·软件主站    ·霏凡论坛    ·电影BT    ·绿色软件专栏    ·广告联系     
 您的位置:首页 > 安全相关 > Windows版QuickTime存在零日攻击漏洞

Windows版QuickTime存在零日攻击漏洞
[ 来源:赛迪网 ] [ 作者:天虹 ][ 时间:2008-04-28 ]
    计算机安全咨询公司GNUCitizen星期五(4月25日)警告称,苹果用于Windows XP和Windows Vista操作系统的QuickTime媒体播放软件存在零日攻击安全漏洞。MZW霏凡软件站> 资讯中心
MZW霏凡软件站> 资讯中心
    这家公司的创始人Petko D. Petkov在博客中称,苹果的Windows版QuickTime媒体播放软件中存在一个远程攻击安全漏洞。攻击者特别制作一个QuickTime支持的媒体文件就能够利用这个安全漏洞。如果一个用户访问一个恶意网站,打开一个特别制作的电子邮件附件或者在桌面上打开一个恶意制作的媒体文件,攻击者就能够在用户计算机上远程执行代码。MZW霏凡软件站> 资讯中心
MZW霏凡软件站> 资讯中心
    Petkov指出,如果以管理员权限登录的用户打开这个恶意文件,攻击者就能够控制受影响的系统。他说,这个安全漏洞已经在Windows XP SP2和Windows Vista SP1环境中进行了成功的测试。他认为其它版本QuickTime也会存在安全漏洞。MZW霏凡软件站> 资讯中心
MZW霏凡软件站> 资讯中心
    Petkov称,为了遵守披露安全漏洞的负责人的做法,他的部门将把他们掌握的这个安全漏洞的情况告知苹果。他没有说在苹果有机会修复这个安全漏洞之后他是否会公开这种攻击的细节。MZW霏凡软件站> 资讯中心
MZW霏凡软件站> 资讯中心
    GNUCitizen公司在其网站上发表了一个视频,介绍这种攻击的情况。MZW霏凡软件站> 资讯中心
MZW霏凡软件站> 资讯中心
    苹果本月早些时候曾发布了QuickTime 7.4.5版软件,其中包含十几个安全补丁。



发布者:小强  责任编辑: 小强   
 
    ·在线评论

版权所有霏凡软件站 by 中国·福建 闽ICP备05000266号 Copyright(C) 1999-2006 www.crSky.Com All Rights Reserved