Pour gérer vos consentements :
Categories: Sécurité

QuickTime est assiégé par une vulnérabilité « zero day »

Cette nouvelle vulnérabilité de la catégorie des « zero day » (ndlr : sans le code de Proof of Concept) pourrait provoquer un dépassement de mémoire tampon pouvant être exploité par un attaquant pour diffuser du code malveillant.

D’après les chercheurs de Symantec, des cybercriminels pourraient très simplement exploiter cette porte dérobée pour contaminer les utilisateurs Windows de QuickTime. Les attaques ratées provoqueraient les conditions parfaites pour un DOS (Deni de service).

Le problème se pose lorsque QuickTime essaye d’ouvrir une connexion RSTP avec un serveur dont le port 554 est fermé. QuickTime essaye alors un autre chemin, en l’occurrence une connexion RTPS avec un serveur dont le port 554 est fermé.

Après cela QuickTime va essayer de se connecter vers le port 80 en utilisant donc le protocole HTTP. Si le serveur retourne un code d’erreur ce dernier va s’afficher ce dernier sera publié dans la barre d’état de QuickTime.

« Cela peut provoquer un buffer-overflow (dépassement de la mémoire tampon) »prévient Symantec.

À la rédaction de cette note, Apple n’avait toujours pas publié de correctif.

Voici les différents schémas d’attaques présentés par Symantec :

1) un attaquant pourrait concevoir un code HTTP malveillant qui serait mal interprété par QuickTime.

2) l’attaquant héberge son propre serveur RTSP qui bloque les accès au port TCP 554 et utilise un code malveillant pour les réponses HTTP.

3) le pirate amène un internaute à se servir de QuickTime d’une façon permettant l’attaque.

4) dernier cas la réponse http donnée à QuickTime ouvre une porte pour exécuter le code malveillant à distance.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

2 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

3 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 jours ago