RSS

Backdoor w QuickTimie

 
heise-online.pl | 2010-09-01 (16:11) | 3 opinie
a a a

Ekspert od zabezpieczeń Ruben Santamarta odkrył nieudokumentowany parametr we wtyczce ActiveX programu QuickTime, który potencjalny napastnik może wykorzystać do przemycenia szkodliwego kodu.

Zagrożenie

Aby atak był skuteczny, ofiara musi tylko odwiedzić odpowiednio spreparowaną stronę WWW.

Problem

Za pomocą parametru _Marshaled_pUnk napastnik przekazuje do wtyczki specjalny wskaźnik obiektu, co sprawia, że QuickTime sięga do funkcji w obcych bibliotekach DLL. Przygotowany przez Santamartę exploit jest w stanie ominąć blokadę wykonywania kodu danych (DEP) oraz mechanizm losowego rozkładu przestrzeni adresowej (ASLR) w systemach Windows 7 i Vista. Parametr _Marshaled_pUnk to pozostałość po funkcji, którą Santamarta odkrył ostatnio w jednej z wersji QuickTime'a z 2001 roku. Apple usunął tę funkcję w późniejszych wydaniach, ale najwyraźniej przeoczył należący do niej składnik. Jako że parametr ten został niegdyś świadomie włączony do pakietu i nie jest efektem błędu programistycznego, to według oceny Santamarty mamy tu do czynienia z backdoorem w ścisłym tego słowa znaczeniu. Podatne na ataki są wersje 7.x, 6.x programu QuickTime, a niewykluczone, że i starsze edycje w połączeniu z Windows XP do 7.

Rozwiązanie

Nie istnieje jeszcze rozwiązanie problemu.

Obejście i ochrona

Jedyną metodą ochrony jest zastosowanie obejścia. Polega ono na zablokowaniu wykonywania kontrolki ActiveX, np. przez wyłączenie wtyczki w oknie zarządzania dodatkami Internet Explorera, ustawienie killbitu albo zmianę używanej przeglądarki.

wydanie internetowe www.heise-online.pl

oceń
0
0
Podziel się

Zobacz więcej w serwisach WP

Więcej w serwisach WP

Euro 2012

Pytamy.pl


Opinie (3)

Ocena: 0 [0]
~Andre53 [2010-09-05 16:10]

jaja sobie robicie
Wg tytulu linka miała być "krótka historia smartfonów" a nie o jakims Backdoor ..... .

odpowiedz

Ocena: 0 [0]
~szpaku38 [2010-09-05 11:50]

backdor we wlasnosciowym oprogramowaniu
:)) - przy upublicznieniu celowo programisci "zapomnieli" to wylaczyc, lecz nie tyle programisci co rzadna firma informacji prywatnych uzytkownikow :)) - LINUX, no moga sobie chciec adresow mailowych uzytkownika, jego listy znajowmych - no problem, nie ma takiej opcji tylko malo doswiadczeni/leniwi uzytkownicy windowsa maja ten problem

odpowiedz

Ocena: 0 [0]
~Gaga [2010-09-01 17:31]

Mam ten program
K**wa i go urzywam i k**wa i sam do tego doszedłem 3lata temu tylko myślałem, że to był problem po instalacji i usunąłem go bez przeszkód a teraz wielkie mi ale..!

odpowiedz

Pojedynek

Galerie

Sonda

Jakiego komunikatora używasz?

















glosuj

Programy do pobrania:

Polecane: Pogoda | Wyznaczanie trasy | BMI | Tarot | Program tv | Plotki | Moje IP | Wiadomości | Sport | Top News
Copyright © 1995-2012 Wirtualna Polska