mboost-dp1

No Thumbnail

Kritisk sikkerhedshul i Quicktime

- Via PC World - , redigeret af Derfor

En gammel bug i Quicktime giver hackere, hvis Firefox benyttes, adgang til at kunne hijacke ens PC eller Mac.

Sikkerhedshullet findes i Quicktimes Media Link funktion, som ikke rendere XML kode korrekt, og derfor tillader at der kan benyttes JavaScript.

Ifølge Petko Petkov, giver hullet en lov til alt med browseren, med administrative rettigheder. Petko påpeger desuden at han første gang gjorde Apple opmærksomme på fejlen i september 2006, samt herefter igen i december 2006. Begge gange uden nogen respons fra Apple.

Hullet i Quicktime kan også udnyttes hvis Internet Explorer benyttes, men det er mindre kritisk, da IE har en højere sikkerhed på scripts der skal udføres lokalt.





Gå til bund
Gravatar #1 - Mr. Q
14. sep. 2007 17:32
Egentlig er det ret ringe af Apple at de ikke har fået rettet dett hul endnu, det er trods alt et ret brugt plugin! - En smule arogant vil jeg næsten kalde det..
Gravatar #2 - MathiasLM
14. sep. 2007 17:42
Tvivler lidt på om dette nu også er sandt...
Gravatar #3 - kogt
14. sep. 2007 17:44
ontopic rimelig ringe af Apple..!

Offtopic

Jeg hader Quicktime hva skal man da bruge det til det har alle dagen vaeret banlyst paa min computer... (undtaget dagen hvor jeg proevede det... selvfoelgelig)
Gravatar #4 - palu
14. sep. 2007 17:59
Det kan vel ikke klassificeres som en bug (programmeringsfejl)?

Det lyder mere som et sikkerhedshul. Problemet er jo, at Quicktime ikke kontrollerer XML strengene for JavaScripts og lignende.

Spørgsmålet er så, hvem der har ansvaret for dette? Er det browseren der sender XML strengen eller er det QuickTime, der eksekverer strengen? Problemet kan ikke genskabes i alle browsere, hvilket tyder på at nogle browsere sørger for at bruge QuickTime korrekt.
Gravatar #5 - Mr. Q
14. sep. 2007 18:16
#4 - Du har fat i noget der.. Tror faktisk jeg tilslutter mig det du siger, og lægger ansvaret over på browseren. Selvom det bestemt ikke ville være af vejen hvis QuickTime også tjekkede for det :)
Gravatar #6 - chrown
14. sep. 2007 18:37
#Nyhed - IE er i dette tilfælde mere sikker end Firefox? Det er sgu da en nyhed :D

I øvrigt synes jeg det er alt for ringe af Apple at de ignorerer det selv om de faktisk er blevet gjort opmærksom på det flere gange.
Gravatar #7 - Mulpacha
14. sep. 2007 18:42
Please please please, ikke mere Firefox vs IE. Det er Apple og deres skod QuickTime det handler om.
Gravatar #8 - TheThufir
14. sep. 2007 18:47
Heh.. Har aldrig, og vil aldrig bruge Quicktime.. Magen til skodprogram skal man da lede længe efter :P Mangel på funktionallitet, dårlig kvalitet osv osv. Hvis man så endelig skal afspille en .mov fil kan man sku installere vlc (hvis man ikke allerede bruger det som standard ;) )

Synes på mange punkter Quicktime ligger ligeså lavt som RealPlayer der da virkelig også er noget bras :P
Gravatar #9 - protoz
14. sep. 2007 20:48
apple har vel haft travlt med iphone? :)
Gravatar #10 - Norrah
14. sep. 2007 21:43
Det er da klart der er et hul, der mangler jo et stykke af æblet.
Gravatar #11 - Windcape
14. sep. 2007 21:49
Hullet i Quicktime kan også udnyttes hvis Internet Explorer benyttes, men det er mindre kritisk, da IE har en højere sikkerhed på scripts der skal udføres lokalt.

Dette er jo så kun sandt hvis der er minimum SP2 på WinXP, eller det er Vista / IE7.
IE har INGEN sikkerhed på lokale scripts før SP2, medmindre du selv sætter dem.

Ingen er dette et 3. parts plugin, så man kan ikke rigtige give en browser skylden for noget, ikke engang IE.

Fyy apple!
Gravatar #12 - Disky
14. sep. 2007 22:45
#5
Lige meget hvordan du vender og drejer det, så skal man altid validere input til sit program, gør man ikke dette er der et potentielt sikkerhedshul.

Ja Firefox skal da også sikre sig det er iorden, men det er i sidste ende det program der skal bruge data's pligt at validere input.
Gravatar #13 - Mr. Q
15. sep. 2007 09:21
#12 - og endnu en gang må jeg se mit sat på plads ;)
Gravatar #14 - terracide
15. sep. 2007 14:20
#11:
Hvem kører ikke SP2 på XP?
Dem der ikke gør, har selv fraskrevet sig retten til at "pive"...
Da de selv har valgt at køre "usikkert"...
Gravatar #15 - Norrah
15. sep. 2007 14:35
Hellere et hul end en orm.
Gravatar #16 - Windcape
15. sep. 2007 23:03
#14

Temmelig mange mennesker.. for ikke at nævne at alle IE versioner på windows versioner FØR xp også er usikre..
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login