Zákeřná multimédia ohrožují internetové uživatele

V rámci již dříve ohlášeného projektu Month of Apple bugs byla publikována první z nadcházející řady zranitelností, která se tématicky váže k jasně vytyčenému cíli v podobě softwaru společnosti Apple. Chyba se přesněji týká populárního přehrávače Apple QuickTime sedmé verze, a to jak v případě varianty pro Windows, tak Mac OS X. Jakmile uživatel otevře speciálně upravený odkaz, útočník může docílit až spuštění vlastního kódu.

Nositelem hrozby je nekorektní zpracování podvržených odkazů protokolu RTSP (Real Time Streaming Protocol), který zprostředkovává přehrávání streamovaných médií s plnou kontrolou na straně koncového uživatele. Pokud webová stránka svou „oběť“ naláká na otevření takovéhoto odkazu v přehrávači QuickTime, dojde k přetečení zásobníku a otevření cestičky pro již zmiňované spuštění útočníkova vlastního kódu.

V současné době není k dispozici odpovídající oprava, proto základní doporučení spočívá v zakázání QuickTime přímo ve webovém prohlížeči, respektive již obligátním nespouštění QuickTime souborů z nedůvěryhodných zdrojů. Zranitelnost byla potvrzena pro verzi 7.1.3.100 (v případě Windows), nicméně není vyloučeno, že se týká také jiných variant. V rámci výše odkazovaného projektu Month of Apple Bugs by měly být související zranitelnosti publikovány během celého ledna, v pravidelných intervalech.

Zdroj: The Register

Diskuze (7) Další článek: RIAA žaluje AllofMP3.com o 1,65 bilionu dolarů

Témata článku: , , , , , , , , , , ,