ИБ-исследователь Петков нашел уязвимость в QuickTime

ИБ-исследователь Петков нашел уязвимость в QuickTime

По словам Петкова, эксплуатация уязвимости происходит через вредоносный мультимедийный файл, она позволяет атакующему захватывать удаленный контроль над компьютером жертвы.

image
Известный британский хакер Петко Петков (Petko Petkov) рассказал о найденной в плеере QuickTime от Apple.

Раскрытая им ошибка может быть использована в Windows XP SP2 и Windows Vista Service Pack 1. По словам Петкова, эксплуатация уязвимости происходит через вредоносный мультимедийный файл, она позволяет атакующему захватывать удаленный контроль над компьютером жертвы.

Петков не считает, что пользователям плеера угрожает опасность. Кодом эксплойта Петков ни с кем не делился, к тому же код достаточно сложен и стал бы достойным открытием для любого хакера. В демонстрационном видео Петков атакует систему Windows Vista в виртуальной среде вместе с XP SP2, после открытия вредоносного файла он показывает управление компьютером на примере запуска Блокнота, Paint и Калькулятора. Apple уже получила уведомление об уязвимости, ответа со стороны компании пока не поступало.

Подписывайтесь на каналы "SecurityLab" в TelegramTelegram и Яндекс.ДзенЯндекс.Дзен, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

Комментарии для сайта Cackle