当前位置:信息安全资讯首页 >> 漏洞 >> Windows版QuickTime存在0Day攻击漏洞

Windows版QuickTime存在0Day攻击漏洞

2008-04-30 08:56:22  作者:  来源:互联网  浏览次数:10  文字大小:【】【】【
      计算机安全咨询公司GNUCitizen星期五(4月25日)警告称,苹果用于Windows XP和Windows Vista操作系统的QuickTime媒体播放软件存在零日攻击安全漏洞。

     这家公司的创始人Petko D. Petkov在博客中称,苹果的Windows版QuickTime媒体播放软件中存在一个远程攻击安全漏洞。攻击者特别制作一个QuickTime支持的媒体文件就能够利用这个安全漏洞。如果一个用户访问一个恶意网站,打开一个特别制作的电子邮件附件或者在桌面上打开一个恶意制作的媒体文件,攻击者就能够在用户计算机上远程执行代码。

     Petkov指出,如果以管理员权限登录的用户打开这个恶意文件,攻击者就能够控制受影响的系统。他说,这个安全漏洞已经在Windows XP SP2和Windows Vista SP1环境中进行了成功的测试。他认为其它版本QuickTime也会存在安全漏洞。

     Petkov称,为了遵守披露安全漏洞的负责人的做法,他的部门将把他们掌握的这个安全漏洞的情况告知苹果。他没有说在苹果有机会修复这个安全漏洞之后他是否会公开这种攻击的细节。

     GNUCitizen公司在其网站上发表了一个视频,介绍这种攻击的情况。

     苹果本月早些时候曾发布了QuickTime 7.4.5版软件,其中包含十几个安全补丁。

责任编辑:gxis_admin


相关文章
 

最新文章

更多

· DNS爆漏洞 可致黑客控制...
· Microsoft 发布2008年7月...
· Microsoft IE location及...
· 微软发布2008年6月安全公告
· Apache Tomcat主机管理器...
· Rootkit兵临城下 思科忙...
· 微软发布2008年5月安全公告
· Apache HTTP服务器403 E...
· 联众世界GLIEDown2.dll ...
· 瑞星杀毒软件SSDT NtOpe...

推荐文章

更多

· DNS爆漏洞 可致黑客控制...
· Microsoft 发布2008年7月...
· Microsoft IE location及...
· 微软发布2008年6月安全公告
· Apache Tomcat主机管理器...
· Rootkit兵临城下 思科忙...
· 微软发布2008年5月安全公告
· Apache HTTP服务器403 E...
· 联众世界GLIEDown2.dll ...
· 瑞星杀毒软件SSDT NtOpe...

热点文章

更多

· 微软发布2008年6月安全公告
· Microsoft IE location及...
· Microsoft 发布2008年7月...
· DNS爆漏洞 可致黑客控制...

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 南宁元征技术开发有限公司 国家计算机病毒应急处理中心
南宁市普威科技有限责任公司 广东天海威数码技术有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网
桂ICP备05007911号