Домашняя страница Новости Безопасность В Apple QuickTime обнаружена уязвимость 9-летней давности

В Apple QuickTime обнаружена уязвимость 9-летней давности

Обнаружена очередная и, как оказалось, «древняя» уязвимость в QuickTime для Windows, которая позволяет удаленно выполнить вредоносный код.

В коде кодека Apple QuickTime содержится неиспользованный параметр, известный как _Marshaled_pUnk. Скорее всего, когда-то его зачем-то добавили, а потом забыли о нем. Сейчас этот параметр никак не используется, и поэтому может быть применен для контроля над Windows.

«Это очень странная ошибка, — говорит д-р Мур, специалист по безопасности. — Нельзя сказать, чтобы эта функция была использована во вред. Это больше похоже на кусок кода, который был создан в  интересах производства и который потом забыли удалить. Другими словами, бесполезного.» — добавляет Мур. Это упущение в QuickTime оставалось незамеченным на протяжении девяти лет.

Оно было бы безобидным, если бы в QuickTime использовались механизмы ALSR и DEP, которые встроены в Windows. К сожалению, данная функция с ними несовместима. Но это не единственное популярное приложение, в котором возможны подобные ситуации. Следует быть внимательными не только разработчикам Apple, но также создателям таких популярных приложений, как Foxit Reader, Picasa, OpenOffice.org или VLC.

АВТОР: Елена Полонская
ДОБАВЛЕНО: 03.09.2010
ИСТОЧНИК: www.chip.pl
КОЛИЧЕСТВО ПРОСМОТРОВ: 75
Добавить комментарий 1 комментарий
serga1505
serga1505 2011.12.31 06:23
Неужели ей никто не пользовался.
Меню
Уже в продаже
1 serga1505 serga1505
Консультатнт
Месяц
362 б.
Всего
19961 б.
2 vldmr02 vldmr02
Ученик
Месяц
88 б.
Всего
2107 б.
3 ussrex ussrex
Новичок
Месяц
45 б.
Всего
588 б.
4 SHOK SHOK
Новичок
Месяц
44 б.
Всего
376 б.
5 hant82 hant82
Новичок
Месяц
27 б.
Всего
77 б.

Новости партнеров:

Yahoo Messenger 11.5.0.155

Yahoo! Messenger - интернет-пейджер, разработки компании Yahoo!, который можно скачать бесплатно. Лучше, чем аська! Больше