|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
新闻中心首页
|
新闻动态
|
安全公告
|
QuickTime又爆安全漏洞
QuickTime又爆安全漏洞
作者:未知 文章来源:网络 点击数: 更新时间:2007-11-28 1:21:48
北京点击查看北京及更多城市天气预报时间11月27日,据国外媒体的最新报道,
网络
安全研究机构Secunia公司最近报告称,苹果公司媒体流程序QuickTime中存在着一个“非常严重的”安全
漏洞
。
这个安全漏洞影响到了苹果最新版本的QuickTime软件,目前苹果还没有为这个安全
漏洞
提供
升级
补丁
。据悉,黑客可以利用这个安全
漏洞
获得受害计算机的远程控制权。Secunia公司于星期一发布了一份建议,这份建议称,当QuickTime处理实时流协议(Real Time Streaming Protocol)申请时,程序中会存在边界错误。实时流
协议
可以允许客户获得视频流的远程控制权。
据Secunia公司透露,目前对该漏洞攻击代码的研究非常流行,Secunia公司还从另外一家安全网站那里获得了漏洞代码,这家安全网站是最先报道苹果QuickTime软件该漏洞代码的网站,该
漏洞
代码的发现者是波兰安全研究人员克尔斯坦 ·克洛斯科沃斯基(Krystian Kloskowski)。
据克洛斯科沃斯基透露,
漏洞
攻击代码可以在微软的Windows Vista操作系统和使用微软Windows XP Service Pack 2的操作
系统
中执行。
赛门铁克公司安全研究员伊莉娜·弗洛里奥(Elia Florio)在赛门铁克安全反应博客中写到,一些QuickTime浏览器插件似乎可以防止任何外壳代码的执行。
弗洛里奥还表示,如果使用微软IE6或IE7时以及Safari 3 Beta版等浏览器时,这些攻击是可以被防止的,因为标准的缓冲器溢出防范进程会在造成任何危害之前执行。据弗洛里奥透露,如果使用Firefox浏览器,QuickTime的实时流
协议
回应没有被限止。因此,如果QuickTime是Firefox浏览器的默认媒体播放器,那么黑客则能迅速成功。
新闻录入:郝丽 责任编辑:郝丽
上一篇新闻:
Mozilla计划下周修复Firefox安全漏洞
下一篇新闻: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
Mozilla计划下周修复Fir
Linux系统存在与Windows
谷歌Gmail曝安全漏洞 邮
Adobe PDF格式曝安全漏洞
微软下周将发布9款补丁软
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有