Quicktime mit acht kritischen Lücken

Sie betreffen Filme, die infiziert sind. Apple-Betriebssysteme sind davon ebenso betroffen wie Windows- und Vista-Umgebungen. Patches liegen derzeit von Apple in Form von Quicktime-Update 7.1.5 vor. Dieses gilt auch für Windows-Umgebungen und das Aufspielen aus der aktualisierten Download-Area wird dringend empfohlen.

Wenn ein Nutzer ein solches verseuchtes Filmchen oder Lied öffnet, spult sich ein Szenario ab, das zu einem Buffer Overflow führen kann, hieß es im Alert von Apple. Sodann könnten Hacker und Angreifer sich Zugang zum Rechner und allen darauf laufenden Systemen verschaffen, hieß es.

Die einzelnen ausnutzbaren Lücken sind auf verschiedene Systeme zugeschnitten, aber alle greifen Vista-Umgebungen an. Sie alle ermöglichen eine Form von Code-Ausführungsangriffen. Anwendungen können abstürzen, in den MIDI-Files kann ein bedenklicher Flaschenhals mit folgendem Overflow entstehen, Denial of Service kann durch fehlerhafte Ausführung der korrumpierten Filmbausteine entstehen, die Quicktime-eigenen Extensions – QTIF-Files –  können beschädigt werden, was zu Buffer Overflow oder Anwendungsstopp führen kann. Quicktime-Nutzer sollten sich informieren und das Update aufspielen.

Silicon-Redaktion

Recent Posts

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

10 Stunden ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

1 Tag ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

2 Tagen ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

2 Tagen ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

3 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

3 Tagen ago