neprihlásený Pondelok, 22. júna 2026, dnes má meniny Paulína
Kritická chyba v QuickTime je aktívne zneužívaná stránkami

DSL.sk, 3.12.2007


Kritická zatiaľ neopravená chyba v QuickTime je v súčasnosti už aktívne zneužívaná webovými stránkami.

Minimálne jeden prípad zneužívania chyby identifikovala antivírusová spoločnosť Symantec, ktorá ale predpokladá, že počet stránok zneužívajúcich chybu je oveľa vyšší.

V zistenom prípade webová stránka s porno obsahom obsahovala Iframe, v ktorom bol kód z inej stránky zneužívajúci chybu v QuickTime. Chyba sa nachádza v spracovaní paketov RTSP protokolu (Real Time Streaming Protocol), URL v tomto protokole štandardne spracúva v prehliadačoch práve QuickTime.

Zatiaľ neopravená chyba prítomná aj v poslednej verzii QuickTime 7.3 umožňuje útočníkovi spustiť zvolený kód a získať s právami užívateľa, pod ktorým je spustený prehliadač, kontrolu nad PC.

K dispozícii je niekoľko opatrení, je možné deaktivovať QuickTime ako štandardný plugin pre spracovávanie RTSP, úplne blokovať odchádzajúcu RTSP komunikáciu alebo samozrejme QuickTime odinštalovať.

Na aktívne zneužívanie chyby upozornil Symantec tu.



Najnovšie články:

Android dovolí iba aplikácie od overených vývojárov od 2027, v prvých krajinách už o tri mesiace
Tesla so samojazdiacimi funkčnosťami pri tragickej nehode zišla z cesty a vrazila do domu
NASA vyvinula rýchlejšie vozidlo pre Mesiac a Mars zvládajúce náročný terén, video
Spotreba dátových centier má tento rok narásť o 26%, môže za to AI
Vznikajúci konkurent pre Starlink vyniesol ďalšie desiatky satelitov
Orange bude dodávať k 2.5 Gbps optike čínsky Huawei s 10 Gbps LAN portom - aktualizácia 1
Odstúpenie od nákupu do 14 dní má byť oddnes jednoduchšie
Predaje smart hodiniek narástli, zvýšila sa ich cena
Firefox začal podporovať nový formát obrázkov JPEG XL
Intel sa už údajne dohodol na výrobe čipov pre Apple


Diskusia:
                               
 

tak a deticky si nadalej budu mysliet ze sa nemaju coho obavat ked maju NOD ci kaspersky a nejaky solavy firewall :D

dnes nie je nikde nic iste...
Odpovedať Hodnotiť:
 

:) najlepsie je browsovat elinksom...
Odpovedať Známka: 10.0 Hodnotiť:
 

alebo rovno linx-om
Odpovedať Hodnotiť:
 

preferujem LYNX
Odpovedať Známka: 10.0 Hodnotiť:
 

tak to ti prajem vela stastia pri prezerani flashovych stranok :D
Odpovedať Známka: -10.0 Hodnotiť:
 

aspon to setri linku :P a nespomaluje procak ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

to zabavnejsie je citat telenovelu, ako pouzivat^^
Odpovedať Hodnotiť:
 

Staci pouzivat Windows Vista a tym padom si ten skodlivy kod moze akurat tak pozerat Temporary Internet Files ;o) ...
Odpovedať Hodnotiť:
 

Netreba mat ani Vistu, staci si nainstalovat SandBoxie a cez neho browsovat.
Odpovedať Hodnotiť:
 

pwned :)
Odpovedať Hodnotiť:
 

nj, staci pouzivat Vistu a tato chyba v QuickTime ta nemusi zaujimat, zato budes napadany vyuzivanim inych chyb, ktore neboli zatial objavene... uplnu bezpecnost nemas nikdy a nikde, ci pouzivas Win Hlistu, XP, ME, 98, 95, 3.11 linux, FF, IE, Operu, Avant Browser, Total Commander, Servant Salamander, Volkov Commander, Norton Commander, WMP, Real Player, Winamp abo cokolvek, istotu nemas nikdy...
Odpovedať Hodnotiť:
 

...iba zeby si sa pozrel do zdrojakov a pozrel co to robi.
Odpovedať Hodnotiť:
 

Chyba sa da zneuzit aj vo Windows Viste ;-)
Odpovedať Známka: -8.2 Hodnotiť:
 

zneuzit sa zneuzije ale nevyjde to z protected modu teda pristup to bude mat len do temporary internet files.
Odpovedať Hodnotiť:
 

..az kym nejakym buffer overflow sa nezmocni maligna stranka celeho stroja.
Odpovedať Hodnotiť:
 

pozri si specifikaciu protected modu.. kontroluje to uplne iny proces...
Odpovedať Známka: -10.0 Hodnotiť:
 

