Sicherheitslücke in QuickTime

Zur Abwechslung mal eine kleine Warnung: In QuickTime gibt es derzeit wohl eine Sicherheitslücke, die es finsteren Gesellen erlaubt, Rechner mit allerhand Schadsoftware zu infizieren.

Durch das QuickTime-Plugin sind damit auch alle gängigen Browser von dem Problem betroffen. Scheinbar reicht es, eine falsche Webseite anzusurfen um infiziert zu werden. In der freien Wildbahn nutzen laut Heise bereits einige Porno-Seiten die Schwachstelle aus. Ich würde damit rechnen, dass sich das ziemlich bald auch außerhalb des virtuellen Rotlicht-Milieus verbreitet.

Dummerweise hat Apple die Lücke bisher noch nicht gestopft.

Bis das geschehen ist, sollte man das QuickTime-Plugin besser deaktivieren. Bei Firefox geht das, indem man aus „C:\Programme\Mozilla Firefox\plugins“ die Plugin-Dateien löscht (ich denke, es ist QuickTimePlugin.class).

(via Fefe und Golem)

Nachtrag 10.12.2007

Nööt, QuickTimePlugin.class zu löschen reicht nicht. Leider weiß ich nicht so recht, wie man das verdammte Plugin loswird. Selbst wenn ich eine Reihe an dlls (npqt*.dll) lösche, die scheinbar zu QuickTime gehören, funktioniert das plugin noch… seltsam.

Nachtrag 15.12.2007

Wie Golem.de berichtete hat Apple die Lücke inzwischen geschlossen. Bei den meisten Nutzern sollte sich QuickTime automatisch aktualisieren. Wer aber das automatische Update deaktiviert hat – so wie ich, weil es nervigerweise andauernd iTunes installieren will *grummel* – sollte die neue QuickTime-Version manuell herunterladen und installieren.

4 thoughts on “Sicherheitslücke in QuickTime
  1. Ganz ehrlich: QuickTime war mir persönlich schon immer gründlich unsympatisch! Nach der Installation läuft immer ne Software im Hintergrund und andauernd wird man darum gebeten die Software zu kaufen – das ist doch zum kotzen für so nen kleinen, schlichten Player.
    Hab das Ding damals nur installiert um meine .mov dateien abzuspielen.

    Flo.

  2. Ich finde QuickTime eigentlich ganz in Ordnung – von dem aktuellen Problem mal abgesehen. Wenn man nur QuickTime installiert, läuft eigentlich auch kein anderer Kram mit. Dieses dämliche QuickTime-Icon im Systray kann man einfach abschalten.

    Super-ätzend finde ich aber, dass man immer richtig aufpassen muss, dass man nicht aus Versehen iTunes mit installiert. Da läuft dann nämlich wirklich immer irgendein Schrott im Hintergrund und frisst Speicher. Deswegen habe ich auch das automatische Update von QuickTime deaktiviert, weil es dann immer iTunes nachinstallieren will… argh!

    Auch Flo. :)

  3. Ich konnte Quicktime auch noch nie leiden. Gibt es denn Möglichkeiten, .mov-Files mit anderen Playern abzuspielen?

  4. Du könntest einmal den VLC media player ausprobieren. Bin mir zwar nicht ganz sicher, ob es Quicktime kann, aber die Chancen stehen gut, denn das Ding schluckt so gut wie alles. :)

Comments are closed.