Chuyên gia nghiên cứu bảo mật Dino Dai Zovi - người giành chiến thắng trong cuộc thi Hack-a-Mac tuần trước - cho biết lỗ hổng bảo mật mà ông đã sử dụng để đột nhập hệ thống Apple MacBook Pro là một lỗi trong QuickTime.
Lỗ hổng bảo mật nói trên liên quan đến phương thức xử lý Java của ứng dụng đa phương tiện QuickTime. Lỗi này có thể bị khai thác thông qua trình duyệt Safari hoặc Firefox. Mã khai thác mà Dai Zovi lập trình nên trong cuộc thi tấn công qua trình duyệt Safari.
Dai Zovi cảnh báo QuickTime chạy trên nền tảng Windows cũng có thể mắc lỗi bảo mật này. "Windows PC có cài đặt Firefox và QuickTime có thể sẽ phải đối mặt với nguy cơ bị tấn công".
Hãng bảo mật Secunia xếp lỗi QuickTime vào mức cao nhất trong thang bậc đánh giá mức độ nguy hiểm của các lỗi bảo mật. "Bởi lỗi này có thể bị lợi dụng để từ xa thực thi mã độc trên hệ thống của người dùng nếu họ truy cập vào một trang web độc hại".
Trong bài thi của mình Dai Zovi cũng đã yêu cầu các nhà tổ chức truy cập vào một trang web độc hại thông qua trình duyệt Safari để giúp ông tấn công hệ thống qua lỗi QuickTime. Phương thức khai thác lỗi này giống hệt như trên hệ điều hành Windows.
Bài thi đã mang lại cho Dai Zovi giải thưởng lên tới 10.000 USD.
Apple từ chối bình luận về lỗ hổng bảo mật QuickTime. Tuy nhiên, người phát ngôn của hãng khẳng định hãng rất chú trọng đến các vấn đề bảo mật và sẽ nhanh chóng có giải pháp khắc phục mọi vấn đề phát sinh.
Chi tiết về lỗi bảo mật hiện vẫn còn được giữ kín và chỉ được tiết lộ khi nào Apple cho khắc phục. Trong thời gian chờ đợi bản vá lỗi chuyên gia Dai Zovi khuyến cáo người dùng nên vô hiệu hoá tính năng Java của trình duyệt.
Hoàng Dũng
Lỗi QuickTime đe doạ Mac, Windows
96
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

6 cách xóa file vĩnh viễn trên Windows
5 ngày 5 -

Đăng ký Zalo, cách tạo tài khoản Zalo trên máy tính
4 ngày 4 -

Cap về cà phê, stt về cà phê hay, ngắn gọn cho mọi tâm trạng
4 ngày 1 -

Biển số xe tại các quận huyện của Hà Nội và TPHCM
5 ngày -

Cách gõ a còng @ trên bàn phím máy tính, điện thoại
5 ngày 7 -

Sáng lạng hay xán lạn, từ nào đúng chính tả?
3 ngày -

Những câu nói hay về tinh thần trách nhiệm trong cuộc sống
5 ngày -

Cách tạo sticker tùy chỉnh trên Telegram
4 ngày -

Mẫu tập tô chữ cái, số từ 1 đến 10 cho bé 5 tuổi bản đẹp
3 ngày -

Cap về uống rượu bia, stt về rượu bia vui và hài hước
5 ngày
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel
Download