image

Zeer kritieke lekken in Apple QuickTime ontdekt

vrijdag 29 oktober 2004, 09:34 door Redactie, 2 reacties

Er zijn twee zeer kritieke lekken in de mediaspeler QuickTime ontdekt waardoor een aanvaller de controle over een kwetsbare computer kan krijgen. Het eerste lek wordt veroorzaakt door een integer overflow, dat weer gebruikt kan worden om een buffer overflow te veroorzaken en willekeurige code uit te voeren. Dit lek is alleen aanwezig in Windows systemen.

Het tweede lek betreft een boundary error in het decoden van BMP plaatjes, dat weer misbruikt kan worden voor het veroorzaken van een heap-based buffer overflow, waardoor er ook willekeurige code op het systeem kan worden uitgevoerd. Dit lek is aanwezig in zowel Windows als Mac OS X. Het lek in Mac OS X is onlangs al verholpen met Security Update 2004-09-30.

QuickTime gebruikers wordt aangeraden om te upgraden naar versie 6.5.2 . (Secunia)

Reacties (2)
29-10-2004, 10:03 door egeltje
6.5.2 wordt meegelevert met iTunes 4.7 en die is weer handig als je van de
Nederlandse iTunes store gebruik wilt maken. Wel een 20 Mb download.
29-10-2004, 10:58 door Anoniem
Rechtermuis op die blauwe "Q" rechtsonder in beeld > Check For
Quicktime Updates > Update...
beetje doorclicken en klaar!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.