Mã tấn công một lỗi bảo mật chết người chưa được khắc phục trong ứng dụng QuickTime của Apple mới đây đã lại được tung lên mạng.
Ông Krystian Kloskowski – một chuyên gia bảo mật rất có uy tín của Symantec – là người phát hiện ra lỗi QuicTime này và đã chính thức cho công bố rộng rãi hồi cuối tuần trước. Đúng một ngày sau khi công bố lỗi, Kloskowski cùng với một chuyên gia nghiên cứu khác đã cho công bố mã khai thác lỗi.
Mã khai thác nói trên được chứng thực có đủ khả năng tấn công QuickTime phiên bản 7.2 và 7.3 chạy trên nền tảng Windows XP SP2 hoặc Windows Vista. Lỗi bắt nguồn từ phương thức xử lý Real Time Streaming Protocol (RTSP) - thủ tục liên kết trình diễn tệp tin audio/video luồng trực tuyến (streaming).
Ngày 26/11, hãng bảo mật Symantec xác nhận phiên bản QuickTime cho Mac OS X cũng mắc lỗi tương tự như trên. Mã khai thác được chuyên gia Kloskowski công bố nói trên cũng hoàn toàn có thể được sử dụng để tấn công QuickTime trên Mac OS.
Symantec cho biết tin tặc có thể tấn công người dùng bằng cách lừa họ truy cập vào một website độc hại có lưu trữ tệp tin audio/video streaming “cấy” mã khai thác hoặc lừa họ nhắp chuột để mở một tệp tin QTL đính kèm theo email.
Nếu khai thác thành công lỗi bảo mật này tin tặc sẽ có thể “nhồi nhét” thêm nhiều mã độc lên hệ thống mắc lỗi và ăn cắp được rất nhiều thông tin cá nhân của người dùng. Còn nếu không thành công thì tin tặc cũng sẽ làm treo cứng luôn QuickTime.
Chuyên gia bảo mật cộng tác cùng Kloskowski cho biết phiên bản QuickTime chạy trên Vista dễ bị tấn công hơn trên Windows XP. Nguyên nhân là bởi QuickTimePlayer không tích hợp cơ chế Address Space Layout Randomization (ASLR) cấp bộ nhớ vận hành như của Vista.
Ba tuần trước đây Apple cũng đã phát hành bản cập nhật để sửa một loạt lỗi trong phiên bản QuickTime 7.3 liên quan đến tính năng xử lý hình ảnh và Java. Tính chung từ đầu năm đến nay Apple đã phải khắc phục tổng cộng 31 lỗi bảo mật QuickTime.
Hoàng Dũng
Lỗi QuickTime đe doạ XP, Vista
56
Bạn nên đọc
-
Cách thức hoạt động của Hacker
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
5 cách khởi chạy nhanh chương trình trên Windows
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Thơ về chiến thắng Điện Biên Phủ 'lừng lẫy năm châu, chấn động địa cầu'
Hôm qua -

Foxit Reader
-

Lịch phát sóng VTV1 hôm nay 03/11/2025
Hôm qua -

Mẹo lên level nhanh Blox Fruit, lên cấp nhanh Blox Fruit
Hôm qua -

Cách khắc phục lỗi WHEA Uncorrectable Error trên Windows 10/11
Hôm qua -

Code HTHT mới nhất tháng 11, giftcode Huyền Thoại Hải Tặc mới nhất 2024
Hôm qua 23 -

Cách thực hiện cuộc gọi thoại hoặc video trên Telegram
Hôm qua -

10 mẹo gỡ bỏ các chương trình không thể uninstall
Hôm qua -

Cách sửa lỗi "The User Profile Service failed the logon" trên Windows 10
Hôm qua -

Cách sao chép ảnh, video từ ứng dụng File sang thư viện Photos trên iPhone, iPad
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy