Уязвимость в QuickTime ставит под угрозу пользователей Second Life

2/12/2007 11:09

Обнародованное 24 ноября очередное переполнение буфера в QuickTime может доставить много неприятных минут пользователям других сервисов. В случае популярного средства организации виртуальных миров Second Life, использующего QuickTime для просмотра видео, это может привести к полному захвату пользовательского аватара. В качестве демонстрации приводится реализация атаки, при которой злоумышленнику достаточно просто пройти рядом с жертвой, чтобы та перевела на его счет некое количество виртуальных денег (которые, между прочим, прекрасно конвертируются во вполне реальные доллары). Linden Lab, разработчик Second Life, пока не имеет информации о реальных случаях использования уязвимости, но до тех пор, пока уязвимость не закрыта Apple, все, что остается пользователям - отключить воспроизведение потокового видео и не хранить на виртуальных счетах большие суммы.
Bugtraq.Ru