Разделы

Безопасность Администратору Пользователю Интернет

Apple QuickTime нарушает безопасность Firefox

В плагине для запуска медиафайлов от Apple, QuickTime Plug-In, обнаружены уязвимости, позволяющие удаленному атакующему выполнить произвольный JavaScript или запустить любое приложение, расположенное на компьютере пользователя.

Уязвимость срабатывает при обработке XML-файлов ссылок QuickTime .qtl. В них находится адрес медиафайла для запуска при помощи QuickTime и различные параметры запуска. Эти параметры и лежат в основе уязвимости.

JavaScript-код выполняется с наивысшими правами, определенными браузером для запуска сценариев. Уязвимость срабатывает на последних версиях плагина QuickTime — до 7.1.3 включительно, и Firefox — до 2.0.0.6 включительно.



37-я международная выставка информационных и коммуникационных технологий Связь-2025 37-я международная выставка информационных и коммуникационных технологий Связь-2025

erid: 2W5zFHRYEHv

Рекламодатель: АКЦИОНЕРНОЕ ОБЩЕСТВО «ЭКСПОЦЕНТР»

ИНН/ОГРН: 7718033809/1027700167153