03.04.2003

Sicherheitslücken bei Quicktime und Real Player

Die US-Sicherheitsberatungsfirma iDefense hat Sicherheitslücken bei den Media-Playern Quicktime und Real Player entdeckt.

Bei den Windows-Versionen 5.x und 6.0 des Quicktime Players wurde ein „Buffer Overflow“ festgestellt, welcher entsteht, wenn mit Quicktime Web-Adressen mit mehr als 400 Zeichen aufgerufen werden. Das Problem und dessen Lösung wird ausführlich in dem Security Advisory von iDefense beschrieben. Eine ganze einfache Variante ist das Update auf die Version 6.1 von Quicktime, welche die Schwachstelle nicht mehr aufweist.

Security Advisory

Ebenfalls mit Sicherheitslücken versehen sind RealOne Player, RealOne Player v2 für Windows, RealPlayer 8 für Windows, RealPlayer 8 für Mac OS 9, RealOne Player für Mac OS X, RealOne Enterprise Desktop Manager und RealOne Enterprise Desktop (alle Versionen) von Real Networks. Durch speziell präparierte PNG-Grafikdateien können sich Angreifer Zugang zum Computer verschaffen. Ein Update löst auch dieses Problem.

Update


Weiter in der Web-Version mit Fotos, Videos, Links und mehr...