
Leggo su DelfinsBlog.it la scoperta una nuova vulnerabilità in QuickTime che sfrutta un bug presente nella gestione dei flussi video online: Il Bug è causato da un buffer overflow nell’header Content-Type del protocollo Real Time Streaming Protocol. L’attakker, creato il flusso dannoso, non dovrà far altro che indurre la vittima a recarsi al link, per eseguire una shell sul suo PC e prenderne, di conseguenza, il pieno controllo.
Una momentanea soluzione (Apple sta lavorando ad una patch) potrebbe essere questa:
Start > Esegui
Scrivere “regedit” e premere invio
Cancellare la chiave di registro HKEY_CLASSES_ROOT\QuickTime.*


