Quicktime-Lücke bedroht Nutzer des Internet Explorer

Logo von Quicktime

Das spanische Sicherheitsunternehmen Wintercore hat vor einer Zero-Day-Lücke in Apples Media-Player Quicktime gewarnt. Sie ermöglicht es einem Angreifer, die Kontrolle über einen Computer zu übernehmen, auf dem der Internet Explorer ausgeführt wird.

Laut Ruben Santamarta, Sicherheitsforscher bei Wintercore, sind Quicktime 7.x und 6.x unter Windows 7, Vista und XP anfällig, wenn ein Nutzer eine manipulierte Website besucht. Der Fehler sei entstanden, da Apple-Entwickler alten Code für neuere Quicktime-Versionen verwendet hätten. Das Problem sei ein Parameter des ActiveX-Steuerelements QTPlugin.ocx, das in neueren Versionen nicht mehr enthalten sei. "Ich schätze, jemand hat vergessen, den Code zu bereinigen", sagte Santamarta.

Die Schwachstelle umgeht zudem zwei in Windows implementierte Sicherheitstechnologien: Address Space Layout Randomization (ASLR) und Data Execution Prevention (DEP). Einen Exploit habe er erfolgreich unter Windows 7, Vista und XP getestet.

Santamarta hat Beispielcode für die Schwachstelle an das Metasploit-Projekt übermittelt, das die gleichnamige Penetrationstest-Suite herausbringt. Der Sicherheitsforscher HD Moore, Entwickler von Metasploit und Chief Security Officer von Rapid7, hält es aufgrund der hohen Verbreitung von Quicktime für sehr wahrscheinlich, dass Malware-Autoren versuchen werden, die Sicherheitslücke ausnutzen.

Fanden Sie diesen Artikel nützlich?
3 von 4 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Faceb ...

Facebook may release its core C++ library this year t.co/...

7.02.12, 05:35 von ZDNet
Home ...

Home telepresence demand to grow despite hiccups t.co/...

7.02.12, 05:09 von zdnetasia
In ...

In defense of the Galaxy Note's stylus t.co/...

7.02.12, 05:05 von ZDNet
HTC's ...

HTC's Q1 earnings forecast disappoints. t.co/...

7.02.12, 04:35 von zdnetasia
Did ...

Did Google withhold malware protection details from partners? t.co/...

7.02.12, 04:05 von ZDNet
Telst ...

Telstra reveals cause behind compromised BigPond email accounts t.co/...

7.02.12, 03:55 von zdnetaustralia
Googl ...

Google, Facebook remove content from India sites. t.co/...

7.02.12, 03:54 von zdnetasia
Govt ...

Govt caught in internet-security time warp: t.co/...

7.02.12, 03:20 von zdnetaustralia
Faceb ...

Facebook hires former Levi's, Apple exec to head marketing t.co/...

7.02.12, 02:50 von ZDNet
Rio ...

Rio Tinto lists the benefits of introducing automated aids on Australian mining sites t.co/...

7.02.12, 02:38 von zdnetaustralia
Alfre ...

Alfresco enter the cloud & mobile era t.co/...

7.02.12, 02:25 von ZDNet
Faceb ...

Facebook meets with activists on privacy: t.co/...

7.02.12, 01:16 von zdnetaustralia
DDoS ...

DDoS Attacks: Size doesn't matter t.co/...

7.02.12, 01:15 von ZDNet
Nicir ...

Nicira platform brings network virtualization to cloud t.co/...

7.02.12, 00:55 von ZDNet
Breas ...

Breastfeeding women protest outside Facebook offices t.co/...

7.02.12, 00:45 von ZDNet
Solve ...

Solve for X: Google gathers top minds to solve everything t.co/...

7.02.12, 00:25 von ZDNet
An ...

An elderly woman receives a replacement titanium jaw that was fabricated using a 3D printer t.co/...

7.02.12, 00:16 von zdnetaustralia
Wolfr ...

Wolfram Alpha is expanding its knowledge database t.co/...

7.02.12, 00:04 von zdnetaustralia
Is ...

Is the Android crowd tired of HTC? t.co/...

6.02.12, 23:55 von ZDNet
Hard- ...

Hard-drive shortage raises PC costs: t.co/...

6.02.12, 23:52 von zdnetaustralia