Kritisches Leck in aktueller Quicktime-Version

28. Juli 2010 11:10
  • Artikelbild
    Foto: apple

    Lücke in Quicktime entdeckt

Angreifer können Kontrolle über System erlangen - noch kein Patch

Die Sicherheitsexperten von Secunia haben eine Sicherheitslücke in Quicktime 7.6.6 ausgemacht. Darüber soll es Angreifern möglich sein, die Kontrolle über ein System zu erlangen und beliebigen Code auszuführen. Secunia schätzt die Lücke als sehr kritisch ein.

Manipulierte Website

Die Lücke kann ausgenutzt werden, indem Quicktime-User auf eine Website gelockt werden, die auf ein SMIL-File mit überlangem URL verweist. Der Fehler sitzt dabei in QuickTimeStreaming.qtx und löst einen Buffer Overflow aus. Die Lücke ist für Windows bestätigt worden. Ob auch die Apple-Version betroffen ist, ist derzeit noch nicht bekannt. Ein Patch ist noch nicht verfügbar. (red)

 

Kommentar posten
Posting 1 bis 25 von 39
1 2
lechner sepp
31.07.2010 17:29
...und dann noch unter Web/Innovation?

Mathias
 
13.08.2010 15:04
Ich wäre schon länger für eine Rubrik: Web/Security

lechner sepp
31.07.2010 17:28
interressiert des irgendwen

oder wird der standard jetzt zum IT security forum der jede sicherheitsluecke in QT, Flash, Mediaplayer, VLC usw. postet?

TRex30M
30.07.2010 15:36

Hier noch ein weiterer Grund, warum man Quicktime nach Möglichkeit lieber nicht nutzen soll:

http://www.chip.de/artikel/D... 25045.html

Milli hat es eilig
01.08.2010 05:27

ich glaub? du weißt nicht, wovon du redest. es sind jedenfalls zwei paar schuhe: das containerformat QT und *die* QT-Player 7 und 10. sollten trailer mit dem player nicht abspielbar sein? kann mich nicht erinnern., denn das Pro war schnellstens installiert und ich habs 2002 gekauft und es hat mir unsagbar viele dienste erwiesen.
aber 29 euro auf derzeit acht jahre verteilt ist ja für die vertrottelte möchthabenaberkostendarfsnixgesellschaft zu viel.

PS.:
31.07.2010 22:00

out of date... seit QuickTime 10 gibts kein Pro mehr.

Jeffrey Lebowski
 
30.07.2010 10:23
pfft, quicktime

das rangiert für mich ungefähr auf der selben ebene wie einst der realplayer....

TRex30M
28.07.2010 16:53

Quicktime geht mir schon lange auf den Wecker...

Mac-User
28.07.2010 18:04
es belauert dich um halb sechs uhr

früh schon was?

TRex30M
29.07.2010 08:53

Nein es belauert mich nicht um 5.30 Uhr Morgens.
Aber es gibt besseres als Quicktime.

Sag leise Servus
29.07.2010 10:36
es gibt besseres…

LOL in anbetracht der kategorie wirds nicht soviel geben. ausserdem haben leute, die ähnlich lange in foren herumhängen wie du gelernt, „besser“ in bezug auf ihre person zu relativieren; du bist ja auch wieder nicht die welt.

TRex30M
29.07.2010 11:32

Wie lange ich in einem Forum herumhänge, gehts sie genau nix an.
Ausserdem wenn sie mich kritisieren, warum hängen sie gerade hier rum?
Besser in Bezug auf meine Person zu relativieren?
Was bitte ist das für ein Blödsinn?
Ich bin nicht die Welt und habe diese Einstellung auch nicht.
Schliessen sie bitte nicht von sich selbst auf andere.
Aber es gibt einfach bessere Dateiformate als Quicktime und damit meine ich auch Dateiformate und nicht mich.

