computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Security
Exploit-Code veröffentlicht

Zero-Day-Leck in Apples QuickTime

18.09.2008 um 12:04 Uhr
Autor(en): Katharina Friedmann , COMPUTERWOCHE-Redakteurin.
Nur eine Woche, nachdem Apple neun kritische Lecks in seinem Multimedia-Player gestopft hat, hat ein Hacker Angriffscode veröffentlicht, der eine noch ungepatchte Schwachstelle in Apples QuickTime ausnutzt.

Der am Dienstag auf der milw0rm.com-Site veröffentlichte Exploit nutzt einen Fehler in dem QuickTime-Parameter "<? Quicktime type=?>" aus, der keine langen Strings handhaben kann, erklärt Symantec-Forscher Aaron Adams. Die technischen Details des Bugs würden derzeit noch untersucht. In seiner momentanen Form löst der Exploit lediglich einen Absturz des Media-Players aus, er könnte jedoch auch größeres Schadpotenzial bergen. Adams zufolge lässt sich damit möglicherweise Schadcode ausführen.

Was die Schlagkraft des Exploits betrifft, ist sich offenbar auch der Hacker, der den Angriffscode anonym gepostet hat, nicht ganz sicher: "Code-Ausführung ist eventuell möglich", heißt es in dem milw0rm.com-Eintrag. In jedem Fall empfiehlt Symantec-Experte Adams Nutzern, beim Browsen Vorsicht walten zu lassen und die Deaktivierung des QuickTime-Plugins zu erwägen, das auf Windows-Rechnern häufig zu finden und auf Macs standardmäßig installiert ist.

Erst in der vergangenen Woche hat Apple mit QuickTime 7.5.5 neun Schwachstellen im Media-Player behoben - acht davon ermöglichen dem Hersteller zufolge die Ausführung beliebigen Codes. In diesem Jahr hat Apple den Player bereits fünfmal aktualisiert und damit mehr als 30 Fehler korrigiert.



Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Virtuell sicher? Virtuell sicher? Virtualisierung ist kein Allheilmittel für Sicherheitsprobleme. Hacker suchen bereits gezielt nach Lücken in Produkten wie VMware ESX. weiter
Studie zur Datensicherheit Studie zur Datensicherheit Verteilte Arbeitsumgebungen begünstigen Fehler von Mitarbeitern und damit den Verlust sensibler Firmendaten. Die zehn gröbsten Vergehen. weiter
Überteuerter Virenschutz Überteuerter Virenschutz Security-Anbieter tun zu wenig, um mit ständig wechselnden Web-Bedrohungen mitzuhalten. Sicherheits-Software ist zu teuer, moniert Gartner. weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd. weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Virtuell sicher? Studie zur Datensicherheit Überteuerter Virenschutz Verraten und verkauft Die besten Antiviren-Programme
MEHR ZUM THEMA SECURITY
  • Artikel
  • Whitepaper
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security