Главная страница - Исследования в области безопасности

Apple «излечила» QuickTime: семь уязвимостей



Apple в понедельник, 5 ноября 2007 г., выпустила QuickTime 7.3, в котором устранено семь уязвимостей. Шесть позволяют выполнить произвольный код, одна – запустить произвольные Java-апплеты с повышенными привилегиями. Все уязвимости касаются Windows и Mac OS X.

Предыдущее крупное обновление QuickTime было выпущено в июле – тогда компания устранила восемь уязвимостей. В октябре вышел патч, устраняющий возможность выполнения произвольного кода в версии продукта для Windows, сообщает The Register.

В основном, уязвимости позволяют выполнить код, скрытый во вредоносных видеофайлах и файлах изображений. Одна возникает при обработке атомов описания образа файла, вторая – при обработке описателя сэмпла в таблице сэмплов (Sample span Sample Descriptor), третья и четвертая – при обработке изображений PICT, пятая – при обработке атома таблицы цветов в видеофайлах. Шестая – в атомах образчика панорамы в видеофайлах QTVR. И, наконец, уязвимость, связанная с обработкой Java-апплетов, позволяет выполнить код с повышенными привилегиями и похитить важную информацию при посещении веб-страницы, содержащей вредоносный апплет.

Apple поблагодарила исследователей за помощь в поиске уязвимостей: Адама Говдиака (Adam Gowdiak) и сотрудников 48bits.com, spanapkit.de, Adobe и Reversmode.com.

www.cnews.ru




Похожие по содержанию материалы раздела: В подъездах появятся терминалы оплаты штрафов ГИБДД и квартплаты Network Box: 40% вредоносного кода приходит из Пекина Во Владимире установят около ста камер наружного наблюдения Площадь пожара у берегов Байкала увеличилась в 4 раза Сотрудник Certegy украл конфиденциальные данные более 2 миллионов клиентов МЧС не получило сигнал о ЧП из-за нехватки телефонов (Ивановская обл.) Nielsen меняет систему ранжирования интернет-сайтов Через браузер IE можно выполнить произвольный код в Firefox Первый бюджетный IP видео сервер Smartec c 2-мя видео- и аудиоканалами Американские законотворцы защитили блоггеров Алгоритм сжатия MPEG4 eToken получает порядковый номер Спамеры научились обходить тест Тьюринга PandaLabs: троян помогает фишерам красть пароли и реквизиты Новые ip-камеры «день-ночь» Bosch с записью видео непосредственно на RAID-массив Китайские войны начинались из-за похолоданий «Лаборатория Касперского» сообщает об обнаружении новой версии программы-шантажиста Gpcode Платформы пригородных поездов в Московской области планируется оснастить системами видеонаблюдения Windows Media DRM: очередной взлом

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация