Home / mailings NL security letter
Posted on 06 March 2007
NL security letter# #
# @ @ #
# @ @ # W A A R S C H U W I N G S D I E N S T . N L
# @ @ #
# @ @ # A L E R T
# @ @ #
# #
______________________________________________________________________
Ernstige kwetsbaarheden gevonden in QuickTime mediaspeler
______________________________________________________________________
Alle details: http://www.waarschuwingsdienst.nl/render.html?it=1555
______________________________________________________________________
Nummer : WD-2007-018
Datum : 2007-03-06
Gepubliceerd via : website, e-mail, SMS
Programma : Apple QuickTime
Versie : eerder dan 7.1.5
Besturingssysteem: Mac OS X, Windows 2000, Windows XP, Windows Vista
<<< O >>>
KORTE OMSCHRIJVING
Er zijn een aantal ernstige kwetsbaarheden gevonden in Apple
QuickTime. Deze mediaspeler kan worden gebruikt om
multimedia-bestanden af te spelen en plaatjes weer te geven. Als u
QuickTime op uw computer heeft, loopt u het risico dat
kwaadwillenden op uw computer kunnen inbreken. Dit kan gebeuren op
het moment dat u een link in een e-mail aanklikt of een webpagina
bekijkt waarin speciaal bewerkte bestanden zijn verwerkt.
<<< O >>>
WAT KAN ER GEBEUREN?
Kwaadwillenden kunnen speciale e-mails of webpagina's in elkaar
zetten waarmee ze de kwetsbaarheid in QuickTime kunnen misbruiken
en de controle over uw computer kunnen overnemen. Dit kan tot
gevolg hebben dat:
* (Persoonlijke) gegevens, zoals wachtwoorden en
creditcardnummers, in handen komen van kwaadwillenden.
* Bestanden worden herschreven waardoor deze niet meer bruikbaar
zijn.
* Uw computer wordt misbruikt om andere computers aan te vallen.
<<< O >>>
HOE WEET IK OF MIJN COMPUTER KWETSBAAR IS?
Als u QuickTime versie eerder dan 7.1.5 op uw computer heeft, dan
is uw computer kwetsbaar. Let erop dat uw computer ook kwetsbaar
is als u QuickTime wel heeft maar eigenlijk nooit gebruikt, omdat
het bijvoorbeeld samen met iTunes wordt geïnstalleerd.
Kwaadwillenden kunnen namelijk in een webpagina of e-mail speciaal
bewerkte bestanden opnemen die automatisch worden geopend met
behulp van QuickTime.
Als u Windows gebruikt, en u weet niet zeker of u QuickTime heeft,
dan kunt u dit als volgt controleren. Kies in het startmenu voor
Instellingen -> Configuratiescherm. Klik in het configuratiescherm
op Software voor een overzicht van de op uw computer geïnstalleerde
software. U kunt in dit overzicht zien of QuickTime op uw computer
geïnstalleerd is.
Als u een Apple computer heeft, dan is QuickTime standaard op uw
computer aanwezig en is uw computer kwetsbaar.
<<< O >>>
HOE VERHELP IK DE KWETSBAARHEID?
Zie http://www.waarschuwingsdienst.nl/render.html?it=1555