Pour gérer vos consentements :
Categories: Sécurité

QuickTime est assiégé par une vulnérabilité « zero day »

Cette nouvelle vulnérabilité de la catégorie des « zero day » (ndlr : sans le code de Proof of Concept) pourrait provoquer un dépassement de mémoire tampon pouvant être exploité par un attaquant pour diffuser du code malveillant.

D’après les chercheurs de Symantec, des cybercriminels pourraient très simplement exploiter cette porte dérobée pour contaminer les utilisateurs Windows de QuickTime. Les attaques ratées provoqueraient les conditions parfaites pour un DOS (Deni de service).

Le problème se pose lorsque QuickTime essaye d’ouvrir une connexion RSTP avec un serveur dont le port 554 est fermé. QuickTime essaye alors un autre chemin, en l’occurrence une connexion RTPS avec un serveur dont le port 554 est fermé.

Après cela QuickTime va essayer de se connecter vers le port 80 en utilisant donc le protocole HTTP. Si le serveur retourne un code d’erreur ce dernier va s’afficher ce dernier sera publié dans la barre d’état de QuickTime.

« Cela peut provoquer un buffer-overflow (dépassement de la mémoire tampon) »prévient Symantec.

À la rédaction de cette note, Apple n’avait toujours pas publié de correctif.

Voici les différents schémas d’attaques présentés par Symantec :

1) un attaquant pourrait concevoir un code HTTP malveillant qui serait mal interprété par QuickTime.

2) l’attaquant héberge son propre serveur RTSP qui bloque les accès au port TCP 554 et utilise un code malveillant pour les réponses HTTP.

3) le pirate amène un internaute à se servir de QuickTime d’une façon permettant l’attaque.

4) dernier cas la réponse http donnée à QuickTime ouvre une porte pour exécuter le code malveillant à distance.

Recent Posts

Threads a 1 an : un réseau social encore en chantier

Un an après son lancement, Threads reste en construction. En particulier au niveau de l'intégration…

5 heures ago

Alain Bouillé – Cesin : « Il faut se pencher sur la domination croissante de Thoma Bravo dans la cybersécurité »

Le Cesin s'inquiète du rachat d'importants éditeurs de solutions de cybersécurité par le fonds américain…

10 heures ago

IA générative et internet ouvert : ce que craint l’Arcep

Dans son rapport sur l'état de l'internet en France, l'Arcep a inclus une section sur…

11 heures ago

Comment l’Hôpital Américain de Paris planifie son stockage à long terme

Les performances évolutives et les mécanismes de protection de la donnée offrent aux 335 médecins…

1 jour ago

Évaluation des LLM : les arbitrages de Salesforce

Salesforce a entrepris un benchmark des LLM sur des cas d'usage CRM. Comment l'a-t-il orchestré…

1 jour ago

Ce qu’il faut savoir sur Moshi, l’IA vocale de Kyutai

Kyutai a officialisé son IA vocale Moshi et en a ouvert une démo au public.…

1 jour ago