Архив

В новейшей версии плеера QuickTime найдена опасная брешь

Компания eEye Digital Security обнаружила серьезную брешь в системе безопасности плеера Apple QuickTime, сообщает издание eWeek. Сообщение об уязвимости в популярной программе для воспроизведения мультимедийных файлов поступило всего через несколько недель после того, как Apple выпустила патчи для трех других брешей в QuickTime. Специалисты eEye Digital Security утверждают, что установки, используемые по умолчанию в самой последней версии плеера — QuickTime 7.0.3, содержат уязвимость.

Представитель eEye Digital Security утверждает, что сообщил Apple об уязвимости 31 октября. Уязвимость позволяет удаленно запускать исполняемые файлы. Однако злоумышленникам, которые соберутся воспользоваться брешью в плеере, все же не обойтись без определенных действий со стороны пользователей QuickTime. «Нужно запустить вредоносный медиафайл», — поясняют представители eEye Digital Security.

Эксперты eEye Digital Security уточнили, что наличие уязвимости подтверждено пока только для ОС Windows. Ситуация с Mac OS пока остается невыясненной. В Apple информацию eEye Digital Security не прокомментировали.

Уязвимости, ликвидированные в QuickTime 7.0.3, прежде оценивались как «очень опасные». В целом в плеере было обнаружено и закрыто 4 бреши.

В новейшей версии плеера QuickTime найдена опасная брешь

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике