[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 网络子站 > 网络资讯

QuickTime攻击代码泄漏 Firefox用户成靶子

作者: 阿林,  出处:IT专家网, 责任编辑: 杨春晖, 
2007-12-03 10:03
  最近在苹果公司的QuickTime中发现了一个漏洞,而且其攻击代码已经在Web上被公布……

  【IT专家网独家】最近在苹果公司的QuickTime中发现了一个漏洞,而且其攻击代码已经在Web上被公布。

  根据调查公司SecurityFocus的介绍,这个漏洞阻挡了QuickTime 7.2 and 7.3处理RTSP媒体流的过程。

  赛门铁克说,这个漏洞程序会向一个盲目信任的用户发送一个文件,其扩展名一般与QuickTime有关,如扩展名为.mov或.3gp等。这个文件并非一个媒体文件,而是一个XML文件,它会强迫播放器在554端口打开连接到管理这种漏洞程序的恶意服务器上的一个RTSP连接。

  此后,根据赛门铁克的介绍, QuickTime就会与远程服务器联系,并接收一个RTSP响应,它会导致缓冲区溢出,并执行攻击者的外壳代码。

  通过让用户单击一个URL,这个漏洞利用程序还可以被用于一个Web服务器中。这种攻击已经针对“一些常见的Web浏览器进行了测试”,不过对于Explorer 6/7 和Safari 3 Beta来说,这种攻击可被避免。

  Firefox的用户就没有这么幸运了。因为Firefox允许用户在QuickTime播放器中播放多个文件。据赛门铁克的介绍,如果用户选择QuickTime为默认的多媒体播放器,那么这个漏洞程序对付Firefox简直是易如反掌。

  赛门铁克的反病毒软件(Symantec Antivirus)会将此漏洞利用程序检测为Trojan.Quimkids。赛门铁克推荐了几项用户可以用来进一步保护自己的其它措施,包括禁用本地网络中的RSTP协议,禁用QuickTime浏览器对象,并尽可能地禁用JavaScript,避免打开一些未取得你信任的QuickTime文件。

 

  IT专家网原创文章,未经许可,严禁转载!

  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅

输入E-mail订阅《网络通信》电邮
  
    • 企业网络安全事件应急响应方案评论
      随着网络环境的不断变化,黑客水平的提升,安全益发显得相当重要。面对庞大的黑客技术,就算企业制定了最适合的安全防范策略,应用了最先进的安全技术和产品,有的时候却依然不能保证所要保护的对象的绝对安全。这也就说明,安全事件还是有可能会出现的。
    • 思科Catalyst园区局域网解决方案评论
      思科发布Catalyst系列的全新产品和增强特性,进一步巩固Catalyst交换机的领先地位。
    • 思科ASR广域网解决方案评论
      ASR 1000系列产品全新增强证明网络是支持快速、安全协作的最佳平台。
    • 思科ISR分支机构解决方案评论
      思科全新ISR创新科技,帮助企业降低成本、提高工作效率并加速创新。