苹果公司的QuickTime包含一个堆栈缓冲区溢出漏洞的方式处理RTSP协议内容类型头。 这个弱点可能会利用特制的RTSP流协议 生活实例
埃利亚弗洛里奥(赛门铁克)一个很好的总结后介绍有关的QuickTime 0天开发 。
已知漏洞的概念验证( milw0rm ) 。
- 苹果公司的QuickTime 7.3的RTSP响应内容类型标题栈溢出漏洞
- 苹果QuickTime的远程堆栈重写利用的Internet Explorer 6 & 7
- 7.2/7.3苹果的QuickTime RTSP协议的反应普遍利用( IE7/FF/Opera )
- 苹果公司的QuickTime ( Vista中/ XP SP2中的RTSP响应)代码主管利用
替代
您可以尝试下面的解决方法,因为没有完整的修补程序,这此漏洞。
- 座TCP端口554 ( optionaly 7070 )和UDP 6970通过6999在你的防火墙
- 更新使用Quicktime
- 残疾人的Apple QuickTime ActiveX控件在Internet Explorer中运行 ( Windows注册表文件)
- 对于Firefox -N oscripts,大家一起来!
相关链接
- 07年12月6日在下午5时45分
- 二零零七年12月26日在下午9时27
- 0.3
- 网址









下面的“守则”旨在保护您和其他用户的这个网站。
为了使这些经验,愉快的和令人感兴趣的所有的用户,我们请您按照上述guidlines 。
首先评论。