ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Воскресенье, 21 марта 2010 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

В программах QuickTime и iTunes найдены критические уязвимости

19 сентября 2008, 12:15

Самое популярное программное обеспечение компании Apple вновь подвержено критической опасности, при том что компания менее недели назад уже выпустила порцию из 9 патчей для этого софта. Как сообщили в компании Symantec, обнаружившей опасность, о проблемах уже известно злоумышленникам и они используют уязвимость.

Впервые эксплоит был замечен на сайте milw0rm.com. В его основе лежит уязвимость в параметре <? quicktime type= ?>, указываемом для внедрения видео-клипа в веб-страницу. Нынешние версии мультимедиа-проигрывателей Apple не могут обрабатывать очень длинные строки параметров.

"Symantec сейчас исследует более подробно эту уязвимость и пытается выяснить технические детали", - говорит представитель компании Аарон Адамс.

В обнаруженной на сегодня версии эксплоита просто аварийно завершается работа QuickTime, однако при минимальной модификации метода можно вызвать атаку типа отказ в обслуживании. "Этот эксплоит в принципе допускает вероятность выполнения злонамеренного кода, а раз так, то уязвимость представляется нам очень опасной, так как хакеры могут разместить злонамеренный код на той же странице и защититься от него будет нелегко", - отмечает он.

Сейчас ни Apple, ни Symantec никаких дополнительных комментариев по данному поводу не дают.

 Плееры iTunes и QuickTime установлены на сотнях миллионов Windows-компьютеров, а на компьютерах Mac эти плееры вообще являются стандартными решениями для музыки и видео, напоминает CyberSecurity.


Рейтинг новости: Рейтинг новости: (оценок: 0). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
FTTB – "оптика" в каждый дом
Операторы предоставляют широкополосный доступ в интернет по разным технологиям, которые отличаются скоростью соединения. Однако, вперед вырываются ВОЛС.
Татьяна Менькова, ФИНАМ: "Пользователям надо внушать правила безопасности"
Аналитик ИК "ФИНАМ" прогнозирует огромную популярность электронных платежей "Вконтакте". Однако вместе с тем создателям сервиса придется много поработать, чтобы доказать пользователям безопасность проведения таких платежей
  » Новый обзор:
  » Смотрите также фотогалереи:
LG GS290: "почти как iPhone"
В апреле-мае LG представит украинскому потребителю очередной мобильный телефон с сенсорным управлением среднего ценового уровня. LG GS290 интересна симпатичным iPhone-подобным дизайном, широкой реализацией коммуникационных приложений...
Apacer AU851: "живые" фото
Ультратонкий корпус нового устройства выглядит стильно и элегантно, задняя панель выполнена из алюминия.Размеры Audio Steno AU851 составляют 86х50х7,8 мм, весит плеер 39 г.

Загрузка...

  » Интересные факты:

  » Еще новости по теме...
Zscaler обеспечивает защиту от атаки нулевого дня Internet Explorer Zscaler обеспечивает защиту от атаки нулевого дня Internet Explorer
15 марта 2010, 18:00
Уязвимость, приводящая к удаленному взлому, в настоящее время используется для целевых атак
В протоколах SSL и TLS найдены уязвимости В протоколах SSL и TLS найдены уязвимости
10 февраля 2010, 13:51
Корпорация Microsoft выпустила бюллетень безопасности Security Advisory 977377, где говорится об обнаружении уязвимостей в протоколах Transport Layer Security (TLS) и Secure Sockets Layer (SSL).
В Internet Explorer найдена очередная критическая уязвимость В Internet Explorer найдена очередная критическая уязвимость
4 февраля 2010, 16:21
В компании говорят, что на сегодня они не располагают данными о том, что эксплоиты для данной уязвимости имеют широкое хождение.
Вышел Security Update для Internet Explorer Вышел Security Update для Internet Explorer
22 января 2010, 13:29
Microsoft выпустила обновление для Windows и Internet Explorer, призванное защитить пользователей от кибератак, из-за которых недавно пострадали ряд компаний, в том числе и Google.
В Facebook обнаружена программная уязвимость В Facebook обнаружена программная уязвимость
20 января 2010, 9:12
Программное обеспечение социальной сети Facebook восприимчиво к определенным типам атак, которые могут позволить потенциальным злоумышленникам захватить контроль над аккаунтом пользователя, когда тот взаимодействует с третьим сайтом.
Zscaler внедряет защиту для уязвимости нулевого дня Internet Explorer Zscaler внедряет защиту для уязвимости нулевого дня Internet Explorer
18 января 2010, 19:39
Компания Zscaler, ведущий поставщик распределенной услуги Security as a Service (SaaS), объявила о глобальном внедрении защиты для борьбы с уязвимостью нулевого дня Microsoft Internet Explorer.


Последние новости:




Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com