Lefcorp Network

Tout pour le lefien...

Vous n'êtes pas identifié.

Annonce

Suite à une invasion de Cylons, les inscriptions sont fermées jusqu'à nouvel ordre... Contactez moi en cas de besoin...

#1 27-11-2007 12:56:34

Dada
Jacques Toubon du LEF
Date d'inscription: 02-07-2007
Messages: 1278
Site web

Streaming : faille critique pour Quicktime

L'US-CERT lance cette semaine un signal d'alerte relatif à une faille de sécurité critique affectant le lecteur multimédia d'Apple, Quicktime, et, par extension, le logiciel iTunes. Cette vulnérabilité relative à la gestion du Real Time Streaming Protocol (RTSP), protocole utilisé pour le streaming audio et vidéo, permettrait à un attaquant de lancer une attaque de type dépassement de mémoire tampon (buffer overflow) pouvant conduire à la prise de contrôle à distance de la machine cible.

Il lui suffirait pour cela d'amener l'utilisateur à se connecter à un lien RTSP dont le header aurait été modifié en conséquence. Cette faille touche les versions de Quicktime allant de 4.0 à 7.3, affecte les systèmes Windows, et pourrait également concerner les systèmes Mac OS.

En attendant qu'Apple procède à la distribution d'un correctif logiciel, l'US-CERT préconise de tout simplement cesser de faire appel à des fichiers en streaming sur le Web à l'aide de Quicktime lorsque la source n'est pas sure, et de désactiver les associations de fichiers paramétrées dans les navigateurs Web. Bien qu'un exploit ait été publié, aucune attaque publique tirant parti de cette faille n'a encore été recensée.

clubic

Hors ligne

 

27-11-2007 12:56:34

GoogleBot
Clique-moi, j'aime ça!


Pied de page des forums

Propulsé par FluxBB
© Copyright 2009 Lefcorp
Traduction par Fluxbb.fr