Categories: Sicherheit

Myspace.com: Apple soll Lücke in Quicktime schließen

Hemanshu Nigam, Sicherheitschef bei Myspace, hat am Dienstag in einem Statement erklärt, dass man bereits am Wochenende Apple aufgefordert habe, einen Fix für den Wurmangriff auf Myspace zu erstellen. Durch eine Lücke in Quicktime hatte sich ein Wurm auf Myspace verbreitet, der sich über einen manipulierten Quicktime-Film verbreitete.

Aktuell arbeitet Apple an einem Update für Quicktime, um den Fehler in der HREF-Track-Funktion zu beheben. Als Soforthilfe hat Apple eine Anleitung für den Internet Explorer veröffentlicht. Myspace.com hat gleichzeitig -Webseiten, die auf die manipulierten Links in Myspace-Profilen zugreifen, blockiert. Nach Aussagen von Apple hat das Unternehmen den Betreibern von Myspace einen vorläufigen Fix zur Verfügung gestellt. Myspace hat noch nicht bekannt gegeben, ab wann dieser Fix den Nutzern zur Verfügung steht.

„Der Wurmangriff bewirkt nichts mehr, weil Myspace die URLs filtert“, sagte Mikko Hypponen, Chefentwickler bei F-Secure. „Die Schwachstelle selbst existiert aber noch. Sobald ein Patch vorhanden ist, müssen die Nutzer ihren Quicktime-Player updaten.“

Mit dem Wurm sollten Login-Daten von Myspace-Nutzern gesammelt werden. Es ist unklar, wofür die Angreifer diese Daten benutzen wollten.

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

1 Tag ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

1 Tag ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

2 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

2 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

2 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

3 Tagen ago