Taloussanomat
Lue uutinen mobiilisivustolla
Sekä Mac- että Windows-versioissa

QuickTime-haavoittuvuus avaa Apple-bugijahdin

2.1.2007 11:58 (päivitetty 12:05) Kuukauden mittaiset haavoittuvuuksien etsintä- ja julkistusprojektit saavat jatkoa. Tammikuussa keskitytään Applen tuotteiden haavoittuvuuksiin Month of Apple Bugs -hankkeessa.

Ensimmäinen MoAB-haavoittuvuus koskee ainakin QuickTime-ohjelman versiota 7.1.3 sekä ilmeisesti myös sitä aiempia versioita. Sekä Mac- että Windows-versiot ovat MoAB:n mukaan haavoittuvia.

Haavoittuvuus liittyy tapaan, jolla QuickTime käsittelee rtsp-url-osoitteita. Hyökkääjä voi MoAB:n mukaan saada tietokoneen hallintaansa html:llä, JavaScriptillä tai qtl-tiedostoilla aikaansaadulla puskurin ylivuodolla.

Haavoittuvuuden hyväksikäyttäminen on MoAB:n takana olevan, LMH-nimeä käyttävän hakkerin mukaan helppoa.

LMH sanoo MoAB:n sivulla, että ongelman voi kiertää vain poistamalla rtsp-urlien käsittelyn käytöstä tai poistamalla koko QuickTimen asennuksen tietokoneelta.

MoAB aikoo julkaista uuden Appleen liittyvän haavoittuvuuden tammikuun jokaisena päivänä. Projekti on jo herättänyt kritiikkiä ja saanut syytöksiä turhan julkisuuden tavoittelemisesta sekä vastuuttomuudesta.

QuickTimea käytetään sekä Mac- että Windows-ympäristöissä. Suuret käyttäjämäärät tekevät siitä houkuttelevan kohteen hyökkääjille.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.