..az kym nejakym buffer overflow sa nezmocni maligna stranka celeho stroja.
Odpovedať Hodnotiť:
 

no zaujamve.. pokial a to uz urcite bola vydana genericka vzorka na ten exploit tak deticky budu v bezpeci.. ty expert.
Odpovedať Hodnotiť:
 

nachadza sa tato chyba aj v quick time alternative?
Odpovedať Hodnotiť:
 

precitaj si ten clanok este raz....
Odpovedať Hodnotiť:
 

o alternative tam nieje ani slovo. ak ano, tak som slepy. alternative nieje od apple. tak preto sa pytam (mal by byt bezpecny)
Odpovedať Hodnotiť:
 

Hi, just downloaded my copy of<i> <a href=http://www.itunes.name>Itunes</a></i> and I think it works really great. Ive been able to organize all my music and films into different cathegories and even got some new downloads from the <b><a href=http://www.itunes.name>Itunes</a></b> store.
I even recommended the program to my sister sinces shes so fond of her new Ipod she just cant put it away.

Get <u> <a href=http://www.itunes.name>Itunes</a></u>!
Odpovedať Známka: -10.0 Hodnotiť:
 

hehe trefna reklama :D
Odpovedať Hodnotiť:
 

hlavne ze DSLko nefiltruje resp. nevymazava tieto pridrbane reklamy a my ostatni co chceme mat diskusiu na urovni sme nuteni sa na to pozerat. hanba SDL.KSS
Odpovedať Hodnotiť:
 

Ale ano, priznavam, MAM rad spam a neviem co je captcha.
Odpovedať Hodnotiť:
 

o je taká hovadinka, ktorá zabraňuje SW robotom aby automaticky pridávali príspevky.

PS: Spamerov by som postrieľal aj všetkých čo ich podporujú svine hnusné. Našťastie používam gmail.
Odpovedať Známka: -10.0 Hodnotiť:
 

Ty brdo... Ale ja mam rad spam! A neviem si stiahnut dajaky free captcha kit, a zasunut ho do tejto Ajaxom preplnenej stranky, nepomoze mi s tym niekto? HLADAME SPOLUPRACOVNIKOV!
PS. Microsoft Yech net mam rad tiez!
Odpovedať Hodnotiť:
 

viete co ma fakt sere uz? ze apple stale nadava ze na PC je kopec veci ktore ho spomaluju a ked sa pozries ked nainstalujes QT + iT mas zrazu (services): Apple mobile device support, itunes helper, qt helper, apple ipod service... kurvy su to!
Odpovedať Hodnotiť:
 

Ahoj ,tak ty do toho fakt vidis...Tak asi ked portovali Quicktime na zasraty Win, tak to tam musi byt...
Odpovedať Hodnotiť:
 

je mi luto, ale vidim do toho az moc dobre :(
Odpovedať Hodnotiť:
 

Ahoj ,tak ty do toho fakt vidis...Tak asi ked portovali Quicktime na zasraty Win, tak to tam musi byt...
Odpovedať Hodnotiť:
 

no podla mna nemusi
Odpovedať Hodnotiť:
 

Apple - think different...
Odpovedať Hodnotiť:
 

Apple - don't think at all...
Odpovedať Hodnotiť:
 

O tejto chybe informujete trochu neskoro ked uz je davno na trhu. :D
Odpovedať Hodnotiť:
 

rad by som sa opytal redakcie, ci sa to vztahuje aj na QuickTime Alternative
Odpovedať Hodnotiť:
 

:DD
Odpovedať Hodnotiť:
 

hehe :)))
Odpovedať Hodnotiť:
 

co je to slowtime????
Odpovedať Známka: -10.0 Hodnotiť:
 

http://s4.gladiatus.cz/game/c.php?uid=56223
Odpovedať Hodnotiť:
 

som pako
Odpovedať Hodnotiť:
 

Máte jedinečnú šancu ZADARMO SI ODBANOVAŤ VÁŠ STEAM ACCOUNT, NA KTOROM MÁTE VAC BAN!!! Služba je celkom ZADARMO a 100% funkčná! http://steamunban.infernohost.net/
Odpovedať Hodnotiť:
 

A moze to byt podvod, mozno si viete odbanovat tie accounty, ale ak by ste ich odbanovali, preco by ste si ich nemohli ukradnut? Navyse pochybujem, ze to viete, mozno len zbierate mailove adresy pre spamboty...
Odpovedať Hodnotiť:
 

Dik za info...to RTSP som uz v Quicktime plugine vypol...snad to nejak dramaticky neovplyvni funkcionalitu...a Apple by sa mal poponahlat s opravou
Odpovedať Hodnotiť:
 

Najhoršie na tom je to, že táto istá chyba je pravdepodobne v najbezpečnejšom OS. Samozrejme Mac OS X. Dúfam, že to čím skôr opravia.
Odpovedať Hodnotiť:

Pridať komentár