Streaming : faille critique pour Quicktime

0
00054312-photo-logo-quicktime.jpg
L'US-CERT lance cette semaine un signal d'alerte relatif à une faille de sécurité critique affectant le lecteur multimédia d'Apple, Quicktime, et, par extension, le logiciel iTunes. Cette vulnérabilité relative à la gestion du Real Time Streaming Protocol (RTSP), protocole utilisé pour le streaming audio et vidéo, permettrait à un attaquant de lancer une attaque de type dépassement de mémoire tampon (buffer overflow) pouvant conduire à la prise de contrôle à distance de la machine cible.

Il lui suffirait pour cela d'amener l'utilisateur à se connecter à un lien RTSP dont le header aurait été modifié en conséquence. Cette faille touche les versions de Quicktime allant de 4.0 à 7.3, affecte les systèmes Windows, et pourrait également concerner les systèmes Mac OS.

En attendant qu'Apple procède à la distribution d'un correctif logiciel, l'US-CERT préconise de tout simplement cesser de faire appel à des fichiers en streaming sur le Web à l'aide de Quicktime lorsque la source n'est pas sure, et de désactiver les associations de fichiers paramétrées dans les navigateurs Web. Bien qu'un exploit ait été publié, aucune attaque publique tirant parti de cette faille n'a encore été recensée.
Modifié le 18/09/2018 à 15h11
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités du moment

  Universe At War  : sur Steam début décembre
Feu vert au rachat par Vodafone de Tele2 Espagne et Italie
Quoi de neuf en jeux vidéo ce mardi ?
Orange : VOD et musique fixe/mobile, Flybox, Unik
Google prêt à lancer son stockage en ligne ?
Cyréalis recrute : marketing, rédaction, dév.  (H/F)
OLPC : le programme Give One Get One prolongé
Intel X48 : Gigabyte présente à son tour sa carte
Orange veut vendre 100.000 iPhone d'ici fin 2007
  Crysis 2  : toujours plus de photoréalisme
Haut de page