Categories: Sicherheit

Apple schließt kritische Lücke in Quicktime

Apple hat einen Sicherheitspatch für seine Multimedia-Architektur Quicktime veröffentlicht. Version 7.4.1 beseitigt einen kritischen Fehler, der Angreifern das Einschleusen von Schadcode und damit die Kontrolle über das System ermöglicht.

Das ursprünglich vom Sicherheitsforscher Luigi Auriemma entdeckte Leck wird durch einen Begrenzungsfehler in der Verarbeitung von RTSP-Antworten (Real Time Streaming Protocol) verursacht. Es könne beispielsweise durch das Senden einer speziell präparierten Antwort mit einem überlangen „Reason-Phrase“ ausgenutzt werden, um einen Pufferüberlauf zu verursachen, heißt es in einer Sicherheitsmeldung von Secunia. Angreifer müssten Anwender für eine erfolgreiche Ausnutzung nur dazu bringen, eine bösartige Quicktime-Media-Link-Dateien (QTL) zu öffnen oder eine manipulierte Website zu besuchen.

Quicktime 7.4.1 steht ab sofort für die Betriebssysteme Windows XP SP2, Vista sowie Mac OS X 10.3.9 und höher zum kostenlosen Download bereit. Alternativ ist der Patch auch über die Update-Funktion von Mac OS X erhältlich.

HIGHLIGHT

ZDNet-Special Mac: Tests, Praxisberichte und Videos

Computer mit dem angebissenen Apfel als Logo erfreuen sich einer immer größer werdenden Beliebtheit. Das ZDNet-Special Mac bietet umfassende Informationen über die Apple-Plattform mit Tests, Praxis-Tipps, Videos und Blogs. >>www.zdnet.de/mac

ZDNet.de Redaktion

Recent Posts

Copilot Wave 2: Microsoft kündigt neue KI-Funktionen an

Copilot wird stärker in Microsoft 365 integriert. Neue Funktionen stehen unter anderem für Excel, Outlook,…

6 Stunden ago

Kritische RCE-Schwachstelle in Google Cloud Platform

Schwachstelle weist laut Tenable auf schwerwiegende Sicherheitslücke in Google Cloud Diensten hin, insbesondere App Engine,…

23 Stunden ago

Microsoft macht Office LTSC 2024 allgemein verfügbar

Die neue Version kommt mit einem Supportzeitraum von fünf Jahren. Währenddessen erhält Office LTSC 2024…

23 Stunden ago

iOS 18 schließt 33 Sicherheitslücken

Sie führen unter Umständen zur Preisgabe vertraulicher Informationen oder gar zu einem Systemabsturz. Apples KI-Dienste…

23 Stunden ago

Intel verschiebt Bau der Chipfabrik in Magdeburg

Das Projekt liegt wahrscheinlich für rund zwei Jahre auf Eis. Aus der Fertigungssparte Intel Foundry…

1 Tag ago

Google kündigt neue Sicherheitsfunktionen für Chrome an

Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…

2 Tagen ago