HighTech Reporter
новости и обзоры хай-тека

ИБ-исследователь Петков нашел уязвимость в QuickTime

Известный британский хакер Петко Петков (Petko Petkov) рассказал о найденной в плеере QuickTime от Apple.

Раскрытая им ошибка может быть использована в Windows XP SP2 и Windows Vista Service Pack 1. По словам Петкова, эксплуатация уязвимости происходит через вредоносный мультимедийный файл, она позволяет атакующему захватывать удаленный контроль над компьютером жертвы.

Петков не считает, что пользователям плеера угрожает опасность. Кодом эксплойта Петков ни с кем не делился, к тому же код достаточно сложен и стал бы достойным открытием для любого хакера. В демонстрационном видео Петков атакует систему Windows Vista в виртуальной среде вместе с XP SP2, после открытия вредоносного файла он показывает управление компьютером на примере запуска Блокнота, Paint и Калькулятора. Apple уже получила уведомление об уязвимости, ответа со стороны компании пока не поступало.

www.securitylab.ru

Последняя модификация: 29 Апрель, 2008

публикация была размещена Вторник, 29 апреля, 2008 в 14:01 и помещена в Безопасность. Вы можете отслеживать комментарии на эту публикацию на RSS 2.0 ленте. Комментирование и пинги запрещены.

Еще стоит прочитать о:

Комментирование закрыто.