{"id":176565,"date":"2016-04-15T04:43:00","date_gmt":"2016-04-15T02:43:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=176565"},"modified":"2024-10-04T21:11:33","modified_gmt":"2024-10-04T19:11:33","slug":"quicktime-sicherheitslcke-auf-windows-rechnern","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/04\/15\/quicktime-sicherheitslcke-auf-windows-rechnern\/","title":{"rendered":"QuickTime: Sicherheitsl&uuml;cke auf Windows-Rechnern"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Apple.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>Was Adobes Flash ist Apples QuickTime: Eine immanente Sicherheitsl\u00fccke auf Windows-Rechnern. Falls ihr noch QuickTime verwendet, solltet ihr das Geraffel aus Sicherheitsgr\u00fcnden schnellstm\u00f6glich deinstallieren. Denn Apple hat den Support f\u00fcr QuickTime eingestellt und in der letzten Version klafft eine kritische Sicherheitsl\u00fccke.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/581ef3bfd6c84019a0c784084e0de733\" alt=\"\" width=\"1\" height=\"1\" \/>Apples QuickTime ist ja ein Video-Player, der bei allem und jedem in Bezug auf Windows-Software von Apple aufs System gesp\u00fclt wurde. Installierst Du z.B. iTunes, kam QuickTime im Beipack. Erinnerungsm\u00e4\u00dfig wurde QuickTime vor Jahren zwangsweise installiert oder war erforderlich, um bestimmte Videos anzuschauen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/R2IXaFd.jpg\" alt=\"QuickTime\" \/><\/p>\n<p>Zwischenzeitlich ist der QuickTime-Player in iTunes aber als optional eingestuft. Unter anderem wegen QuickTime, aber auch wegen des uns\u00e4glichen Bonjour-Protokolls kommt mir iTunes auf keine Windows-Produktivmaschine.<\/p>\n<blockquote><p>Zu Bonjour und dessen Deinstallation habe ich vor l\u00e4ngerer Zeit mal etwas in Form eines Blog-Beitrags geschrieben \u2013 siehe <a href=\"https:\/\/borncity.com\/blog\/2011\/02\/12\/bonjour-das-internet-und-die-deinstallation\/\">Bonjour, das Internet und die Deinstallation<\/a>.<\/p><\/blockquote>\n<h3>Zero Day-L\u00fccke in QuickTime<\/h3>\n<p>Gestern hat die Zero Day Initiative eine Sicherheitsl\u00fccke in Apples QuickTime aufgedeckt, die zu Heap Corruption f\u00fchrt und damit die M\u00f6glichkeit bietet, Angreifern Remote Code Ausf\u00fchrungsangriffe zu versuchen. Die L\u00fccke ist <a href=\"http:\/\/zerodayinitiative.com\/advisories\/ZDI-16-242\/\" target=\"_blank\" rel=\"noopener\">hier dokumentiert<\/a> (englisch).<\/p>\n<blockquote><p>Geht man den oben verlinkten ZDI-Artikel durch, steht dort, dass sogar zwei Sicherheitsl\u00fccken am 11.11.2015 an Apple gemeldet wurden. Bei Trend Micro findet sich <a href=\"http:\/\/blog.trendmicro.com\/urgent-call-action-uninstall-quicktime-windows-today\/\" target=\"_blank\" rel=\"noopener\">dieser Artikel<\/a>, der auf die zwei kritischen Sicherheitsl\u00fccken (<a href=\"http:\/\/zerodayinitiative.com\/advisories\/ZDI-16-241\/\" target=\"_blank\" rel=\"noopener\">ZDI-16-241<\/a> und <a href=\"http:\/\/zerodayinitiative.com\/advisories\/ZDI-16-242\/\" target=\"_blank\" rel=\"noopener\">ZDI-16-242<\/a>) hinweist. Dort wird ebenfalls das Support-Ende von QuickTime f\u00fcr Windows erw\u00e4hnt.<\/p><\/blockquote>\n<h3>Apple stellt Support f\u00fcr QuickTime ein<\/h3>\n<p>So weit so schlecht. Geht man aber in die <a href=\"http:\/\/zerodayinitiative.com\/advisories\/ZDI-16-242\/\" target=\"_blank\" rel=\"noopener\">Beschreibung der Sicherheitsl\u00fccke<\/a> der ZDI-Initiative, findet sich folgendes Zitat:<\/p>\n<blockquote><p>This vulnerability is being disclosed publicly without a patch because vendor indicates that the product is deprecated.