Опубликован код средства атаки для уязвимости в QuickTime

Компания Secunia предупреждает о публикации в интернете кода средства атаки, использующего критическую уязвимость в Apple QuickTime. По сообщению экспертов по компьютерной безопасности, проблема актуальна для QuickTime 7.2 и 7.3, работающих в среде Windows Vista и Windows XP Pro SP2.

quicktime
Поскольку программа iTunes содержит компонент QuickTime, ее пользователи также подвержены риску.

Уязвимость найдена в протоколе Time Streaming Protocol (RTSP), который поддерживается проигрывателем от Apple. Таким образом, пользователи, которые загрузят вредоносный поток по этому протоколу или же зайдут на вредоносную веб-страницу, могут попасться на удочку недоброжелателей. Используя уязвимость, последние могут запустить с удаленного компьютера произвольный код, провести атаку системы с целью нарушения нормального обслуживания пользователей и т.д.

До того момента, пока не будет выпущена заплатка для QuickTime, эксперты рекомендуют пользователям отключить элементы управления QuickTime ActiveX в Internet Explorer, плагины QuickTime для браузеров Mozilla, JavaScript и ассоциации файлов для QuickTime. Кроме этого, не рекомендуется загружать файлы QuickTime из неизвестных источников.


Сергей и Марина Бондаренко, 3DNews.ru





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Хакеры требуют от NVIDIA перевести её драйверы в разряд открытого ПО или будут опубликованы другие секреты производителяХакеры требуют от NVIDIA перевести её драйверы в разряд открытого ПО или будут опубликованы другие секреты производителя
Apache выпустила уже третий патч для закрытия уязвимости в библиотеке Log4j — второй снова не справился
Для AMD нашёлся свой Spectre: обнаружены критические уязвимости в процессорах Zen/Zen 2
В драйверах более 40 производителей оборудования нашли уязвимости
Google увеличил размер выплат за уязвимости, найденные в Chrome
Средства защиты от взлома Google теперь поддерживают приложения для iOS
Google сообщил о серьёзной уязвимости в браузере Microsoft Edge
Microsoft перепишет Skype с нуля из-за найденной уязвимости
Apple закрыла уязвимости Spectre и Meltdown на macOS и iOS
Meltdown и Spectre: что нужно знать о самой масштабной уязвимости процессоров
Последние новости

Подгружаем последние новости