A hiba sikeres kihasználása távoli kódfuttatást tehet lehetővé az áldozat rendszerén. A hibára publikus exploit kering szabadon. Az előzetes tesztek szerint a hiba a QuickTime 4.0-s verziójától kezdve a nemrég kiadott 7.3-as verziójáig bezárólag érinti a szoftvert a támogatott Windows és OS X platformokon. A hibára javítás még nincs, így javasolt a körültekintő használat. Workaround-ként javasolt az RTSP protokoll tiltása a tűzfalakban, proxy-kon, a QuickTime kiterjesztések tiltása a böngészőkben, stb.
Bővebben a Heise Security-n, a US-CERT hibajegyében és a Secunia-n.
- A hozzászóláshoz be kell jelentkezni
- 3189 megtekintés
Hozzászólások
Tok jo az a multimedia plugin, amit le kell tiltani a brozerben, useful... ;-)
- A hozzászóláshoz be kell jelentkezni
> Apple hét kritikus sebezhetőséget javítot
ahhoz kepest meg mindig a 7.3 a legfrissebb verzio...
A'rpi
- A hozzászóláshoz be kell jelentkezni
RTFA, RTFL
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Legalább megvan, hogyan lehet root jogot szerezni egyszerűen iPhone 1.1.2-re. :)
-boogie-
- A hozzászóláshoz be kell jelentkezni