PortailAccueilFAQRechercherS'enregistrerConnexion
Partager | 
  

Vulnérabilité QuickTime 7.5.5 une semaine après sa sortie

Voir le sujet précédent Voir le sujet suivant Aller en bas 
   Auteur       Message   
  Ven 19 Sep 2008 - 9:14



{ Invité }

Rang  » Invité

  Sujet: ›{  Vulnérabilité QuickTime 7.5.5 une semaine après sa sortie }
    Description des boutons d'édition
Légende

 Citations multiples  Citations multiples sélectionnées
 Remercier le posteur  Vous avez déjà remercié le posteur
 Répondre en citant ce message
 Editer votre message
 Supprimer votre message
 Faire un rapport sur ce message

     Message n°  1
Vulnérabilité QuickTime 7.5.5 une semaine après sa sortie



Un code exploit pour une vulnérabilité QuickTime a été publié à peine une semaine après la sortie de la dernière version 7.5.5 qui avait corrigé 9 failles.

La semaine dernière, Apple a mis en ligne une version estampillée 7.5.5 de son lecteur multimédia QuickTime, corrigeant au passage un peu moins d'une dizaine de vulnérabilités de sécurité permettant l'exécution de code arbitraire à distance. D'exécution de code à distance il n'est pour l'instant pas question avec la découverte d'un hacker anonyme qui a publié mardi son code exploit sur milw0rm.com.

Ledit code tire parti d'une vulnérabilité au niveau du paramètre " " dans QuickTime qui ne manipule par correctement des chaînes de caractères excessivement longues. En résulte un presque traditionnel débordement de tampon. Le code exploit n'a pour l'instant que pour seule conséquence d'aboutir au plantage de QuickTime, mais les choses pourraient être bien plus sérieuses.

" Cet exploit suggère que l'exécution de code peut être possible. Si c'est confirmé, cela constituera un véritable risque parce que des attaquants pourront exploiter la vulnérabilité en intégrant un ficher malveillant dans un site ", a indiqué Aaron Adams, chercheur en sécurité informatique chez Symantec. Ce dernier conseille d'ores et déjà de désactiver le plug-in QuickTime que l'on retrouve assez fréquemment dans les navigateurs sous Windows, et présent par défaut sous Mac OS X.

ComputerWorld qui rapporte la présence de cette vulnérabilité, souligne que depuis le début de l'année, le lecteur multimédia d'Apple a connu 5 mises à jour de sécurité pour un total de plus de 30 failles corrigées.

Source Generation NT
  Haut Bas  
    Description des boutons de contact 
Légende

 Voir le profil
 Envoyer un message privé
 Envoyer un email
 Visiter le site Web du posteur



 

Vulnérabilité QuickTime 7.5.5 une semaine après sa sortie

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1

 Sujets similaires

-
» Sortie Carpes Frites
» Le Manis ou Roussay en semaine
» Nettoyage après désinfection
» Séquence sur la symétrie en CE1 d'après Cap Maths
» Rester connecté après un changement de session

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Milouze14 :: L'informatique :: Sécurité-