Internet-Sicherheit News
Schwachstellen in Quicktime und iTunes
22.12.05 Über eine Schwachstelle in der Apples Software Quicktime und iTunes lässt sich fremder Code ausführen.
Erreicht werden kann dies durch einen Heap Overflow, der durch manipulierte .mov Dateien ausgelöst wird. Betroffen sind folgende Versionen:
- Apple Quicktime 7.0.3 auf Mac OS X 10.4.3
- Apple iTunes 6.0.1 (3) auf Mac OS X 10.4.3
- Apple Quicktime 7.0.3 auf Windows
- Apple iTunes 6.0.1 (3) auf Windows
Einen Patch gibt es derzeit noch nicht, Anwender sollten keine .mov Dateien aus nicht vertrauenswürdigen Quellen abspielen.
Weitere Informationen auf security-protocols.com: Apple QuickTime 7.0.3 & iTunes 6.0.1 Heap Overflow
