Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Мониторинговая фирма Secunia
сообщила об
обнаружении высококритичной бреши в проигрывателе Apple QuickTime для Windows.

Исследователь Кристиан Клосковски отметил, что уязвимость проявляется из-за
наличия граничной ошибки в модуле QuickTimeStreaming.qtx, которая происходит при
генерации строки для записи в лог-файл отладки. Данная ошибка может быть
использована для организации переполнения буфера в стеке путем направления
пользователя на специально созданную веб-страницу, имеющую ссылку на файл SMIL,
содержащий чересчур длинный адрес URL.

В случае успешной эксплуатации бреши нападающий получает возможность
удаленного выполнения в системе вредоносного кода, которое может привести к
компрометации ПК. На данный момент наличие проблемы подтверждено лишь для самой
свежей версии Apple QuickTime для Windows за номером 7.6.6, которая вышла 30
марта нынешнего года.

Комментариев от Apple пока нет.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии