• 当前位置:新闻首页 >> 新闻动态 >>
  • 苹果QuickTime爆安全漏洞 严重威胁火狐
  •  2007-11-28 13:01:00  作者:chinamac  来源:太平洋电脑网  浏览次数:0  网友评论0
  •  文字大小:【】【】【】 评分等级:4
  •   上周末,波兰安全研究人员克尔斯坦·克洛斯科沃斯基(KrystianKloskowski)发现了苹果QuickTime媒体播放器的安全漏洞。据悉,黑客可以利用这个安全漏洞获得受害计算机的远程控制权。

     


      美国计算机网络紧急响应组(U.S. Computer EmergencyResponseTeam)在周六的安全咨询会上指出,这一缺陷存在于苹果QuickTimeStreamingServer和QuickTime播放软件支持的Real TimeStreamingProtocol(RTSP)中。用户通过QuickTimeMediaLink文件或访问一个恶意Web网页,该网页提供了类似于视频媒体文件的内容,但实际上这是一个XML文件。用户若是运行它就是自动使其QuickTime播放器通过544端口于恶意服务器连接,从而被黑客控制。黑客可以在用户的系统上执行任意代码或发动拒绝服务攻击。由于iTunes包含有QuickTime的一个组件,安装iTunes也存在受到攻击的危险。


      赛门铁克公司安全研究员伊莉娜·弗洛里奥(EliaFlorio)在其报告中证明了该漏洞的存在并表示至今还没有这个安全漏洞的升级补丁。因此他强烈建议网络管理员要严格限制对外连接的TCP554端口使用防火墙,力劝用户不要去打开那些来路不明的网页链接。U.S.CERT却警告说:“RTSP可以使用大量的端口,因此仅仅限制某一种端口是完全不够的。”


      据一位赛门铁克公司发言人透露,在Windows Vista和Windows XP ProSP2上运行的QuickTime7.2和7.3都会受到该缺陷的影响,那些Mac OS X的用户也不能幸免。


      弗洛里奥还表示,如果使用微软IE6或IE7时以及Safari3Beta版等浏览器时,这些攻击是可以被防止的。但是他强调如果QuickTime是Firefox浏览器的默认媒体播放器,那么黑客就会很快得逞。


      他同时还补充道:“这些被黑客用来袭击的视频文件还包括mpeg,avi以及其他能与QuickTime播放器产生关联的MIME类型文件。

  • BBS苹果论坛最新贴子
  • 进入专题:软件应用
  • 责任编辑:chinamac
  • 发表评论】 【加入收藏】 【告诉好友】 【打印本页】 【关闭窗口】 【返回顶部
  • 发表评论
  • 评分: 1 2 3 4 5

        
  • ·请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • ·严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容 。
  • ·用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • ·本站管理员有权保留或删除评论内容。
站内搜索:

Google


新款iPod nano 3代 8G(黑色)
iPod nano 4G/8G
新款苹果MP4 iPod classic 80G(黑色)
iPod classic 80/160G

新款iPod touch 16G
iPod Touch 8G/16G
新款iPod shuffle 3代 1G(银色)
iPod shuffle 3代 1G
moshi摩仕 MacBook 13寸防震保护包(白色)
MacBook 13寸防震包
  常用苹果软件下载推荐   qq movie adult software bt girl
苹果版QQ 苹果版MSN 苹果刻录工具 解压软件 苹果BT下载工具 RealPlay
ipod movies photo tools speed movies
iPod+iTunes 视频播放软件 苹果看图软件 苹果压缩工具 iGetter下载加速 QuickTime