Discussione: Grave vulnerabilità per QuickTime
- 12-01-08, 15:25 #1
Grave vulnerabilità per QuickTime
Un vostro parere.
Davide Salerno sul suo interessante blog segnala quanto segue:
ATTENZIONE: grave vulnerabilità per QuickTime
http://www.davidesalerno.net/2008/01...-per-quicktime
Pare che un ricercatore italiano, Luigi Auriemma, abbia scovato un exploit per QuickTime 7.3.1 e precedenti (praticamente tutte le versioni) che causerebbe un buffer-overflow. La vulnerabilità sarebbe presente sia su Mac OS X che su Windows e riguarda un problema con il Real-Time Streaming Protocol come viene riportato dallo stesso ricercatore. Sembrerebbe infatti che quando si cerca di aprire un link tramite il protocollo sopra citato (rtsp://) che usa la porta 554 e quest’ultima sul server verso cui si fa richiesta è chiusa, QuickTime cerchi di fare la stessa richiesta ma sulla porta 80 (http://): a questo punto se server risponde con un messaggio di errore di tipo 404, questo pare risulti essere troppo lungo tanto da generare il buffer-overflow che permetterebbe a malintenzionati di eseguire sul computer attaccato del codice arbitrario. Se i codici di errore diversi dal 404, con cui potrebbe rispondere il server, sembrerebbero non dare problemi.
SEGUE http://www.davidesalerno.net/2008/01...-per-quicktime
Discussioni simili
-
podcast richiede QuickTime. Ma QuickTime c'è!
By Vieler in forum iWebRisposte: 0Ultimo messaggio: 06-07-07, 22:44 -
Grave vulnerabilità per MAC OS X
By g3cko in forum Mac OS XRisposte: 2Ultimo messaggio: 11-01-07, 14:01 -
Problema Grave Con Hyperlink In Esportazioni Quicktime Windows
By Feliks in forum iWorkRisposte: 0Ultimo messaggio: 15-09-06, 16:28 -
e grave
By yuribra in forum MacityRisposte: 2Ultimo messaggio: 31-08-05, 23:24 -
&Grave
By Mac OS Y in forum Come funziona questo Forum?Risposte: 5Ultimo messaggio: 07-07-05, 14:09



LinkBack URL
About LinkBacks
Replica con citazione
Avevo anche io questo problema quando acquistai nel 2009 il mio primo macbook...
Ventola che si accende spesso...