新闻 | 财经 | 汽车 | 房产 | 体育 | 娱乐 | 数码 | 生活 | 女人 | 游戏 | 旅游 | 社区 | 邮件 | VGO | 播客 | 影院

  当前位置:21CN首页 > IT频道 > 行业频道 > 正文  
 
苹果QuickTime漏洞代码曝光 XP/Vista存风险
2007-11-27 15:46:24  赛迪网  【 浏览字号:
最新报道 手机 | 数码 | 笔记本 | 家电 | 下载
·北京车展知多少?2008北京车展有奖竞猜 ·最新版QQ2008下载 傲游浏览器下载
·篮球宝贝的性感家居照 暗访:交楼问题大曝光 ·买家电 到21cn 3C特惠场 汽车维修市场黑幕揭秘
·TCL陷困李东生卖产保壳 戴尔直销遇信任危机 ·颁奖典礼有奖拿有表演 专题:两厢车导购
搜索更多 的资讯 >>>

  11月26日消息,据外电报道,安全研究人员警告称,苹果QuickTime媒体播放软件存在一个没有修复的安全漏洞。攻击这个安全漏洞的代码已经公开了。因此,很快将出现对运行Windows XP和Vista的电脑实施的攻击。

  截止到星期日(11月25日),还没有听说Mac OS X版本的这种媒体播放软件是否也存在这个安全漏洞。

  据赛门铁克和美国计算机应急反应小组发布的警告称,QuickTime 7.2和7.3(也可能包括早期版本)中的这个严重的安全漏洞存在于这个播放器软件处理实时流协议(RTSP)的过程中。攻击者能够利用这个安全漏洞欺骗用户访问恶意的或者托管特别制作的流内容的被攻破的网站,或者说服用户打开电子邮件附件中的QTL文件。

  赛门铁克称波兰研究人员Krystian Kloskowski是在星期五第一个报告在milw0rm.com网站发现这个零日攻击安全漏洞的。星期六,Kloskowski发布了攻击代码。另一位网名为“InTeL”的研究人员发布了另一些概念证明样本。这些攻击代码能够在运行QuickTime 7.2或者7.3的Windows XP SP2和Windows Vista计算机上运行。

  成功地利用这个安全漏洞能够让攻击者安全额外的恶意软件或者窃取口令等系统信息。如果攻击失败,这个攻击只能引起QuickTime崩溃。

  InTeL称,苹果开发人员的一个错误让攻击者能够更容易对Vista系统实施攻击。他说,QuickTimePlayer的二进制代码没有打开ALSR(地址空间布局随机化)功能。ALSR是Vista的一项安全功能,可以随机地向内存分配数据和应用程序组件,如.exe和.dll文件,从而使攻击者很难确定重要的功能和有漏洞的代码的位置。

  赛门铁克分析师Anthony Roe称,苹果的这个疏忽使利用这个安全漏洞更容易。

(编辑:刘芳)
21CNIT最终页推荐
今日热点
手机 数码 家电 软件下载
明基超靓广告美眉 迪比特代言明星郑秀文 真实跟拍漂亮女优一天生活
下一篇:只是个传言而已 索尼高层否认推游戏手机
夺帅
·夺帅
"忠信义"接连发生事件,走投无路之下还能否在香港黑帮中独领群雄?
天堂的孩子
·天堂的孩子
贫家小孩为了体谅父亲无力添购新鞋,参加学校跑步比赛获新球鞋
龙争虎斗 | 天衣无缝 | 嗜血牙医 | 麻辣教师
| 出情必胜 | 别碰寡妇 | 鸟口惊魂 | 古堡倩影
 点播更多    
新结婚时代
·新结婚时代
刘若英深陷婚姻困境,耍京腔一改温柔形象成泼妇……
猪猪侠
·猪猪侠
富有同情心的猪猪侠,最终能够完成伟大的使命吗?
廖家 | 中国式离婚 | 永远的铭记
王保长新篇 | 肥姐挂帅 | 格格要出嫁
 点播更多    
 
 
公司简介  |  广告服务  |  网站导航  |  合作伙伴  |  诚征代理  |  联系我们
经营许可证编号:粤ICP证010001 不良信息举报电话:020-38733114
世纪龙信息网络有限责任公司版权所有 服务声明