Ouvrir le menu principal

MacGeneration

Recherche

Grosse faille dans iTunes et QuickTime

Christophe Laporte

lundi 26 novembre 2007 à 10:12 • 23

Logiciels

Krystian Kloskowski a repéré une faille dans QuickTime 7.3 et iTunes 7.5, jugée comme «extrêmement critique». Cette faille se situe dans le protocole RTSP (Real Time Streaming Protocol). D’après lui, une personne malintentionnée pourrait provoquer un buffer-overflow avec les en-têtes "Content-Type" afin d’exécuter du code à distance sur un ordinateur vulnérable. Un script permettant de mettre en évidence cette faille est disponible à cette adresse. Ce dernier ne fonctionne que sur Windows.

En attendant qu’Apple rectifie le tir, plusieurs conseils sont donnés. Le plus radical étant de bloquer le protocole RTSP qui utiliser les ports TCP 554 et UPD 6970 - 6999. D’autres recommandations, moins radicales sont proposées comme désactiver le module QuickTime dans votre navigateur web. Plus généralement, il est conseillé de ne pas cliquer sur un lien RTSP provenant d’une source inconnue.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

La WWDC 2025 se prépare, entre nouveaux stickers et dernières rumeurs

14/05/2025 à 21:30

• 21


Le Computex 2025 promet une grosse passe d’ARM face à Apple

14/05/2025 à 20:30

• 4


Google pourrait remplacer un de ses boutons historiques par un bouton « AI Mode »

14/05/2025 à 16:19

• 11


Les nouveaux iPhone vont-ils avoir un impact négatif sur le marché de l'occasion ? 📍

14/05/2025 à 14:00

• 0


Proton Drive améliore doucement sa gestion des photos grâce à des albums

14/05/2025 à 13:00

• 10


Le MacBook Pro M4 en promo dès 1 699 €, avec 70 € de cagnotte en plus

14/05/2025 à 11:54

• 6


Microsoft va licencier 6 000 employés supplémentaires

14/05/2025 à 10:36

• 36


Startup Folder simplifie la gestion de tout ce qui s’ouvre automatiquement avec la session macOS

14/05/2025 à 10:18

• 5


Google lève le voile sur la nouvelle interface « Material Three Expressive » d’Android 16

14/05/2025 à 09:42

• 20


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

14/05/2025 à 09:32

• 87


Gemini va se déployer partout, y compris au poignet et dans la voiture

13/05/2025 à 22:22

• 23


Des Raspberry Pi plus verts et plus fiables en modifiant la méthode pour souder les composants

13/05/2025 à 18:41

• 4


Finalement, Microsoft 365 va être maintenu sous Windows 10 pendant encore quelques années

13/05/2025 à 17:02

• 27


Siri : une action collective contre Apple s'organise en France pour les écoutes de 2019

13/05/2025 à 15:43

• 25


Ah ! Le « a » d’Apple Notes se démarque des autres et ça ne plait pas à tout le monde

13/05/2025 à 11:48

• 84


Vulcan, le bras robot d'Amazon qui pourrait remplacer un humain pour vos commandes

13/05/2025 à 11:20

• 6