Ứng dụng đa phương tiện QuickTime lại bị phát hiện dính một lỗi bảo mật nguy hiểm mới, có thể bị tin tặc lợi dụng để tấn công không chỉ Windows XP SP2 mà cả Windows Vista, thậm chí là Vista Service Pack 1.
Chuyên gia nghiên cứu bảo mật Petko D. Petkov cho biết chỉ cần tạo ra một tệp tin đa phương tiện cấy sẵn mã khai thác, và "dụ" người dùng QuickTime mở tệp tin đó ra là tin tặc đã có thể chiếm toàn bộ quyền điều khiển PC của người dùng.
Hiện thông tin về lỗ hổng bảo mật QuickTime nói trên đã được chuyên gia Petkov cho công bố chi tiết trên trang Blog GNUCitizen. Tuy nhiên, theo chuyên gia bảo mật này, nguy cơ người dùng bị tấn công không cao.
“Tôi chưa hề chia sẻ với bất kỳ ai thông tin chi tiết về lỗi bảo mật QuickTime trên đây cộng thêm một yếu tố nữa là lỗi bảo mật này tương đối khó phát hiện và khai thác. Chính vì thế, tôi cho rằng chưa ai biết cách sử dụng lỗi này để tấn công người dùng.”
Bên cạnh việc công bố lỗi bảo mật, chuyên gia Petkov còn trình diễn một đoạn video chứng minh sự tồn tại của lỗi. Đoạn video mô tả chi tiết khi một tệp tin QuickTime độc hại được mở ra Petkov đã chiếm được quyền điều khiển PC Windows XP SP2, điều khiển hệ thống chạy các ứng dụng như Paint, Calculator và Notepad mà không cần bất kỳ sự can thiệp nào từ phía người dùng. Đoạn video cũng được trình diễn trên nền Windows Vista chạy trên máy ảo.
Petkov cho biết đã gửi cho Apple thông tin chi tiết về lỗ hổng bảo mật nói trên. Apple từ chối bình luận.
Vista “lĩnh đủ” do QuickTime dính lỗi
50
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn đổi trình đọc PDF mặc định trên Windows 10
5 ngày -

Mã hóa đầu cuối là gì? Nó hoạt động như thế nào?
5 ngày -

Cách tính diện tích hình tròn và chu vi hình tròn
5 ngày 1 -

Thơ về chiến thắng Điện Biên Phủ 'lừng lẫy năm châu, chấn động địa cầu'
3 ngày -

Code HTHT mới nhất tháng 5, giftcode Huyền Thoại Hải Tặc mới nhất 2024
3 ngày 23 -

Tạo dòng dấu chấm (………) nhanh trong Microsoft Word
6 ngày 3 -

Hướng dẫn bật mã hóa đầu cuối Messenger
5 ngày -

Hướng dẫn thiết lập VPN trên Android đơn giản nhất
3 ngày 2 -

Những lời xin lỗi chân thành nhất
3 ngày -

Hướng dẫn sửa lỗi Access Denied trong quá trình truy cập file hoặc thư mục trên Windows
5 ngày
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel
Download