QuickTime : une faille critique ouvre une porte dans Windows
C'est décidément la porte ouverte à toutes les fenêtres
Une nouvelle faille critique a été découverte dans le lecteur multimédia d’Apple, QuickTime. Bien que ce soit le lecteur dans son ensemble qui soit concerné, il apparaitrait que seule la version Windows serait concernée, mais l’information reste à confirmer.Le problème survient quand le logiciel tente une connexion RTSP avec un serveur dont le port TCP 554 est fermé. Pour contourner le problème, QuickTime essaye de se connecter au serveur via le port 80 avec le protocole HTTP. Si le serveur renvoie un message d’erreur, ce dernier sera publié avec tous ses détails dans la barre d’état de QuickTime.
- Un pirate pourrait créer une page web spécialement conçue pour diffuser un code d’erreur qui serait interprété par QuickTime pour provoquer certaines actions sur la machine
- Le pirate possède lui-même un serveur RTSP qui bloque le port 554 et utilise des fichiers malveillants pour les réponses http
- Le pirate amène un utilisateur à se servir de QuickTime dans un scénario potentiellement profitable
- Dans le pire des cas, la réponse http donnée à QuickTime ouvre une porte pour une exécution directe d’un code distant sur l’ensemble du système.
Source :
eWeek
Vincent Hermann
le 11 janvier 2008 à 12:07
(20 302
lectures)
Actualités et brèves relatives
- 24 / 12 / 2007 : Apple : un correctif du correctif de sécurité
- 19 / 12 / 2007 : Failles de sécurité 2007 : Mac OS X dépasse de loin Windows
- 18 / 12 / 2007 : Apple met à jour la sécurité de Tiger et Leopard
- 16 / 11 / 2007 : Mac OS X 10.5.1 : la première mise à jour de Leopard (MAJ)
- 15 / 11 / 2007 : Safari bêta pour Windows : une avalanche de bugs en moins
- 15 / 11 / 2007 : Mac OS X 10.4.11 : l'ultime feulement de Tiger
- 08 / 11 / 2007 : Leopard : future version 10.5.1 et problèmes avec Skype
- 31 / 10 / 2007 : Leopard : sévérité sur certains composants de sécurité





