Taloussanomat
Lue uutinen mobiilisivustolla
Hyökkäyskoodi jaossa

Kriittinen QuickTime-aukko huutaa korjausta

Korjausta ei ole saatavilla.

26.11.2007 09:47 Applen QuickTime-soittimesta löytyi viikonlopun aikana niin sanottu nollapäivän haavoittuvuus, joka on heti hyökkääjien hyödynnettävissä.

Haavoittuvuuden hyväksikäyttömenetelmä on saatavilla, joten hyökkäykset Windows Vistaa ja XP:tä vastaan voivat olla vain ajan kysymys. Ei ole varmuutta, ovatko ohjelmiston Mac-käyttäjät turvassa.

Haavoittuvuuden hyödyntäminen on helpompaa Windows Vistalla kuin XP:llä, koska Vistan aslr-tietoturvaominaisuus (address space layout randomization) ei ole päällä soitinsoftassa.

Ylivuotohaavoittuvuus sijaitsee QuickTimen rtsp-vastausotsakkeiden käsittelyssä ja mahdollistaa hyökkääjälle omien komentojen suorittamisen käyttäjän oikeuksin.

Kriittinen aukko löytyy ainakin QuickTime-versioista 7.2 ja 7.3. Korjausta ei ole vielä olemassa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

SVT välittää Pirate Bay -käräjät suorana verkossa

11.02.2009 Ruotsin televisio SVT lähettää Pirate Bay -oikeudenkäynnin suorana nettilähetyksenä – tosin vain audiona.

.