Categories: Sicherheit

Apple veröffentlicht Security-Update für Quicktime

Apple bietet ab sofort eine Sicherheitsaktualisierung für Quicktime an. Version 7.3.1 der Multimedia-Architektur für Mac OS und Windows schließt mehrere kritische Sicherheitslücken, die Angreifern das Ausführen beliebigen Schadcodes ermöglichten.

Das Update behebt unter anderem einen bereits im November entdeckten Fehler bei der Verarbeitung des RTSP-Headers (Real Time Streaming Protocol). Angreifer waren dadurch ohne weiteres Zutun des Nutzers in der Lage, einen Pufferüberlauf zu verursachen und mittels manipulierter RTSP-Streams Schadcode einzuschleusen. Eine ähnliche Schwachstelle bei der Handhabung von Quicktime-Media-Link-Dateien wurde in Version 7.3.1 ebenfalls beseitigt.

Außerdem wird mit der Aktualisierung der Flash Media Handler von Quicktime teilweise deaktiviert, so dass er Apple zufolge nur noch eine begrenzte Zahl als sicher zertifizierter Videos abspielt. Das soll verhindern, dass Angreifer ein System aus der Ferne unter ihre Kontrolle bringen können.

Quicktime 7.3.1 steht ab sofort für Windows XP (SP2) und Vista sowie für Panther, Tiger und Leopard zum Download bereit. Das Windows-Update ist 20,3 MByte groß, die Aktualisierungen für Mac OS sind rund 50 MByte schwer.

ZDNet.de Redaktion

Recent Posts

Lenovo übertrifft die Erwartungen und hebt Prognose an

KI-Funktionen beschleunigen die Erholung des PC-Markts. Der Nettogewinn legt um 44 Prozent zu, der Umsatz…

12 Stunden ago

Bedrohungsakteure betten Malware in macOS-Flutter-Anwendungen ein

Googles App-Entwickler-Kit dient der Tarnung des schädlichen Codes. Der Sicherheitsanbieter Jamf hält die Schadsoftware für…

14 Stunden ago

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

4 Tagen ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

4 Tagen ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

4 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

5 Tagen ago