iTunes和QuickTime存在缺陷 影响Win/Mac平台

来源:岁月联盟 编辑:zhuzhu 时间:2006-01-03
iTunes和QuickTime存在缺陷 影响Win/Mac平台 一名安全研究人员警告称,不要打开来自不信任来源的媒体文件,这可能会使你的计算机受到安全。

    独立安全研究人员汤姆已经披露了苹果流行的iTunes和QuickTime 软件中一处安全缺陷的详细资料,这使得运行Windows 和Mac OS X的系统有受到安全的危险。他在12月初第一个发现了这一缺陷。

    本周二晚些时候,汤姆在其网站上发布的安全公告中表示,通过诱惑用户打开一个恶意的“.mov”媒体文件,安全就能够控制有缺陷的计算机。他说,这一缺陷使得安全能够造成软件崩溃,运行任意的代码。

    安全监测专家们将该缺陷评定为“中等危急”,而法国安全紧急事故响应小组则认为它是“危急”的。

    汤姆表示,他在本月早些时候向苹果通报了这一问题。12月2 日,他只在其网站上透露了该缺陷的片言只语。

    本周二则发布了完整的安全公告,其中包括恶意媒体文件的例子,它们能够造成iTunes和QuickTime崩溃。

    媒体播放软件缺陷并不罕见。最近,SANS Institute表示,电脑犯罪分子正在将他们的安全目标由Windows等操作系统转向媒体播放软件和其它应用软件。

    eEye数字安全公司本月早些时候发布了有关RealPlayer缺陷的公告。

图片内容