Apple lại vá lỗi cho QuickTime

Ngày đăng: 21/12/2007 9h59




Theo các chuyên gia, hacker không chỉ nhắm vào các hệ thống Windows mà người dùng Mac OS X cũng bị nguy hiểm.

Apple đã tung ra một miếng vá bảo mật mới cho QuickTime. Đây là bản cập nhật thứ 8 trong năm 2007 cho trình chơi đa phương tiện này. Bản cập nhật này vá 3 lỗ hổng bảo mật nghiêm trọng trong QuickTime, trong đó có một lỗ hổng đã bị bọn tội phạm trực tuyến dùng trong nhiều vụ tấn công.

Lỗ hổng nghiêm trọng nhất nằm trong cách QuickTime xử lí giao thức Real Time Streaming Protocol (RTSP) – chuẩn dùng để thể hiện hình ảnh/âm thanh qua Internet. Lỗ hổng được công khai hôm 23/11/2007 và đến đầu tháng 12/2007 thì bị khai thác trong các vụ tấn công trực tuyến. Nạn nhân bị lừa đến thăm một website có ác ý và hacker có thể cài đặt malware lên PC của họ.

Cho tới nay, những vụ tấn công này mới chỉ nhắm vào các hệ thống dựa trên Windows nhưng theo các chuyên gia, người dùng Mac OS X cũng bị nguy hiểm.. Hôm 13/12/2007 Apple đã đưa ra các miếng vá cho cả người dùng Windows và Mac OS X.

Lỗ hổng nghiêm trọng thứ hai phải được thực hiện với lỗ hổng trong định dạng file QuickTime Media Link (QTL) được QuickTime sử dụng. Apple còn sửa một số lỗi tương tự trong cách QuickTime xử lí file có định dạng media Flash (của Adobe).


Bạch Đình Vinh
Theo IDG News Service, 14/12/2007

->Xem chi tiết...
Google