Разделы

ПО Софт Безопасность Пользователю Стратегия безопасности Интернет

В QuickTime вновь обнаружена критическая уязвимость

В US-CERT сообщили о новой уязвимости аудио-видеопроигрывателя Apple QuickTime.

Обнаруженная уязвимость касается переполнения буфера и затрагивает как ОС Windows, так и Mac. По словам исследователей ИБ, iTunes, совместно с которым распространяется QuickTime, также в опасности.

По сообщению US-CERT, новая уязвимость касается обработки в QuickTime системных сообщений RTSP. Эксплуатировать уязвимость можно с помощью специальных пакетов данных, которые сначала поражают плеер, а потом помогают хакерам получить доступ к памяти ПК.

На сегодняшний день не было данных об эксплуатации обнаруженной уязвимости. Пока Apple не выпустит новый патч для своего продукта, специалисты рекомендуют или не использовать QiuckTime вообще, или отключить его от браузера и блокировать обработку rtsp-сообщений.

Не так давно в QuickTime была обнаружена другая критическая уязвимость, которая также касалась RTSP.

Светлана Симонова



37-я международная выставка информационных и коммуникационных технологий Связь-2025 37-я международная выставка информационных и коммуникационных технологий Связь-2025

erid: 2W5zFHRYEHv

Рекламодатель: АКЦИОНЕРНОЕ ОБЩЕСТВО «ЭКСПОЦЕНТР»

ИНН/ОГРН: 7718033809/1027700167153