QuickTime-Update für Windows stopft 16 Löcher

Alle Lücken erlauben das Einschleusen und Ausführen von Code auf einem PC mit den Rechten des Nutzers. Dazu genügt es, präparierte Filme, Audiodateien oder Bilder zu öffnen.

In Pocket speichern vorlesen Druckansicht 67 Kommentare lesen
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Apple hat QuickTime 7.6.6 für Windows 7, Vista und XP zum Download bereitgestellt. Darin sind 16 kritische Lücken beseitigt, die allesamt das Einschleusen und Ausführen von Code auf einem PC mit den Rechten des Nutzers ermöglichen. Dazu genügt es nach Angaben von Apple, präparierte Filme, Audiodateien oder Bilder zu öffnen. Unter Umständen genügt dazu bereits der Besuch einer manipulierten Webseite.

Für Mac OS X 10.5.8 steht ebenfalls ein QuickTime-Update bereit. In 10.6.x wurden die Probleme bereits mit dem gestrigen Update auf 10.6.3 behoben.

Siehe dazu auch:

(dab)