Categories: Sicherheit

Apple veröffentlicht Sicherheitsupdate für Quicktime

Apple hat ein Sicherheitsupdate für seine Multimedia-Architektur Quicktime veröffentlicht. Version 7.4 beseitigt vier kritische Fehler, die Angreifern die Kontrolle über das System ermöglichen.

Besuchte ein Nutzer eine manipulierte Website oder öffnete er eine in einer E-Mail enthaltene Videodatei, konnte es laut einer Sicherheitsmeldung von Apple bislang zu Programmabstürzen und zur Ausführung von Schadcode kommen. Dieses Szenario trifft auf drei der vier Schwachstellen zu. Das vierte Leck ist auf eine fehlerhafte Verarbeitung komprimierter PICT-Dateien zurückzuführen, die zu einem Pufferüberlauf führen kann.

Quicktime 7.4 steht ab sofort für die Betriebssysteme Windows XP SP2, Vista sowie Mac OS X 10.3.9 und höher zum kostenlosen Download bereit. Alternativ ist der Patch auch über die Update-Funktion von Mac OS X erhältlich.

Das kürzlich entdeckte Sicherheitsloch, das einen Pufferüberlauf im Zusammenhang mit Fehlermeldungen des RTSP-Headers (Real Time Streaming Protocol) betrifft, stopft der Fix allerdings nicht.


HIGHLIGHT

ZDNet-Special Mac: Tests, Praxisberichte und Videos

Computer mit dem angebissenen Apfel als Logo erfreuen sich einer immer größer werdenden Beliebtheit. Das ZDNet-Special Mac bietet umfassende Informationen über die Apple-Plattform mit Tests, Praxis-Tipps, Videos und Blogs. >>www.zdnet.de/mac

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago