Chuyên gia nghiên cứu bảo mật Dino Dai Zovi - người giành chiến thắng trong cuộc thi Hack-a-Mac tuần trước - cho biết lỗ hổng bảo mật mà ông đã sử dụng để đột nhập hệ thống Apple MacBook Pro là một lỗi trong QuickTime.
Lỗ hổng bảo mật nói trên liên quan đến phương thức xử lý Java của ứng dụng đa phương tiện QuickTime. Lỗi này có thể bị khai thác thông qua trình duyệt Safari hoặc Firefox. Mã khai thác mà Dai Zovi lập trình nên trong cuộc thi tấn công qua trình duyệt Safari.
Dai Zovi cảnh báo QuickTime chạy trên nền tảng Windows cũng có thể mắc lỗi bảo mật này. "Windows PC có cài đặt Firefox và QuickTime có thể sẽ phải đối mặt với nguy cơ bị tấn công".
Hãng bảo mật Secunia xếp lỗi QuickTime vào mức cao nhất trong thang bậc đánh giá mức độ nguy hiểm của các lỗi bảo mật. "Bởi lỗi này có thể bị lợi dụng để từ xa thực thi mã độc trên hệ thống của người dùng nếu họ truy cập vào một trang web độc hại".
Trong bài thi của mình Dai Zovi cũng đã yêu cầu các nhà tổ chức truy cập vào một trang web độc hại thông qua trình duyệt Safari để giúp ông tấn công hệ thống qua lỗi QuickTime. Phương thức khai thác lỗi này giống hệt như trên hệ điều hành Windows.
Bài thi đã mang lại cho Dai Zovi giải thưởng lên tới 10.000 USD.
Apple từ chối bình luận về lỗ hổng bảo mật QuickTime. Tuy nhiên, người phát ngôn của hãng khẳng định hãng rất chú trọng đến các vấn đề bảo mật và sẽ nhanh chóng có giải pháp khắc phục mọi vấn đề phát sinh.
Chi tiết về lỗi bảo mật hiện vẫn còn được giữ kín và chỉ được tiết lộ khi nào Apple cho khắc phục. Trong thời gian chờ đợi bản vá lỗi chuyên gia Dai Zovi khuyến cáo người dùng nên vô hiệu hoá tính năng Java của trình duyệt.
Hoàng Dũng
Lỗi QuickTime đe doạ Mac, Windows
95
Bạn nên đọc
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách xem mật khẩu đã lưu trên Chrome, xóa mật khẩu nhanh chóng
Hôm qua -

Cách tăng dung lượng ổ C trong Windows 11/10/8/7
Hôm qua 3 -

Cách chuyển đổi slide Canva sang PowerPoint
Hôm qua -

Cách mở tab ẩn danh trên Chrome, Cốc Cốc, Firefox,...
Hôm qua -

Hơn 60 phím tắt máy tính bạn nên thuộc lòng
Hôm qua 28 -

Sửa nhanh lỗi "Không thể truy cập trang web này" (This site can't be reached) trên Chrome
Hôm qua 1 -

Công thức tính diện tích hình bình hành, chu vi hình bình hành
Hôm qua 22 -

Các màu trái tim trên Messenger có ý nghĩa gì?
Hôm qua 2 -

Công thức tính diện tích mặt cầu, thể tích khối cầu
Hôm qua 1 -

Cách kiểm tra tốc độ đánh máy chuẩn xác nhất
Hôm qua 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy