neteco.com
accueilemarketersentreprenautestechnomobinautesocialwebforum
Toute l'actualité Techno & Solutions | Haut Débit | Télécoms | Système/Réseaux | Progiciels | CRM/ERP | Business Intelligence | Open source | Retour d'expérience
Nominations | Classements | Juridique | Rumeurs | Success story | Entretiens | Tribunes libres | Logithèque
Connexion :
Abonnement NewsletterOk
Accueil - Techno & Solutions

Streaming : faille critique pour Quicktime

* Publié par Alexandre Laurent le Mardi 27 Novembre 2007 | envoyer | commenter
Logo QuickTime
L'US-CERT lance cette semaine un signal d'alerte relatif à une faille de sécurité critique affectant le lecteur multimédia d'Apple, Quicktime, et, par extension, le logiciel iTunes. Cette vulnérabilité relative à la gestion du Real Time Streaming Protocol (RTSP), protocole utilisé pour le streaming audio et vidéo, permettrait à un attaquant de lancer une attaque de type dépassement de mémoire tampon (buffer overflow) pouvant conduire à la prise de contrôle à distance de la machine cible.

Il lui suffirait pour cela d'amener l'utilisateur à se connecter à un lien RTSP dont le header aurait été modifié en conséquence. Cette faille touche les versions de Quicktime allant de 4.0 à 7.3, affecte les systèmes Windows, et pourrait également concerner les systèmes Mac OS.

En attendant qu'Apple procède à la distribution d'un correctif logiciel, l'US-CERT préconise de tout simplement cesser de faire appel à des fichiers en streaming sur le Web à l'aide de Quicktime lorsque la source n'est pas sure, et de désactiver les associations de fichiers paramétrées dans les navigateurs Web. Bien qu'un exploit ait été publié, aucune attaque publique tirant parti de cette faille n'a encore été recensée.

Les actualités précédentes - Techno & Solutions
Les Commentaires des lecteurs
_
 
 
 
 
Entretiens
 
Les valeurs High Tech
Données mises à jour en différé - 07/10/2008 06:05
CAC 40
3 711,98
-9,04 %
CAC IT20
3 039,59
-8,98 %
Nasdaq 100 Tech
1 862,96
-4,34 %
Nasdaq 100 Tech
764,50
-3,72 %
En Hausse
Wavecom
6,55 €
+60,54 %
Monster
14,75 $
+5,58 %
EntreParticuliers.com
7,40 €
+4,23 %
VeriSign
23,97 $
+3,95 %
Juniper
18,89 $
+1,78 %
Baidu
225,89 $
+1,58 %
En Baisse
Nvidia
7,83 $
-13,29 %
TomTom
9,12 €
-14,73 %
Alcatel Lucent
2,28 €
-14,76 %
Ubisoft
38,21 €
-16,93 %
Trader.com
0,05 €
-28,57 %
Miva
0,36 $
-41,74 %
En Volume
Microsoft
24,89 $
-5,43 %
Cisco
20,39 $
-4,05 %
Intel
16,90 $
-2,37 %
Oracle
18,23 $
-6,42 %
Apple
97,54 $
0,48 %
Yahoo
15,19 $
-5,06 %
 
Afficher Neteco sur votre site (flux RSS) | Publicité | CGU | Confidentialité | Contact | Presse
Copyright © 1997-2008, Neteconomie - Groupe Cyréalis. Tous droits réservés.
Découvrez aussi : JeuxVideo.fr (Jeux Vidéo) - AchetezFacile (Comparateur de prix) - imedias - JeuxVideo.TV (Emissions TV) - Clubic.com (Top Télécharger)
Echange de Liens : Santé AZ (Maladies) - Pixmania (GPS)