Apple reageert op Quicktime-exploit
Gepubliceerd: Woensdag 24 januari 2007
Auteur: Niels de Rijk
Softwarefabrikant Apple heeft een beveilingsupdate uitgebracht voor een lek in Quicktime. Het Month of Apple Bugs-team publiceerde er begin januari een exploit voor.
Het lek in Quicktime is gedicht met een update voor Mac OS X, Mac OS X Server, Windows 2000 en Windows XP, zo meldt Apple. De update is te installeren via de Software Update-optie in Mac OS X of de download-pagina op de Apple-site.
Kwaadwillenden kunnen bij het openen van een qtl-bestand eigen codes uitvoeren en een systeem overnemen. Zowel de Windows- als Mac-versie van Quicktime zijn kwetsbaar.
Het Month of Apple Bugs-team heeft deze maand al 23 Apple-lekken ontdekt en daarvoor exploits gepubliceerd.
De initiatiefnemer, hacker LMH, werkte vorig jaar ook mee aan het Month of Kernel Bugs-project. Daarbij werden een maand lang lekken in de kernel van diverse besturingssystemen onthuld.
Bron: Techworld
