News
QuickTime di nuovo sotto attacco, senza difese
Rilasciato un nuovo codice maligno che attacca QuickTime. Al momento non esiste una patch per difendersi
a cura di Alfredo Distefano
18settembre 2008
E' stato rilasciato un codice di attacco che sfrutta una vulnerabilità non ancora eliminata di Apple QuickTime, dopo solo una settimana dall'aggiornamento del media player da parte di Apple per sistemare nove altre vulnerabilità significative.
Il codice, che è stato pubblicato su un sito Web da un hacker, sfrutta un baco di un parametro di QuickTime che non è pronto a gestire stringhe troppo lunghe, ha spiegato Aaron Adams, ricercatore presso il DeepSight Threat Notification Center di Symantec.
Nella sua versione attuale, il codice di attacco scatena il crash di QuickTime, ma potrebbe diventare più pericoloso. "La versione rilasciata fa pensare che sia possibile attivare l'esecuzione di codice", ha aggiunto Adams, "e se questa vulnerabilità consentisse di eseguire un codice arbitrario, potrebbe esporre a un rischio significativo, perché gli attaccanti potrebbero inserire un file malizioso all'interno di un sito". Lo stesso hacker (ovviamente anonimo) che ha rilasciato il codice non è sicuro della potenza dell'attacco: "Può essere possibile l'esecuzione di codice", è stato il suo commento pubblicato sul sito.
L'unico consiglio che Adams ha potuto dare per fronteggiare al momento questa possibile minaccia è quello di prestare attenzione durante la navigazione su Internet e prendere in considerazione la disabilitazione del plug-in di QuickTime, che si trova normalmente installato sulla macchine Windows ed è installato di default su tutti i Mac.
La settimana scorsa, Apple ha aggiornato QuickTime alla versione 7.5.5 per patchare altre nove vulnerabilità , otto delle quali considerate serie dallo stesso produttore. Dall'inizio dell'anno, Apple ha aggiornato QuickTime cinque volte e ha sistemato più di 30 vulnerabilità .
- Le soluzioni di Apple al problema dell'i...
- Firefox 4 beta contro Chrome: confronto ...
- Speciale Fotografia: nuovi standard foto...
- L'iPhone 4 disponibile in Italia dal 30 ...
- iPad. E adesso che ce l'ho, cosa ci facc...
- Consumer Reports boccia l'iPhone 4
- Conferenza Apple. Chiarezza sull'iPhone ...
- Marte in 3D grazie a Microsoft e alla NA...
- TDSS, la storia del virus che ha imparat...
- Amazon, arrivano i nuovi Kindle
- Fujitsu Lifebook T900 Tablet PC in prova
- Acer Aspire 7552G in prova
- Packard Bell Easy Note TX86 in prova
- Sony Vaio EE2E1E/WI in prova
- Asus Eee PC T101MT in prova
- Mio Spirit 470 Europe Plus
- Canon Ixus 105 in prova
- Toshiba AC100 in prova
- Philips Brilliance 225B in prova
- Microsoft Arc Keyboard in prova
Shopping: offerte della settimana
Acer Netbook Aspire One 751H-52BP
Tipologia: Netbook, Dimensioni schermo: 11,60, Tipo processore:...
I più cliccati
blog
- Director's Cut
- Quello che vuoi veramente 0 commenti
- Vivere Social
- Geolocalizzazione, serve davvero? 0 commenti
- Il Rompiscatole
- Un iPad nuovo di zecca, in negozio, senza code 1 commento










