Hôm qua (23/1), Apple lại phải phát hành bản cập nhật bảo mật để khắc phục một lỗi vô cùng nguy hiểm trong ứng dụng QuickTime. Lỗi bảo mật nói trên là một trong những thành quả của Dự án tháng các lỗi bảo mật Apple. Và Apple đã phải mất đúng 23 ngày mới có thể khắc phục được lỗi đó.
Nhà phát triển ứng dụng cho biết lỗi bảo mật lần này liên quan đến cách thức QuickTime xử lý thủ tục RTSP (Real Time Streaming Protocol). Nếu khai thác thành công lỗi bảo mật này tin tặc có thể chiếm được quyền điều khiển hệ thống mắc lỗi. Giải pháp khai thác lỗi này vẫn là tạo ra một chuỗi RTSP đặc bệt nhúng vào trong một tệp tin QuickTime và lừa người dùng mở tệp tin đó ra.
Các hãng bảo mật như Secunia và FrSIRT đều xếp lỗi bảo mật này vào mức cực kỳ nguy hiểm. Tuy nhiên, các chuyên gia bảo mật đều khẳng định hiện vẫn chưa xuất hiện bất kỳ mã độc nào có khả năng tấn công lỗi này được phát tán trên mạng Internet.
Tuy nhiên, một trong những người đồng sáng lập ra Dự án tháng các lỗi bảo mật Apple lại cho rằng: "20 ngày là quá đủ để sản xuất được một mã khai thác lỗi bảo mật cho phép thực thi đoạn mã từ xa. Thực tế cho thấy đã có đoạn mã khai thác lỗi này xuất hiện".
Apple cho biết chỉ có duy nhất phiên bản QuickTime 7.1.3 dành cho Mac OS X và Windows là mắc lỗi bảo mật RTSP. Ngoài lỗi bảo mật của QuickTime vẫn còn tương đối nhiều lỗi bảo mật khác chưa được Apple cho khắc phục.
Người dùng có thể truy cập vào đây để tải về bản vá lỗi cho QuickTime.
Hoàng Dũng
Apple vá lỗi "chết người" mới cho QuickTime
46
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cap về cà phê, stt về cà phê hay, ngắn gọn cho mọi tâm trạng
4 ngày 1 -

Những câu chuyện về tình bạn hay và ý nghĩa
5 ngày -

Cách tạo sticker tùy chỉnh trên Telegram
3 ngày -

Biển số xe tại các quận huyện của Hà Nội và TPHCM
4 ngày -

Sáng lạng hay xán lạn, từ nào đúng chính tả?
3 ngày -

Những câu nói hay về tinh thần trách nhiệm trong cuộc sống
4 ngày -

Cap về uống rượu bia, stt về rượu bia vui và hài hước
4 ngày -

Đăng ký Zalo, cách tạo tài khoản Zalo trên máy tính
3 ngày 4 -

6 cách xóa file vĩnh viễn trên Windows
4 ngày 5 -

Cách gõ a còng @ trên bàn phím máy tính, điện thoại
4 ngày 7
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel
Download