Apple bít lỗi chết người cho QuickTime

Apple Inc hôm qua (3/10) đã phát hành bản cập nhật sửa một lỗi bảo mật chết người cho ứng dụng đa phương tiện QuickTime dành riêng cho hệ điều hành Windows.

Phiên bản QuickTime được xác định mắc lỗi là phiên bản 7.2 chạy trên nền tảng Windows Vista và Windows XP SP2. Mục tiêu của bản cập nhật là lỗi tràn bộ nhớ đệm xảy ra trong quá trình ứng dụng xử lý đường dẫn URL được nhúng trong trường “qtext”. Nếu khai thác thành công tin tặc có thể giành được quyền từ xa thực thi mã độc trên PC sử dụng phần mềm mắc lỗi.

Tuy nhiên, để làm được như thế trước hết tin tặc phải tìm được cách lừa người dùng PC mở một tệp tin QuickTime độc hại có nhúng sẵn mã khai thác lỗi.

Người dùng QuickTime được khuyến cáo nên nhanh chóng tải về và cài đặt bản cập nhật bảo mật này càng sớm càng tốt. Bản cập nhật có thể được tìm thấy tại đây.

Hoàng Dũng

Thứ Năm, 04/10/2007 11:29
31 👨 15
0 Bình luận
Sắp xếp theo