 0day 攻击代码发布
作者:不详   来源:cnBeta 编译   加入时间:2008-09-22
 

  仅仅在 Apple 升级播放器堵上九个严重安全漏洞之后的一个星期,一个暂无补丁的 Apple QuickTime 缺陷就于星期二被发布在 milw0rm.com 网站上。

  该溢出程序利用了 QuickTime 处理 “<? quicktime type= ?>” 参数时未能正确处理超长字符串的漏洞。

  该程序目前只是使得 QuickTime 崩溃,但问题远比这严重。该程序暗示了漏洞有可能导致任意代码的执行,这可能导致严重的安全隐患,因为攻击者可在网站上嵌入一个恶意文件来触发该漏洞。

  但就连这个发布者自己也不大肯定。milw0rm.com 上写着“可能”允许执行任意代码。

  赛门铁克目前正在研究这个漏洞,以便获得更多的技术细节。

  临时解决方案:用户应当考虑暂时禁用 QuickTime 插件。该插件被安装在很多运行 Windows 系统的计算机里,并且在所有的 Mac 系统上都被默认安装。

 
[1]
上一篇:看图片即中毒!GDI+漏洞防不胜防 下一篇:ESET NOD32+奇虎360的优势何在?
发给好友 给我们投稿 加为收藏
 
 相关软件:
Allok QuickTime to AVI MPEG DV...
Allok QuickTime to AVI MPEG DV...
Aone Ultra QuickTime Converter...
Ultra QuickTime Converter 3.0....
QuickTime V7.50.61.0 多语言版
QuickTime For Mac OS X Tiger V...
                                    更多>>
 
 相关文章:
苹果为QuickTime增加Vista安全性
提醒:Quicktime用户需修复漏洞
苹果QuickTime新漏洞危及Windows
苹果QuickTime 暴出严重安全漏洞
QuickTime漏洞 XP/Vista存风险
Quicktime再现七个严重安全漏洞
                                    更多>>
 
 相关信息:
中QuickTime 0day 攻击代码发布 相关内容
中QuickTime 0day 攻击代码发布 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·免费试用 金山毒霸2009全...
·瑞星一年版免费活动11月...
·Kappa女遭利用 提醒网友...
·新思路 金山毒霸发布广告...
·唯恐不乱?多封匿名信扬...
·金山毒霸2009发布 启用“...
·在线购物需知道的五个安...
·金山毒霸2009 重大改进功...
·微软开发一安全补丁花了...
·10+最优!卡巴斯基获MTS...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2008 Skycn.com All Rights Reserved