image

Apple dicht lek in QuickTime

woensdag 2 mei 2007, 10:20 door Redactie, 0 reacties

Het lek in QuickTime, waarmee tijdens de afgelopen CanWestSec conferentie een MacBook Pro werd gekraakt (en zo verdient plus een mooie bonus van $10.000), is gedicht daar Apple.

Aanvallers kunnen dit probleem misbruiken door een java-applet te schrijven welke QuickTime gebruikt om zo een heap-buffer overflow te gebruiken. Door dit java-applet dan op een website te plaatsen kan de aanvaller van elke bezoeker met een oude versie van Quicktime het systeem overnemen.

Gebruikers wordt geadviseerd de nieuwe versie (7.1.6) te downloaden van http://www.apple.com/quicktime/download/.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.