Hôm qua (1/6), Apple đã công bố việc phát hành các phiên bản QuickTime 7.6.2 và iTunes 8.2 để sửa các lỗi dễ bị kẻ xấu tấn công mà một vài lỗi trong số đó đã được viết trong một cuốn sách.
Bản cập nhật mới sẽ sửa 10 lỗi dễ bị tấn công của QuickTime và một lỗi đơn trên iTunes. Các lỗi này xảy ra đối với cả các phiên bản dành cho hệ điều hành Windows và Mac.
Hầu hết các lỗi đều không được công bố trước ngày phiên bản mới được cập nhật vì vậy dường như các lỗi này chưa bị bọn tội phạm mạng khai thác. Tuy nhiên, một lỗi trong cách mà QuickTime đọc tệp tin thuộc chuẩn JPEG 2000 (JP2) đã được viết ra trong cuốn sách “The Mac Hacker's Handbook" của Charlie Miller và Dino Dai Zovi đã phát hành hồi tháng 3 vừa qua.
Trong buổi phóng vấn hôm qua, Miller cho biết, trong một chương của cuốn sách, ông đã đưa ra các chỉ dẫn cách để tìm ra các lỗ hổng trong phần mềm của Apple. Nếu người dùng làm theo từng bước của chỉ dẫn thì sẽ khám phá lỗi của phần mềm.
Miller đã giới thiệu cách tìm lỗi của phần mềm Apple trong cuốn sách của ông tại Hội nghị CanSecWest hồi tháng 3 vừa qua. Sau đó, các thành viên đội bảo mật Apple đã gặp ông tại buổi Hội nghị và hỏi về các vấn đề mà ông đưa ra. Ông đã chỉ cho họ thấy các đoạn mã dễ bị tấn công. Vậy mà cho đến tận bây giờ lỗ hổng này mới được Apple vá lại.
Một sự trùng hợp ngẫu nhiên khi tác giả Damian Put cũng viết về cùng lỗi trên. Tuy nhiên, Put đã sử dụng một kỹ thuật khác với Miller và Dai Zovi để tìm ra lỗi. Điều đó không phải là hiếm khi hai hacker khám phá ra cùng một lỗi.
Theo Apple, phiên bản iTunes 8.2 sẽ hỗ trợ cho cả hệ điều hành iPhone 3.0 sắp được hãng tung ra thị trường.
Apple sửa lỗi QuickTime đã được viết thành sách
375
Bạn nên đọc
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Chạy Linux từ ổ USB Flash
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách hạn chế bạn bè trên Facebook xem bài đăng của bạn
2 ngày -

Cách xóa chữ trên ảnh bằng Photoshop
2 ngày 1 -

Cách mở và chạy cmd với quyền Admin trên Windows
2 ngày -

Cách chỉnh độ sáng đèn flash trên điện thoại Android, iPhone
2 ngày -

Top ứng dụng iOS đang miễn phí, giảm giá 09/01/2026
2 ngày 18 -

Đồ cho Karthus DTCL mùa 10, lên đồ Karthus TFT mùa 10
2 ngày -

Hàm DATEDIFF trong SQL Server
2 ngày -

Cách tắt Research trong Excel
2 ngày -

Cách tạo checkbox trong Google Sheets
2 ngày 1 -

Thống kê tin nhắn Facebook xem ai nhắn tin nhiều nhất trên Facebook
2 ngày 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy