Webseiten infizieren PCs über Lücke in Apples QuickTime

smallwood

Well-known member
Webseiten infizieren PCs über Lücke in Apples QuickTime

Erste Webseiten sollen die vergangene Woche gemeldete Lücke in Apples Mediaplayer QuickTime bereits aktiv ausnutzen, um die Windows-PCs von Besuchern mit Malware zu infizieren. Angreifer können einen Pufferüberlauf durch die Manipulation der Content-Type-Header in einem RTSP-Datenstrom erzwingen und damit Schadcode in das angegriffene System einschleusen. Anwender von Apples Multimedia-Software iTunes sind von der Lücke ebenfalls betroffen, da bei der iTunes-Installation eine aktuelle Version von QuickTime auf dem System eingerichtet wird. (...)

weiter im Original auf heise.de

Ein Glück habe ich wenigstens kein iTunes installiert. Den gewonnenen Ipod Shuttle bestücke ich mit Hilfe von Python.
QuickTime meide ich jetzt auch erstmal bis die Lücken endlich gestopft sind - man lebt ja schließlich auch so schon unsicher genug im Netz.

Gruß,
smallwood
 
Wie war das nochmal: "Apple - da ist der Wurm drin"

Ich hab glücklicherweise keine Applehardware und nach den Update-Zicken von Quicktime (Will ständig iTunes mit installieren), werde ich es nun ganz entsorgen.

mfg
v6ph1
 
v6ph1 schrieb:
(...) und nach den Update-Zicken von Quicktime (Will ständig iTunes mit installieren) (...)

Ja, das will "es" - da bin ich aber glücklicherweise immer hellwach und gehe auf "Abbrechen", dieser Mist kommt mir nicht auf meinen Rechner. QuickTime habe ich vor ein paar Wochen installiert, weil ich einen Stream sehen wollte, den ich mit keinem anderen Player betrachten konnte. Wo immer ich kann, meide ich jedoch die Benutzung dieser Software.

Gruß,
smallwood
 

Beliebte Schlagwörter

Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.

Zurück
Oben Unten