Критическая уязвимость в QuickTime затронула пользователей Second Life

Разработчики одной из самых популярных в мире онлайновых многопользовательских игр Second Life - студия Linden Lab - сообщили об обнаружении в программнос обеспечении QuickTime от компании Apple критической уязвимости.

Казалось бы, при чем здесь Second Life. Однако QuickTime используется в клиенте для работы с Second Life для отображения видео и прослушивания музыки в виртуальном мире. Сутью уязвимости является переполнение буфера в QuickTime, благодаря чему злоумышленник может захватить полный контроль над игровым персонажем пользователей онлайнового мира. Впрочем, необходимо подчеркнуть, что обнаруженная уязвимость касается не только Second Life, но и любого программного обеспечения, использующего QuickTime.

По словам разработчиков Second Life, реальных случаев использования уязвимости пока не зафиксировано, однако до тех пор, пока Apple не устранит "дыру", игрокам настоятельно советуется отключить воспроизведение потокового видео и не хранить на игровых счетах большие суммы виртуальных денег. Сообщается, что для захвата аккаунта злоумышленнику достаточно провести своего виртуального персонажа в непосредственной близости от аватара жертвы.

security.compulenta.ru

публикации сходной тематики

Комментирование закрыто.

 

При наполнении сайта использована информация из открытых источников. Владелец сайта не несет ответственности за недостоверную и заведомо ложную информацию размещенную на страницах сайта. При использовании информации опубликованной на нашем сайте, ссылка обязательна.

Реклама на сайте: