Chuyên gia nghiên cứu bảo mật Dino Dai Zovi - người giành chiến thắng trong cuộc thi Hack-a-Mac tuần trước - cho biết lỗ hổng bảo mật mà ông đã sử dụng để đột nhập hệ thống Apple MacBook Pro là một lỗi trong QuickTime.
Lỗ hổng bảo mật nói trên liên quan đến phương thức xử lý Java của ứng dụng đa phương tiện QuickTime. Lỗi này có thể bị khai thác thông qua trình duyệt Safari hoặc Firefox. Mã khai thác mà Dai Zovi lập trình nên trong cuộc thi tấn công qua trình duyệt Safari.
Dai Zovi cảnh báo QuickTime chạy trên nền tảng Windows cũng có thể mắc lỗi bảo mật này. "Windows PC có cài đặt Firefox và QuickTime có thể sẽ phải đối mặt với nguy cơ bị tấn công".
Hãng bảo mật Secunia xếp lỗi QuickTime vào mức cao nhất trong thang bậc đánh giá mức độ nguy hiểm của các lỗi bảo mật. "Bởi lỗi này có thể bị lợi dụng để từ xa thực thi mã độc trên hệ thống của người dùng nếu họ truy cập vào một trang web độc hại".
Trong bài thi của mình Dai Zovi cũng đã yêu cầu các nhà tổ chức truy cập vào một trang web độc hại thông qua trình duyệt Safari để giúp ông tấn công hệ thống qua lỗi QuickTime. Phương thức khai thác lỗi này giống hệt như trên hệ điều hành Windows.
Bài thi đã mang lại cho Dai Zovi giải thưởng lên tới 10.000 USD.
Apple từ chối bình luận về lỗ hổng bảo mật QuickTime. Tuy nhiên, người phát ngôn của hãng khẳng định hãng rất chú trọng đến các vấn đề bảo mật và sẽ nhanh chóng có giải pháp khắc phục mọi vấn đề phát sinh.
Chi tiết về lỗi bảo mật hiện vẫn còn được giữ kín và chỉ được tiết lộ khi nào Apple cho khắc phục. Trong thời gian chờ đợi bản vá lỗi chuyên gia Dai Zovi khuyến cáo người dùng nên vô hiệu hoá tính năng Java của trình duyệt.
Hoàng Dũng
Lỗi QuickTime đe doạ Mac, Windows
94
Bạn nên đọc
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Cách thức hoạt động của Hacker
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
5 cách khởi chạy nhanh chương trình trên Windows
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Internet vệ tinh của Musk đến Đông Nam Á, phí thuê bao 1,1 triệu/tháng
2 ngày -

Tên gọi các mốc kỷ niệm ngày cưới? Đám cưới vàng, bạc, đồng, kim cương là bao nhiêu năm?
Hôm qua -

5 phần mềm VPN tốt nhất hiện nay có bản dùng thử và chính sách hoàn tiền miễn phí
Hôm qua -

8 phần mềm nghe nhạc Hi-res tốt nhất cho Windows
2 ngày -

Trắc nghiệm CSS có đáp án - Phần 1
2 ngày -

Code Be A Pro Football mới nhất và cách nhập code
2 ngày -

40+ câu nói ‘xoắn lưỡi’ tiếng Việt, Anh, thách bạn có thể nói nhanh liên tiếp 5 lần mà vẫn trôi chảy
Hôm qua -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
2 ngày -

Kí tự đặc biệt ϟ, ✿, \˚ㄥ˚\, ☎,☂, ☁ ký tự đặc biệt hay
2 ngày 30 -

Thơ về mùa hè hay, gợi nhiều ký ức
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy