Главная страница - Исследования в области безопасности

В плеере QuickTime устранены две опасные дыры



Компания Apple устранила две уязвимости в программном плеере QuickTime.

Как сообщается в опубликованном на днях бюллетене безопасности, обе проблемы связаны с особенностями реализации поддержки Java в приложении. Одна из дыр теоретически позволяет злоумышленнику получить несанкционированный доступ к удаленному компьютеру и выполнить на нем произвольный программный код. Для реализации нападения достаточно заманить потенциальную жертву на сформированный специальным образом веб-сайт в интернете.

Вторая брешь также может быть задействована через вредоносную веб-страницу. Эта дыра обеспечивает возможность несанкционированного чтения памяти браузера и не может использоваться для захвата контроля над удаленным компьютером. Всем пользователям плеера QuickTime на компьютерах под управлением операционных систем Microsoft Windows и Apple Mac OS Х рекомендуется загрузить обновленную версию приложения, в которой уязвимости устранены.

Между тем, недавно Apple заделала почти два десятка дыр в программной платформе Mac OS. Большая часть уязвимостей не представляет особой опасности, однако некоторые из них теоретически могут использоваться с целью незаконного проникновения на удаленный компьютер. Захватить контроль над ПК жертвы злоумышленники, в частности, могут через сформированный специальным образом файл в формате PDF или дыру в приложении iChat. Загрузить обновления для выявленных уязвимостей можно через службу Software Update или с веб-сайта Apple Downloads.

http://security.compulenta.ru




Похожие по содержанию материалы раздела: Британия: студентов будут судить за клевету в интернете? Антивирусные Решения получила статус Corel Platinum Partner Новые уличные оповещатели Satel со световой и звуковой сигнализацией тревоги Скоростные купольные камеры Infinity Система видеонаблюдения офисно-складского комплекса GS-Park Восемь торговых комплексов "Ленты" обеспечены системами безопасности Более 70% детей скрывают онлайн-«похождения» от родителей Радиоканальный детектор угарного газа MCT-442 В Сети появилось видео со взломом сайта Сбербанка Угнали машину – вызывай спутник! Бюджетный IP-видеосервер Smartec STS-IPT180 с аудиоканалом IBM назвала пять технологий, которые изменят мир Компьютер контролирует продавцов Российские правозащитные организации запустили свой портал 90% домашних компьютеров россиян защищено антивирусным ПО Американские правительственные документы появятся во Всемирной сети Интернет-технологии позволяют выпустить в продажу собственную книгу Осторожно: "новые" фишеры заполнили интернет Автомобилы. Краткий обзор "мобильников", выпущенных для автомобильных фанатов

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация