Quicktime mit acht kritischen Lücken

Sie betreffen Filme, die infiziert sind. Apple-Betriebssysteme sind davon ebenso betroffen wie Windows- und Vista-Umgebungen. Patches liegen derzeit von Apple in Form von Quicktime-Update 7.1.5 vor. Dieses gilt auch für Windows-Umgebungen und das Aufspielen aus der aktualisierten Download-Area wird dringend empfohlen.

Wenn ein Nutzer ein solches verseuchtes Filmchen oder Lied öffnet, spult sich ein Szenario ab, das zu einem Buffer Overflow führen kann, hieß es im Alert von Apple. Sodann könnten Hacker und Angreifer sich Zugang zum Rechner und allen darauf laufenden Systemen verschaffen, hieß es.

Die einzelnen ausnutzbaren Lücken sind auf verschiedene Systeme zugeschnitten, aber alle greifen Vista-Umgebungen an. Sie alle ermöglichen eine Form von Code-Ausführungsangriffen. Anwendungen können abstürzen, in den MIDI-Files kann ein bedenklicher Flaschenhals mit folgendem Overflow entstehen, Denial of Service kann durch fehlerhafte Ausführung der korrumpierten Filmbausteine entstehen, die Quicktime-eigenen Extensions – QTIF-Files –  können beschädigt werden, was zu Buffer Overflow oder Anwendungsstopp führen kann. Quicktime-Nutzer sollten sich informieren und das Update aufspielen.

Lesen Sie auch : Verbrechensabwehr mit KI
Silicon-Redaktion

Recent Posts

Verbrechensabwehr mit KI

Autonom agierende Agenten werden Sicherheitsteams bei der Angriffsabwehr unterstützen, sagt Zac Warren von Tanium.

51 Minuten ago

Schwedens Bargeld-Comeback: Ein unerwarteter Kurswechsel

Schweden hat in seiner Entwicklung hin zu einer bargeldlosen Gesellschaft einen überraschenden Rückzieher gemacht. Diese…

2 Stunden ago

Open Source und KI: Passt das zusammen?

"Uns geht es vielmehr darum aufzuzeigen, wie Open-Source-KI realisierbar ist", sagt Jan Wildeboer von Red…

1 Tag ago

“Eine integrierte Plattform ermöglicht Vereinfachung bei höherer Qualität”

"Wir haben in unserem SOC den Level 1-Support vollständig automatisiert", sagt Thomas Maxeiner von Palo…

1 Tag ago

Frauen in der IT: Der entscheidende Wettbewerbsvorteil

Das Bewusstsein für die Bedeutung von Diversität wächst, doch der Fortschritt bleibt zäh, obwohl gemischte…

2 Tagen ago

Landkreis Schmalkalden-Meiningen modernisiert IT mit VxRail

Der Kommunale IT-Service (KitS) des thüringischen Landkreises Schmalkalden-Meiningen nutzt hyperkonvergente VxRail-Systeme von Dell Technologies.

2 Tagen ago