Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Steht QuickTime für Windows vor dem Aus?

In den letzten Jahren wurden immer wieder Sicherheitslücken in Apples QuickTime Player für das Windows-Betriebssystem entdeckt, die Apple in neuen Versionen geschlossen hatte - zuletzt im Januar dieses Jahres mit Version 7.7.9. Das soll sich nun ändern - wie das Sicherheitsunternehmen Trend Micro mitteilt, will Apple den Support für den Mediaplayer auf dem Konkurrenzsystem beenden.

Warnung von Homeland Security
Auch das Computer Emergency Readiness Team der US-Regierung (US-CERT), eine Unterabteilung von Homeland Security, rief alle Nutzer der Software unter Windows auf, den QuickTime Player schnellstmöglich zu deinstallieren, denn es seien zwei neue Schwachstellen in der Sicherheitsarchitektur aufgetaucht, welche Apple nicht mehr reparieren werde.


Neue Sicherheitslücken
Dabei handelt es sich um Möglichkeiten, dass manipulierte Daten aus dem zugewiesenen Speicherbereich ausbrechen und somit Schadanweisungen ins Windows-System einschleusen. „Wir glauben nicht, dass es bereits Angriffe über diese Sicherheitslücken gibt“, sagte Christopher Budd von Trend Micro. „Aber die einzige Möglichkeit, Ihr Windows vor möglichen Attacken zu schützen, ist die Deinstallation von Apple QuickTime.“ Ähnlich wie bei Microsoft Windows XP und Oracle Java 6 dürften die Anwender auch für QuickTime keine Updates mehr erwarten.

Noch keine offizielle Bestätigung
Von Apple selbst gibt es noch keine offizielle Mitteilung über ein Ende von QuickTime für Windows. Dennoch behauptet Trend Micro, die Information direkt aus erster Hand von Apple selbst erhalten zu haben. „Das Produkt ist auf Windows veraltet und der Entwickler [Apple] würde bald Deinstallationshilfen für die Nutzer bereitstellen“, soll Apple dem Sicherheitsunternehmen mitgeteilt haben. Der QuickTime Player ist bereits seit den frühen 1990ern für Windows ehältlich und hat eine große Nutzerbasis. Sollte sich der Bericht tatsächlich bewahrheiten, müssten sie alle schnell auf alternative Software umsteigen, um die Sicherheit ihres Systems nicht zu gefährden.

Mac-Nutzer sind von den beschriebenen Sicherheitslücken übrigens nicht betroffen. Nichtsdestotrotz dürfte QuickTime Pro auch auf OS X langfristig vor dem Ende stehen, weil die zugehörigen QuickTime-APIs seit OS X Mavericks nur noch für Apps außerhalb des Mac App Stores zur Verfügung stehen.

Weiterführende Links:

Kommentare

sunni15.04.16 10:05
Basiert iTunes für Windows nicht auf QuickTime? Oder wurde das schon umgestellt?
0
TFMail1000
TFMail100015.04.16 10:08
Quicktime wurde nicht nur in der Windows Version sträflich vernachlässigt.
Seit dem Umstieg auf die Version 10 fristet QT ein ziemlich überflüssiges dasein als Player, mehr kann man damit nicht machen.
Ich nutzte nach wie vor die Version 7 in der Pro Variante und zum schnellen bearbeiten / schneiden / nachvertonen gibt es nichts besseres... nur Aufwendigeres, welches man (oder ich) in den seltensten Fällen benötige...
Schade drum... noch eine von den den ewigen Baustellen bei Apple.
May the force be with you
0
Jägerschnitzel
Jägerschnitzel15.04.16 10:20
Ich bedaure auch sehr, dass man Quicktime X nicht entsprechend ausgebaut hat. Wenn es unter Windows eingestellt wird, gehe ich davon aus, dass wir es auf dem Mac auch bald los sind, also QT 7. Eine schlimme Entwicklung.
0
john
john15.04.16 10:21
Der QuickTime Player ist bereits seit den frühen 1990ern für Windows ehältlich und hat eine große Nutzerbasis.
dafür hätte ich gerne mal belege.
unter windows ist und war der quicktime player seit den 90ern vermutlich genauso verhasst wie der realplayer

biete support. kostenlos, kompetent und freundlich. wähle zwei.
0
David_B
David_B15.04.16 10:26
Viele nutzen Windows oder SAP und hassen es gleichzeitig.
Das schließt sich doch nicht aus.
0
john
john15.04.16 10:36
David_B
Viele nutzen Windows oder SAP und hassen es gleichzeitig.
Das schließt sich doch nicht aus.
wir reden hier aber nicht von excel, sap oder sonstigen werkzeugen der arbeitswelt, die zwar gehasst werden, aber nunmal für die arbeit gebraucht und mangels alternativen genutzt werden.
wozu "muss" man unter windows unbedingt einen (schlechten) drittplayer, der keinerlei mehrwert mitbringt, installieren und nutzen?

einziger grund, der mir einfällt, warum der so eine hohe nutzerbasis* haben soll, ist, dass der quicktime player als bedingung gleich mitinstalliert wurde, wenn man itunes auf windows installieren wollte. ob man den nun wollte oder nicht.
keine ahnung ob das heute auch noch so ist (ich hoffe nicht).