<\/p><\/blockquote>\n<p>Also in deutsch: Die Sicherheitsl\u00fccke ist nun \u00f6ffentlich gemacht worden, weil der Hersteller (Apple) das Produkt als \u00fcberholt klassifiziert. Konkret: Apple stellt den Support f\u00fcr QuickTime ein. Die letzte QuickTime-Version f\u00fcr Windows ist 7.7.9 (f\u00fcr Windows Vista und Windows 7 \u2013 die neueren Windows-Versionen sind bereits l\u00e4nger als \"unsupported\" klassifiziert). Damit bleibt die bekannte Sicherheitsl\u00fccke ungepatcht \u2013 was nur eine Option f\u00fcr Nutzer \u00fcbrig l\u00e4sst: Das Apple QuickTime-Geraffel sofort deinstallieren \u2013 und hoffen, dass es zu keinen Kollateralsch\u00e4den in Windows kommt.<\/p>\n<h3>Kontrolle, ob QuickTime installiert ist<\/h3>\n<p>Um zu kontrollieren, ob Apples QuickTime-Player unter Windows installiert ist, empfehle ich, die Systemsteuerung aufzurufen und den Eintrag <em>Programm deinstallieren <\/em>w\u00e4hlen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/gC75mTE.jpg\" \/><\/p>\n<p>Dann l\u00e4sst sich im Fenster <em>Programm deinstallieren oder \u00e4ndern <\/em>die Liste der installierten Windows-Anwendungen einsehen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/wWLIAJj.jpg\" \/><\/p>\n<p>Ist dort der Apple QuickTime-Player aufgef\u00fchrt, markiert man den Eintrag und klickt auf die <em>Deinstallieren<\/em>-Schaltfl\u00e4che (siehe auch <a href=\"https:\/\/support.apple.com\/de-de\/HT205771\" target=\"_blank\" rel=\"noopener\">diesen Apple-Beitrag<\/a>). In obigen Screenshots, die von einer Windows 7-Installation aus einer virtuellen Maschine stammen, sind zwar Bonjour und iTunes, nicht aber der QuickTime-Player installiert.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/web.archive.org\/web\/20201027082751\/https:\/\/borncity.com\/blog\/2014\/05\/13\/istick-datenaustausch-mit-ios-ohne-itunes-unter-windows\/\">iStick: Datenaustausch mit iOS ohne iTunes unter Windows<\/a><br \/>\nDiskAid 6.7 kann jetzt App Backups!<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/01\/23\/itunes-11-1-4-freigegeben\/\">iTunes 11.1.4 freigegeben<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20200929075846\/https:\/\/borncity.com\/blog\/2011\/12\/30\/itunes-macht-unter-windows-probleme\/\">iTunes macht unter Windows Probleme<\/a><br \/>\niOS-Updates bald ohne iTunes m\u00f6glich?<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2011\/12\/23\/10-dinge-die-mich-am-ipad-nerven\/\">10 Dinge, die mich am iPad nerven \u2026<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Was Adobes Flash ist Apples QuickTime: Eine immanente Sicherheitsl\u00fccke auf Windows-Rechnern. Falls ihr noch QuickTime verwendet, solltet ihr das Geraffel aus Sicherheitsgr\u00fcnden schnellstm\u00f6glich deinstallieren. Denn Apple hat den Support f\u00fcr QuickTime eingestellt und in der letzten Version klafft eine kritische &hellip; <a href=\"https:\/\/borncity.com\/blog\/2016\/04\/15\/quicktime-sicherheitslcke-auf-windows-rechnern\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301,3694],"tags":[562,4727,4328,3288],"class_list":["post-176565","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","category-windows-10","tag-apple","tag-quicktime","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/176565","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=176565"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/176565\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=176565"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=176565"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=176565"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}