SecuRRity.Ru » Новости » В QuickTime обнаружен ”черный вход”, существующий более 8 лет
В QuickTime обнаружен ”черный вход”, существующий более 8 лет
автор: Administrator | 2 сентября 2010, 01:41 | Просмотров: 5252теги: QuickTime, DEP, ASLR, ActiveX
Эксперт по компьютерной безопасности Рубен Сантамарта (Ruben Santamarta) сообщил об обнаружение скрытого параметра в ActiveX расширение медиаплеера QuickTime. Обнаруженный параметр "_Marshaled_pUnk" существует в QuickTime еще с версии 6.х, а это более 8 лет.
Используя этот параметр, злоумышленник может удаленно выполнить произвольный программный код на уязвимой системе в момент открытия специально сформированной веб-страницы, использующей этот параметр при внедрении ActiveX элемента.
Возможность использования в QuickTime сторонних DLL файлов, позволяет организовать атаку с обходом встроенных в ОС Windows систем защиты памяти Data Execution Prevention (DEP) и Address Space Layout Randomisation (ASLR).
Обнаруженный параметр был использован в функциях более ранних версий QuickTime, однако разработчики, удалив функции, не позаботились об обработчике входных данных (QTPlugin.ocx), все еще содержащий этот параметр.
По мнению Рубена Сантамарта данный параметр был оставлен разработчиками компании Apple нарочно и мог быть использован как ”черный вход” в систему. Авторы известного сканера безопасности Metasploit из компании Rapid7 называют выявленный баг с одной стороны странным, а с другой — довольно серьезным. "Это похоже на служебный вход, сделанный программистами при разработке программы и забывшими его удалить из конечной версии программы", — говорит Эйч Ди Мур.
Данной уязвимости подвержены все версии QuickTime 6.х и 7.х для платформ Windows XP, Vista и 7, а также возможно более ранние версии. Патч для устранения уязвимости в QuickTime пока не существует, единственная хорошая новость это лишь то что уязвимость не получила большой распространенности среди злоумышленников.
Так как уязвимость будет работать только в браузере Internet Explorer, наверно, пока разработчики компании Apple не выпустят официальное обновление, которая будет устранить критическое уязвимость — лучше удалить QuickTime с персонального компьютера, либо отказаться от использования браузера Internet Explorer.
Используя этот параметр, злоумышленник может удаленно выполнить произвольный программный код на уязвимой системе в момент открытия специально сформированной веб-страницы, использующей этот параметр при внедрении ActiveX элемента.
Возможность использования в QuickTime сторонних DLL файлов, позволяет организовать атаку с обходом встроенных в ОС Windows систем защиты памяти Data Execution Prevention (DEP) и Address Space Layout Randomisation (ASLR).
Обнаруженный параметр был использован в функциях более ранних версий QuickTime, однако разработчики, удалив функции, не позаботились об обработчике входных данных (QTPlugin.ocx), все еще содержащий этот параметр.
По мнению Рубена Сантамарта данный параметр был оставлен разработчиками компании Apple нарочно и мог быть использован как ”черный вход” в систему. Авторы известного сканера безопасности Metasploit из компании Rapid7 называют выявленный баг с одной стороны странным, а с другой — довольно серьезным. "Это похоже на служебный вход, сделанный программистами при разработке программы и забывшими его удалить из конечной версии программы", — говорит Эйч Ди Мур.
Данной уязвимости подвержены все версии QuickTime 6.х и 7.х для платформ Windows XP, Vista и 7, а также возможно более ранние версии. Патч для устранения уязвимости в QuickTime пока не существует, единственная хорошая новость это лишь то что уязвимость не получила большой распространенности среди злоумышленников.
Так как уязвимость будет работать только в браузере Internet Explorer, наверно, пока разработчики компании Apple не выпустят официальное обновление, которая будет устранить критическое уязвимость — лучше удалить QuickTime с персонального компьютера, либо отказаться от использования браузера Internet Explorer.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Панель управления
Настройки страницы
помощь: С помощью данных кнопок Вы можете изменить расположение информационных блоков по горизонтали, а также настраивать яркость и размер шрифта.
Для этого, в Вашем браузере должен быть включён JavaScript и браузер должен принимать файлы cookie нашего домена.
Все изменения автоматически сохраняются в cookie-файле Вашего браузера в течение 365 дней со дня изменений настроек.
Подписка на сайт
Календарь
Пн | Вт | Ср | Чт | Пт | Сб | Вс |
---|---|---|---|---|---|---|
Популярные новости
Облако тегов
Microsoft Windows Антивирус Атака БРАУЗЕР Безопасность ВРЕДОНОСНЫЕ Вредоносные программы ДАННЫЕ ЗАЩИТА ИНФОРМАЦИЯ Интернет КОМПЬЮТЕР НОВОСТИ ПО ПРОГРАММА САЙТ СТАТЬИ США Система Софт ТРОЯН Термины УЯЗВИМОСТИ Уязвимые сайты ФАЙЛ Хакер ЧЕРВЬ безопасности взлом вирус доступ злоумышленник программы сайты сервер спам уязвимость файлы хакеры
Последние комментарии
» Написал: Павел
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO