Ứng dụng đa phương tiện QuickTime lại bị phát hiện dính một lỗi bảo mật nguy hiểm mới, có thể bị tin tặc lợi dụng để tấn công không chỉ Windows XP SP2 mà cả Windows Vista, thậm chí là Vista Service Pack 1.
Chuyên gia nghiên cứu bảo mật Petko D. Petkov cho biết chỉ cần tạo ra một tệp tin đa phương tiện cấy sẵn mã khai thác, và "dụ" người dùng QuickTime mở tệp tin đó ra là tin tặc đã có thể chiếm toàn bộ quyền điều khiển PC của người dùng.
Hiện thông tin về lỗ hổng bảo mật QuickTime nói trên đã được chuyên gia Petkov cho công bố chi tiết trên trang Blog GNUCitizen. Tuy nhiên, theo chuyên gia bảo mật này, nguy cơ người dùng bị tấn công không cao.
“Tôi chưa hề chia sẻ với bất kỳ ai thông tin chi tiết về lỗi bảo mật QuickTime trên đây cộng thêm một yếu tố nữa là lỗi bảo mật này tương đối khó phát hiện và khai thác. Chính vì thế, tôi cho rằng chưa ai biết cách sử dụng lỗi này để tấn công người dùng.”
Bên cạnh việc công bố lỗi bảo mật, chuyên gia Petkov còn trình diễn một đoạn video chứng minh sự tồn tại của lỗi. Đoạn video mô tả chi tiết khi một tệp tin QuickTime độc hại được mở ra Petkov đã chiếm được quyền điều khiển PC Windows XP SP2, điều khiển hệ thống chạy các ứng dụng như Paint, Calculator và Notepad mà không cần bất kỳ sự can thiệp nào từ phía người dùng. Đoạn video cũng được trình diễn trên nền Windows Vista chạy trên máy ảo.
Petkov cho biết đã gửi cho Apple thông tin chi tiết về lỗ hổng bảo mật nói trên. Apple từ chối bình luận.
Vista “lĩnh đủ” do QuickTime dính lỗi
45
Bạn nên đọc
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Điền số thứ tự, ký tự đầu dòng tự động Word
Hôm qua 1 -
1 triệu, 1 tỷ, 1 vạn có mấy số 0 đằng sau và đọc như thế nào?
Hôm qua 66 -
Giá Internet cáp quang quá cao, một người Mỹ tự mở nhà mạng riêng
Hôm qua -
Code Yêu Linh Giới mới nhất và cách nhập
Hôm qua -
Hơn 100 bài tập Python có lời giải (code mẫu)
Hôm qua 33 -
Cách sửa lỗi Clock Watchdog Timeout trong Windows 10
Hôm qua -
Code Monster Slayer mới nhất và cách nhập code
Hôm qua -
Cách chọn tất cả các màu sắc giống nhau trong Photoshop
Hôm qua -
Cách ghép đồ Đấu Trường Chân Lý mùa 12, đồ mới DTCL mùa 12
Hôm qua 8 -
Cách bật và sử dụng Remote Desktop trên Windows 11
Hôm qua