Angribere kan udnytte hul i Quicktime

Artiklen blev oprindeligt publiceret den 2/4/2003

En sårbarhed i afspillerprogrammet til Quicktime-videoer giver en angriber mulighed for at få afviklet kommandoer på en Windows-pc. Det kræver dog, at han lokker brugeren til at klikke på et skadeligt link.

Sårbarheden består i et bufferoverløb. Hvis angriberen udformer et meget langt link, håndterer Quicktime det ikke korrekt. Dermed får han mulighed for at afvikle kode på pc'en.

Fejlen findes i Quicktime Player til Windows før version 6.1. Man kan opgradere til den nyeste version på Apples web-sted.

Links