QuickTime-Loch: Nachlässigkeit gefährdet Anwender
Die Lücke betrifft die Verarbeitung von Streams auf Basis des Real Time Streaming Protocol (RTSP) durch QuickTime in den Versionen 7.2 und 7.3. Mehrere Sicherheitsdienstleister warnen, dass die Lücke von einem Angreifer unter Verwendung speziell präparierter Streaming-Inhalte ausgenutzt werden könnte. Dazu müsste er den Anwender zum Aufrufen eines Stream-Links oder dem Öffnen einer QTL-Datei bewegen, die als E-Mail-Anhang verschickt wurde.
Nach einer erfolgreichen Attacke könnte der Angreifer auf dem jeweiligen System Schadsoftware installieren. Schlägt ein Angriff fehl, kommt es wahrscheinlich nur zum Absturz von QuickTime. Gerade die Nutzer von Windows Vista werden durch eine Nachlässigkeit von Apples Entwicklern zu einem leichten Ziel. Bei den betroffenen Versionen von QuickTime ist die Sicherheitsfunktion ASLR nicht aktiviert.
Diese so genannte Address Space Layout Randomization (ASLR) verteilt die Daten und Komponenten von Programmen im Arbeitsspeicher bei jedem Start neu, wodurch einem Angreifer die Suche nach Schwachstellen in besonders wichtigen Teilen oder dem Code des Programms erschwert werden soll. Nach Angaben des Sicherheitsdienstleisters lässt sich die neue QuickTime-Lücke einfacher ausnutzen, weil QuickTime die ASLR nicht nutzt.
Apples Aktienkurs in Euro
Videos von und über Apple
- Silo: Apple zeigt den offiziellen Trailer zu Staffel 3 der Sci-Fi-Serie
- Tipps zum Tablet: Nützliches Zubehör für iPad 10 und iPad 11 im Test
- Getestet: Wie stark unterscheiden sich MacBook Neo und MacBook Pro?
- Ähnlicher Preis bringt die Frage auf: MacBook Neo oder ein iPad?
- Ted Lasso: Apple TV zeigt ersten Teaser zu Staffel 4, Start im August
Neue Downloads zum Thema Apple
Beiträge aus dem Forum
-
Wie alt sollte ein MacBook höchstens sein?
MiezMau -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
AppleTV
MiezMau -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
iPhone 13 + Smartwatch (keine Apple Watch)
Bilaltore -
Win-Viren am Mac prüfen?
mondayand0 -
IPhone Ortung verhindern.
PC.Nutzer -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
Windows Computer vergleichbar Apple M1 Mini
Lewio82
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Apple Intelligence: Apps wie Safari und Fotos erhalten neue KI-Features
- Strenge EU-Auflagen stoppen KI: Apple streicht Siri AI für iPhones
- Apple bringt endlich neue Siri: Das sind die neuen KI-Features
- iOS 27: Diese iPhones erhalten das große Update im Herbst
- Da Han: BYD zeigt erste offizielle Bilder seiner neuen Luxus-Limousine
- Joy-Con-Desaster: Nintendo zahlt 35 Mio. € Strafe wegen Drift-Problem
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen