Kritische Lücke in Quicktime 7.3
heise online berichtet von
einer erneuten kritischen Lücke in Quicktime 7.3, durch die Schadcode auf Macs bzw. PCs gelangen könnte. Durch einen erzwungenen Pufferüberlauf könnten über RTSP-Datenströme (RealTime Streaming Protocol) die Systeme angegriffen werden. Anwender von iTunes sind ebenfalls betroffen, da es die aktuelle Quicktime-Version erfordere.
RTSP-Streams sollten über die Firewall blockiert oder zum Abspielen andere Software benutzt werden. Auch bei Quicktime-Link-Dateien (qtl) sei Vorsicht angebracht, da diese ebenfalls auf RTSP-Dateien verweisen könnten.
Apple hat bisher noch keinen Patch zu diesem Problem veröffentlicht, 7.3 ist seit weniger als einem Monat auf dem Markt.
Weiterführende Links: