Kortnytt

Nye alvorlige sårbarheter i Quicktime

Harald BrombachHarald Brombach– Journalist
14. des. 2007 - 12:24

Apple har nok en gang sluppet en ny versjon av multimedie-programmet Quicktime for å fjerne sårbarheter. Det danske sikkerhetsselskapet CSIS kåret nylig nettopp Quicktime til den største, isolerte sikkerhetsrisikoen i 2007. Svært mange har Quicktime-programmet installert, men ikke alle er like flinke til å laste ned de mange oppdateringene.

Ifølge Secunia er det i år blitt meldt om sårbarheter i Quicktime i åtte forskjellige tilfeller, hvor alle er blitt karakterisert som meget kritiske eller ekstremt kritiske. Antallet sårbarheter selvfølgelig høyere.

Oppdateringen Apple har sluppet nå inkluderer lappesaker til en rekke sikkerhetshull. I beste fall leder utnyttelse av sårbarhetene bare til at programmet krasjer, men minst tre sårbarheter skal åpne for kjøring av vilkårlig kode, noe som gjør det meste mulig for angriperne, i alle fall innenfor de samme privilegiene som brukeren har.

Sårbarhetene kan blant annet utnyttes gjennom lokke brukerne til å se en spesielt utformet RTSP-film (Real Time Streaming Protocol).

Les mer om sårbarhetene og hvor du kan laste ned oppdateringen på denne siden.

Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.
Se flere jobber
Tre jobbtilbud 10 måneder før masteravslutning!
Les mer
Tre jobbtilbud 10 måneder før masteravslutning!
Få annonsen din her og nå frem til de beste kandidatene
Lag en bedriftsprofil
En tjeneste fra