Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
Nouvelle vulnérabilité critique pour QuickTime

 
Répondre au sujet Le site -> Assiste PC Index du Forum -> Les NewsCréer un flux RSS 2.0
Auteur Message
APC
Invité





MessagePosté le: 05 Déc 2007 23:48    Sujet du message: Nouvelle vulnérabilité critique pour QuickTime Répondre en citant

« Silicon » a écrit:
Fin novembre 2007, une alerte concernant une vulnérabilité dans le lecteur multimédia de la pomme Quick Time était signalée par les éditeurs de sécurité, une semaine après cette découverte, les premiers codes permettant d'exploiter ce problème débarquent...

Ladite vulnérabilité résulte d'un débordement de tampon présent au niveau du traitement d'une réponse RTSP avec une en-tête "Content-Type" excessivement longue.

Le problème a été détecté par un chercheur polonais, spécialisé dans la recherche de vulnérabilité, Krystian Kloskowski. Depuis la publication de cette découverte, l'exploit permettant d'utiliser cette faille pour attaquer un poste est dans la nature.

D'après l'éditeur Symantec, plusieurs attaques sont déjà en route, sur son blog il indique suivre le développement de cette affaire, une nouvelle publication de l'éditeur donnant plus de détails notamment sur l'ampleur du phénomène devrait donc suivre...

Rappelons que cette faille concerne les versions les plus récentes de Quick Time, la 7.2 et la 7.3 (les versions précédentes sont également susceptibles d'être touchées par cette vulnérabilité). Selon le FrSirt, elle est rapidement passée du statut de POC (Proof of concept) à celui de code exploitable. Pour l'instant, seules les versions Quick Time pour Windows sont susceptibles d'être touchées.


-> Source
Revenir en haut de page
Publicité
Répondre au sujet Le site -> Assiste PC Index du Forum -> Les News Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

Navigation Autres sujets similaires

Sauter vers :
10 

 


Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

| Le Site | Nous contacter | Annuaire | phpBB | phpBB SEO | Informatruc | Forum Map | Site Map |

CrawlTrack: free crawlers and spiders tracking script for webmaster - script gratuit de détection des robots pour webmaster