Kleinere Sicherheitslücke in Browser-Plug-In von QuickTime 7.1.3
Wie MacNN mit Verweis auf SecurityFocus berichtet, weist das Browser-Plug-In von QuickTime 7.1.3 eine
kleinere Sicherheitslücke bei der Ausführung von QuickTime Media Links auf. Demnach lässt sich darüber Script-Code in den Browser einschleusen und ausführen. Auswirkungen hat dies allerdings nur auf Browser und lokalen Dateien. Ob auch anderen Versionen von QuickTime betroffen sind, wurde bisher nicht untersucht. Zwei Proof-of-Concept-Dateien in Form von MP3-Dateien sind bereits erschienen.
Weiterführende Links: