•  
  • Archives for Quicktime (2)

Backdoor in Quicktime entdeckt

Sicherheitsexperte Ruben Santamarta hat einen undokumentierten Parameter im ActiveX-Plugin von Quicktime entdeckt, den Angreifer zum Einschleusen von Schadcode missbrauchen können. Hierzu muss das Opfer lediglich eine präparierte Website besuchen. Der Angreifer übergibt mit dem Parameter _Marshaled_pUnk einen Object Pointer an das Plugin, wodurch Quicktime Funktionen in fremden DLLs ansteuert. Santamartas Exploit ist in der Lage, die Datenausführungsverhinderung (DEP) und Speicherverwürfelung (ASLR) von Windows 7 und Vista auszuhebeln.

Der Parameter _Marshaled_pUnk ist das Überbleibsel einer Funktion, die Santamarta zuletzt in einer 2001er Version von Quicktime entdeckt hat. Apple hat die Funktion in späteren Versionen entfernt, dabei aber wohl den dazugehörigen Parameter übersehen. Da der Parameter einst bewusst eingebaut wurde und nicht auf einen Programmierfehler zurückzuführen sei, handele es sich nach Einschätzung von Santamarta im engeren Sinne um eine Backdoor.
Verwundbar sind die Quicktime-Versionen 7.x, 6.x und möglicherweise auch ältere in Verbindung mit Windows XP bis 7. Ein Update gibt es bisher nicht. Schützen kann man sich nur, indem man das ActiveX-Control an der Ausführung hindert – etwa, indem man das Plugin über die Add-on-Verwaltung des Internet Explorers deaktiviert, das Killbit setzt oder einen anderen Browser nutzt.

Quelle: www.heise.de

Kritische Lecks in Quicktime

Categories: News
Comments: Comments Off
Published on: 22/01/2009

Apple dichtet mit einem Update gleich eine ganze Reihe von Lecks in seinem Mediaplayer ab, über die dem Anwender Code untergeschoben werden kann.

Insgesamt acht Sicherheitslücken sind in Quicktime zu finden, die von Apple mit der neuen Version 7.60 gestopft werden. Neben sieben Lecks, die unter Windows und Mac OS auftauchen sind, betrifft ein achtes Leck nur die Windows-Version der Software. Sie alle sorgen jedoch dafür, dass der Rechner allein durch das Öffnen einer manipulierten Videodatei kompromittiert werden kann. Dementsprechend stufen die Sicherheitsexperten von Secunia die Lecks auch allesamt als highly critical ein.

Quelle: www.pc-professionell.de

page 1 of 1

Welcome , today is Friday, 10/02/2012