Categories: Sicherheit

Myspace.com: Apple soll Lücke in Quicktime schließen

Hemanshu Nigam, Sicherheitschef bei Myspace, hat am Dienstag in einem Statement erklärt, dass man bereits am Wochenende Apple aufgefordert habe, einen Fix für den Wurmangriff auf Myspace zu erstellen. Durch eine Lücke in Quicktime hatte sich ein Wurm auf Myspace verbreitet, der sich über einen manipulierten Quicktime-Film verbreitete.

Aktuell arbeitet Apple an einem Update für Quicktime, um den Fehler in der HREF-Track-Funktion zu beheben. Als Soforthilfe hat Apple eine Anleitung für den Internet Explorer veröffentlicht. Myspace.com hat gleichzeitig -Webseiten, die auf die manipulierten Links in Myspace-Profilen zugreifen, blockiert. Nach Aussagen von Apple hat das Unternehmen den Betreibern von Myspace einen vorläufigen Fix zur Verfügung gestellt. Myspace hat noch nicht bekannt gegeben, ab wann dieser Fix den Nutzern zur Verfügung steht.

„Der Wurmangriff bewirkt nichts mehr, weil Myspace die URLs filtert“, sagte Mikko Hypponen, Chefentwickler bei F-Secure. „Die Schwachstelle selbst existiert aber noch. Sobald ein Patch vorhanden ist, müssen die Nutzer ihren Quicktime-Player updaten.“

Mit dem Wurm sollten Login-Daten von Myspace-Nutzern gesammelt werden. Es ist unklar, wofür die Angreifer diese Daten benutzen wollten.

ZDNet.de Redaktion

Recent Posts

Automatic SEO macht SEO günstiger und besser: Was steckt dahinter?

Suchmaschinenoptimierung (SEO) ist ein zentraler Faktor für den nachhaltigen Erfolg im digitalen Wettbewerb. Sie generiert…

1 Stunde ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

16 Stunden ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

2 Tagen ago

Bedrohungen in Europa: Schwachstellen in der Lieferkette dominieren

Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…

2 Tagen ago

Bericht: Apple arbeitet an faltbarem iPad

Es kommt angeblich 2028 auf den Markt. Das aufgeklappte Gerät soll die Displayfläche von zwei…

3 Tagen ago

HPE baut Supercomputer am Leibniz-Rechenzentrum

Das System basiert auf Hardware von HPE-Cray und Nvidia. Die Inbetriebnahme erfolgt 2027.

3 Tagen ago