“Apple” klaidų mėnesis prasideda nuo “QuickTime” pažeidžiamumo

Įsilaužėliai rado pirmą žadėtą „Apple” pažeidžiamumą šį mėnesį. „QuickTime” pažeidžiamumas yra išnaudojamas su kenksmingai suformuotu „rstp://” adresu, nes būtent jo palaikymas ir yra klaidingai implementuotas.

Pateikdamas atitinkamai suformuotą eilutę, atakuotojas gali perpildyti steką, naudodamas atakai HTML, Javascript arba QTL failus. Tai priveda iki kodo vykdymo nutolusioje sistemoje.

Atakuotojų teigimu, šis pažeidžiamumas itin paprastas. „Jei norite apsisaugoti galite išjungti rtsp:// naudojimą, ištrinti „QuickTime” arba sėdėti, laukti ir bijoti.”

Šis įrašas buvo paskelbtas kategorijoje Informacinės technologijos su žyma , .

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.