首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
设为首页
加入收藏
联系我们
用户名: 密 码:
e杂志
站内搜索:
首页 > 产品中心 > 软件 > 渠道资讯 > 正文
苹果QuickTime曝漏洞 XP/Vista存风险
2007年11月26日 赛迪网

截止到星期日(11月25日),还没有听说Mac OS X版本的这种媒体播放软件是否也存在这个安全漏洞。

据赛门铁克和美国计算机应急反应小组发布的警告称,QuickTime 7.2和7.3(也可能包括早期版本)中的这个严重的安全漏洞存在于这个播放器软件处理实时流协议(RTSP)的过程中。攻击者能够利用这个安全漏洞欺骗用户访问恶意的或者托管特别制作的流内容的被攻破的网站,或者说服用户打开电子邮件附件中的QTL文件。

赛门铁克称波兰研究人员Krystian Kloskowski是在星期五第一个报告在milw0rm.com网站发现这个零日攻击安全漏洞的。星期六,Kloskowski发布了攻击代码。另一位网名为“InTeL”的研究人员发布了另一些概念证明样本。这些攻击代码能够在运行QuickTime 7.2或者7.3的Windows XP SP2和Windows Vista计算机上运行。

成功地利用这个安全漏洞能够让攻击者安全额外的恶意软件或者窃取口令等系统信息。如果攻击失败,这个攻击只能引起QuickTime崩溃。

InTeL称,苹果开发人员的一个错误让攻击者能够更容易对Vista系统实施攻击。他说,QuickTimePlayer的二进制代码没有打开ALSR(地址空间布局随机化)功能。ALSR是Vista的一项安全功能,可以随机地向内存分配数据和应用程序组件,如.exe和.dll文件,从而使攻击者很难确定重要的功能和有漏洞的代码的位置。

赛门铁克分析师Anthony Roe称,苹果的这个疏忽使利用这个安全漏洞更容易。

我对此有兴趣发表/查看言论打印】 【推荐给朋友
查询与   赛门铁克  苹果  QuickTime  XP  Vista 有关的新闻
相关文章
  Windows XP SP3值得升级 比SP
  让UNIX服务器共享Vista工作站磁盘目录
  苹果iPhone入华欲开直销店 放弃代理制
  新领域 赛门铁克推智能手机杀毒软件
  Avaya one-X Mobile统一通信
  赛门铁克评估微软11月份信息安全公告
  Leopard对阵Vista:家长控制功能大
  赛门铁克推出防手机病毒诺顿移动安全产品
  Vista /Office 2007带动软件
  猛增47%!Vista总销量突破8800万套
论坛热帖
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环

渠道精英

更多 >>

渠道咨询台

更多 >>

公司检索

订阅e杂志

更多 >>
每日IT商务要闻
每日营销管理知识
《电脑商报》周刊 订阅热线: 010-66422096
《电脑商报》:
《电脑商网》:
与我们联系:xuzx@cpw.com.cn Tel:010-66422050 Fax:010-66422062
版权所有@1998-2008 电脑商报 中国北京