QuickTime di Apple contiene uno stack di vulnerabilità buffer overflow nel modo in cui gestisce le RTSP Content-Type header. Questa vulnerabilità può essere sfruttata da appositamente creato protocollo RTSP stream Live Esempio
Elia Florio (Symantec) avvolgere un buon posto per quanto riguarda l'introduzione di QuickTime Exploit 0 giorni.
Conosciuto Vulnerabilità proof of concept (milw0rm).
- Apple QuickTime 7.3 rtsp risposta Content-type stack overflow del buffer e sfruttare
- QuickTime di Apple Remote stack di riscrivere sfruttare per Internet Explorer 6 e 7
- Apple QuickTime RTSP 7.2/7.3 risposta universale sfruttare (IE7/FF/Opera)
- Apple QuickTime (Vista / XP SP2 risposta RTSP) Codice exec sfruttare
Soluzioni
Puoi provare le seguenti soluzioni, in quanto non vi è completo di patch per questa vulnerabilità presente.
- Bloccare la porta TCP 554 (optionaly 7070) e UDP 6970 nel 6999 attraverso il firewall
- Aggiornamento Quicktime
- Disabili Apple Quicktime controllo ActiveX in esecuzione in Internet Explorer (file del Registro di sistema di Windows)
- Per Firefox - Noscripts addons
Related Links
- 6 Dicembre 2007 alle 5:45 pm
- 26 dicembre 2007 alle 9:27 pm
- 0,3
- url
Nessun Commento a "Blocca Apple Quicktime ActiveX e RTSP Exploit"
Trackback URL: Utilizzare il Trackback URL ↑ a ping questo articolo. Se il tuo blog non supporta TrackBacks si potrebbe desiderare di lasciare un commento invece.
"scrivere come se si trattasse di parlare di un buon amico (di fronte a tua madre)."
. Dite la vostra
Disclaimer: Per qualsiasi contenuto che si posta, si dichiara di concedere Kakkoi il titolo gratuito, irrevocabile, perpetuo, esclusivo e pienamente sublicensable licenza di utilizzare, riprodurre, modificare, adattare, pubblicare, tradurre, creare opere derivate, distribuire, eseguire e visualizzare tali contenuti in tutto o in parte, in tutto il mondo e di incorporare in altri lavori, in qualsiasi forma, media o tecnologia attualmente conosciuta o sviluppata successivamente. Alcuni diritti riservati.









La seguente "Codice" sono progettati per proteggere voi e gli altri utenti di questo sito.
Al fine di mantenere queste esperienze divertente e interessante per tutti i nostri utenti, ti chiediamo di seguire le guidlines sopra.
essere il primo a commentare.