Symantec: vulnerabilità QuickTime su Mac
27/11/2007 11:00 CET
E' stato il ricercatore polacco Krystian Kloskowski ad accorgersi del problema.
Con mirati attacchi via posta elettronica o via sito internet è possibile penetrare le sicurezze del Mac e causare DOS – Denial Of Service, non tanto esporre i dati all'esterno ma mandare in crash il player multimediale di Cupertino.
Il browser più esposto sarebbe Firefox mentre Safari sarebbe maggiormente tutelato con una protezione buffer overflow.
Attenzione ad aprire file che sembrano multimediali (MOV, QT, QTL, GSM, 3GP, etc.) che in realtà potrebbero essere file XML che forzano il computer ad aprire una connessione RTSP sulla porta 554. Una soluzione temporanea potrebbe essere il blocco della porta TCP 554, così il traffico RTSP si interromperebbe, cautelandosi da eventuali attacchi.