Microsoft's Project Pink Might Be Dead
29.07.2010 16:37
ist ganz klar

es war eine reaktion auf deine offensichtliche soziale taubheit; weil etwas für dich richtig ist, willst du es allen anderen aufs aug’ drücken, so schauts aus.
ist es nicht so?

TRex30M
30.07.2010 09:31

Sind jetzt neuerdings lauter Hobbypsychologen hier im Standard unterwegs.
Jetzt wird mir also soziale Taubheit unterstellt u. dass ich anderen etwas aufs Aug drücken will.
Ich finde Quicktime halt nicht gut und?
Was jemand anders verwendet ist mir egal, werdet eben glücklich mit Quicktime.
Und wenn man mir schon unterstellt ich sei asozial, in der Gruppe gegen einen einzelnen zu mobben, ist auch Asozial.

Microsoft's Project Pink Might Be Dead1
30.07.2010 10:26
blöde statements abzugeben ohne

hintergrund und sie nicht zu begründen. was für dich besser ist, ist doch hier wurscht-egal. generalisiere deine patscherten befindlichkeiten nicht auf alle.

TRex30M
30.07.2010 15:32

Hmmm, sie erheben also den Anspruch Ihre Meinung zu posten und wollen, dass ich darauf verzichte?
Sie schreiben auch "uns".
Haben sie mehrere Persönlichkeiten in Ihrem Körper?
Dann ab zum Arzt, der hat gute Pillen für sie.
Leider konnte ich bei Ihren Beiträgen zum Thema Quicktime auch noch nix fachliches Erkenne, warum sie es so verteidigen und sogar dazu bereit sind, Personen verbal anzugreifen, die es nicht gut finden.
Also kriechen sie doch bitte wieder unter Ihren Stein...

Microsoft's Project Pink Might Be Dead
30.07.2010 19:59
„Sie schreiben auch "uns". …“

WO? Nicht in diesem thread.

TRex30M
31.07.2010 16:36

@Microsofts Project Pink Might be Dead

sorry, aber eigentlich kann ich nur noch herzlich über sie lachen.
Ihnen muss wirklic langweilig sein, wenn sie die Zeit haben rauszufinden, wann jemand, was in einem Forum geschrieben hat.
Besser wäre es aber sie würden mal etwas zu Quicktime schreiben, warum sie so vehement dafür eintreten.
Ich habe ja oben z.B verlinkt, wo eben steht, dass Quicktime nur in der Pro Version zulässt, dass man Content im Quicktime Format speichern kann.
Und dass finde ich neben der Sicherheitslücke eben nicht gut und finde, es gibt bessere Formate.
Und Nein, immer noch nicht, ist meine Meinung zwingend für andere bindend. ;-)

Microsoft's Project Pink Might Be Dead
31.07.2010 18:24

also keine antwort auf obige frage, dafür neue unhaltbare anwürfe. paßt, auf wiederschauen, und fall nicht.

TRex30M
31.07.2010 21:47

Letzter Satz von Ihnen ---> Detto.

Pantscherl
31.07.2010 17:43
also,

späte einsicht über die richtige einschätzung der eigenen privatmeinung.

TRex30M
01.08.2010 08:47

@Pantscherl

falls sie mich meinen sollten.
Ich habe meine eigene Meinung nie so gesehen, dass sie für andere bindend ist.
Wenn das jemand so interpretiert, kann ich es leider auch nicht ändern.

daarth
28.07.2010 16:10

Quicktime ist vermutlich für 80% aller Abstürze auf Apple-Systemen verantwortlich.

Mac-User
28.07.2010 18:05

jedes dritte jahr einmal, ja
pech gehabt, bashboy - bin macuser.

Mac-User
31.07.2010 17:54

Warum ihr schwindeligen basher, darf ich nicht sagen, dass meiner Erfahrung nach jedes dritte Jahr einmal einen Absturz habe und ich diese Abschätzung auch für andere Apple-User für gültig halte?

Kommentar posten
Posting 1 bis 25 von 39
1 2

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.