Sicherheitsleck erlaubt Ausführung von Schadcode

Sicherheits-Patch für QuickTime erhältlich

7. Februar 2008, 9:08 Uhr |

In Apples QuickTime steckt ein Sicherheitsloch, das von Angreifern zur Ausführung von Schadcode missbraucht werden kann. Mit einem Sicherheits-Patch für Windows und MacOS X soll der Fehler nun beseitigt werden.

Das Sicherheitsleck tritt im Zusammenspiel mit HTTP-Antworten auf, wenn RTSP-Tunneling aktiviert ist. Ein Angreifer muss sein Opfer dann lediglich dazu verleiten, eine manipulierte Webseite aufzurufen. Dann führt die Sicherheitslücke entweder zu einem Programmabsturz oder dazu, dass schadhafter Programmcode ausgeführt werden kann. Das Sicherheitsleck betrifft die Windows- und Mac-Version von QuickTime.

Apple bietet das aktuelle QuickTime 7.4.1 für Windows und MacOS X kostenlos unter anderem in deutscher Sprache zum Download an. Zudem wird der Patch über die Update-Funktion verteilt.

http://www.apple.com/support/downloads/


Jetzt kostenfreie Newsletter bestellen!

Matchmaker+