*"nutzerbasis" im sinne von "ist auf dem system vorhanden". das sagt noch lange nicht, dass der auch tatsächlich aktiv genutzt wird vom user.
biete support. kostenlos, kompetent und freundlich. wähle zwei.
0
sierkb15.04.16 10:59
Trend Micro (14.04.2016): Urgent Call to Action: Uninstall QuickTime for Windows Today
Trend Micro
We’re putting the word out that everyone should follow Apple’s guidance and uninstall QuickTime for Windows as soon as possible.

This is for two reasons.

First, Apple is deprecating QuickTime for Microsoft Windows. They will no longer be issuing security updates for the product on the Windows Platform and recommend users uninstall it. Note that this does not apply to QuickTime on Mac OSX.

Second, our Zero Day Initiative has just released two advisories ZDI-16-241 and ZDI-16-242 detailing two new, critical vulnerabilities affecting QuickTime for Windows. These advisories are being released in accordance with the Zero Day Initiative’s Disclosure Policy for when a vendor does not issue a security patch for a disclosed vulnerability. And because Apple is no longer providing security updates for QuickTime on Windows, these vulnerabilities are never going to be patched.

We’re not aware of any active attacks against these vulnerabilities currently. But the only way to protect your Windows systems from potential attacks against these or other vulnerabilities in Apple QuickTime now is to uninstall it. In this regard, QuickTime for Windows now joins Microsoft Windows XP and Oracle Java 6 as software that is no longer being updated to fix vulnerabilities and subject to ever increasing risk as more and more unpatched vulnerabilities are found affecting it.

You can find information on how to uninstall Apple QuickTime for Windows from the Apple website here: https://support.apple.com/HT205771

Our TippingPoint customers have been protected against these two vulnerabilities since November 24, 2015 with filters 21918(ZDI-CAN-3401) and 21919(ZDI-CAN-3402).

However, even with protections, ultimately the right answer is to follow Apple’s guidance and uninstall QuickTime for Windows. That is the only sure way to be protected against all current and future vulnerabilities in the product now that Apple is no longer providing security updates for it.

For those that want more technical details here are the important points: both of these are heap corruption remote code execution vulnerabilities. One vulnerability occurs an attacker can write data outside of an allocated heap buffer. The other vulnerability occurs in the stco atom where by providing an invalid index, an attacker can write data outside of an allocated heap buffer. Both vulnerabilities would require a user to visit a malicious web page or open a malicious file to exploit them. And both vulnerabilities would execute code in the security context the QuickTime player, which in most cases would be that of the logged on user.

Both vulnerabilities have a CVSS 2.0 score of 6.8. For more details, please see:

  • http://zerodayinitiative.com/advisories/ZDI-16-241/
  • http://zerodayinitiative.com/advisories/ZDI-16-242/

For additional information, please see this advisory from US-CERT: https://www.us-cert.gov/ncas/alerts/TA16-105A
0
Hannes Gnad
Hannes Gnad15.04.16 11:39
Eine sehr altes Stück Software, das nicht mehr gepflegt wird, und von dem der Hersteller selbst empfiehlt, es zu entfernen.

So what? Weg damit!
0
dom_beta15.04.16 11:40
Tag,
john
wir reden hier aber nicht von excel, sap oder sonstigen werkzeugen der arbeitswelt, die zwar gehasst werden, aber nunmal für die arbeit gebraucht und mangels alternativen genutzt werden.

ähem ---

LibreOffice?

zu QuickTime: Tja, irgendwie scheint Apple falsch abgebogen zu sein, mit ihrem QT.
...
0
yehtfs
yehtfs15.04.16 11:58
Hannes Gnad

Agreed!
0
exi
exi15.04.16 20:09
Steht QuickTime für MacOS vor dem Aus?

Noch eine Frage, die im Raum steht. Ich pers. nutze QT seit sechs Jahren nicht mehr. Und bei Euch?
0
EThie15.04.16 21:33
john

Es gibt einige Programme im Videobereich, die Quicktime benötigen, um .mov - Dateien zu erstellen. Da es diese Programme für den Mac nicht gibt, z.B. Vasco da Gama, gibt es eine starke Anwenderbasis von QT zumindest im Videobereich. Denn es ist leider so, dass das Profiprogramm Finalcut Pro X keine .avi - Dateien importieren kann.
0
high-and-fly
high-and-fly17.04.16 11:38
Bei Apple kann man nur noch sagen: Lach, wenn's zum Heulen nicht reicht....
0
wolfgag
wolfgag17.04.16 22:14
Das wird gleichzeitig Quicktime als Industriestandard und weit verbreitetes Austauschformat für Videoschnitt killen (und somit auch die Nutzerbasis von FinalCut weiter schrumpfen lassen). Tolle Wurst. Aber was will man vom Hersteller einer Software erwarten, die seit X (sic!) Jahren ohne jegliche Weiterentwicklung vor sich hin gammelt?
Bleibt zu hoffen das eine kompetente Firma wie the Foundry in die Bresche springt und ein neues, plattformübergreifendes, Medienformat für Video & Film Produktion entwickelt.
0
sierkb18.04.16 15:27
heise (18.04.2016): Deinstallation von QuickTime für Windows: Adobe will Probleme ausräumen
Nachdem Apple die Weiterentwicklung der Windows-Fassung offenbar plötzlich eingestellt hat, stellt Adobe in Aussicht, alle Abhängigkeiten von der Multimedia-Software aus den hauseigenen Anwendungen entfernen.

Adobe Blog (16.04.2016): QuickTime on Windows
0
dom_beta19.04.16 00:52
da ist was faul im Staate Dänemark! ähm, Apple ...
...
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.