正文内容 评论(0

eEye发警告 QuickTime有新漏洞
2005-11-09 14:50:00  出处:快科技 作者:Mars 编辑:Mars     评论(0)点击可以复制本篇文章的标题和链接

在Apple发布了三个QuickTime媒体播放器安全漏洞数周后,私人安全调查公司eEye再次指出一个“高危”级别的安全漏洞,等待Apple公司进行修复。

eEye一直以来以发现微软的操作系统漏洞而闻名,一位发言人最近表示,eEye最近发现的这个QuickTime安全漏洞已经在10月31日发现当时就通知给了Apple公司。

虽然该漏洞可以被利用用来远程攻击及执行恶意代码,但是它的成功还需要用户做一些“配合”。eEye专家指出,该漏洞的成功利用需要用户播放被恶意建立的播放文件。但从目前的行为上看,还不至于因此而导致Internet蠕虫袭击。

eEye表示,目前已经确定该漏洞确实存在于Windows版的QuickTime中,目前正在证实是否Mac OS中也存在这样的漏洞。并且eEye已经把确认的相关证明提交给了Apple公司。

主要出现在QuickTime 7.0.3版本当中,当加载一个“.MOV”文件在处理“Pascal”样式的串值时候会出现整数溢出错误。这将会导致内存处于完全可写状态,危险之处在于,通过一个特别用意的视频文件可以允许任意的代码被执行。

Apple公司发言人拒绝对eEye的劝告进行任何的评论。

eEye官方文件: EEYEB-20051031

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...