Apple QuickTime Trên Windows Mắc Lỗi Bảo Mật Nghiêm Trọng

23 Tháng Tư 20167:00 CH(Xem: 16544)
Apple QuickTime Trên Windows Mắc Lỗi Bảo Mật Nghiêm Trọng
blank
Hạ tuần tháng 04/2016, các chuyên gia bảo mật Mỹ đã phát hiện ra 2 lỗ hổng nghiêm trọng, có thể được khai thác dễ dàng trên ứng dụng QuickTime trên Windows. Apple cũng đã xác nhận là không còn hỗ trợ cho QuickTime trên nền tảng này từ lâu.

Trước đây, QuickTime là ứng dụng thường được tặng kèm khi cài đặt iTunes. Nhiều công cụ xử lý nội dung số như các công cụ Adobe Creative cũng yêu cầu cần phải có QuickTime để phát các nội dung nhất định. Phiên bản QuickTime dành cho Windows được phát hành vào tháng 08/2011, và đã gần 5 năm không được cập nhật phiên bản mới.

Bộ phận Zero Day Initiative thuộc Trend Micro đã công bố 2 bản khuyến nghị ZDI-16-241 và ZDI-16-242, có mô tả chi tiết về 2 lỗ hổng nghiêm trọng tác động đến QuickTime trên Windows. Các bản khuyến nghị được công bố theo chính sách công khai của Zero Day Initiative trong trường hợp một nhà sản xuất phần mềm không đưa ra bản vá lỗi bảo mật đối với một lỗ hổng đã được phát hiện. Trong khi đó, Apple sẽ không cung cấp các bản cập nhật bảo mật cho QuickTime trên Windows nữa, và các lỗ hổng sẽ không bao giờ được vá.

Theo Trend Micro, hiện hãng vẫn chưa can thiệp vào mọi hoạt động tấn công khai thác các lỗ hổng. Cách duy nhất để bảo vệ máy tính trước những nguy cơ tấn công thông qua lỗ hổng của QuickTime là gỡ bỏ phần mềm này.

Nhìn chung, QuickTime, Windows XP và Java 6 là những phần mềm đã không còn được cập nhật để vá các lỗ hổng bảo mật và đối mặt với nguy cơ tấn công bảo mật rất cao.

Đội phản ứng nhanh an ninh mạng máy tính US-CERT thuộc Bộ an ninh nội địa Hoa Kỳ cũng đã cảnh báo cho mọi người dùng đang sử dụng QuickTime trên hệ điều hành Windows, và yêu cầu gỡ bỏ ngay lập tức phần mềm này.

Thông cáo từ US-CERT nhấn mạnh: “QuickTime trên Windows vẫn sẽ hoạt động mặc dù đã hết được hỗ trợ. Tuy nhiên, việc sử dụng một phần mềm không còn được hỗ trợ sẽ làm tăng nguy cơ bị nhiễm virus và các mối đe dọa bảo mật khác. Hệ quả xấu có thể là mất dữ liệu mật hay hư hỏng tài nguyên hệ thống và các tài sản kinh doanh. Giải pháp giảm thiểu hiện nay là gỡ bỏ QuickTime”

Dodi Glenn - phó chủ tịch mảng bảo mật tại PC Pitstop cho biết: “Hai lỗ hổng được xem là những lỗ hổng có thể khai thác để thực thi mã độc từ xa, có nghĩa kẻ tấn công có thể dẫn dụ nạn nhân nhấp vào một đường dẫn, hoặc ghé thăm một trang web và tấn công vào chiếc máy tính của họ từ xa. Dù vẫn chưa thấy hoạt động tấn công cụ thể, nhưng kinh nghiệm cho biết những bộ công cụ khai thác lỗ hổng sẽ sớm được phát triển và bán trên thị trường chợ đen”

Cris Thomas – nhà chiến lược đến từ công ty bảo mật Tenable Network Security cho biết: “Không chỉ Apple, nhiều công ty khác cũng thường ngưng hỗ trợ các sản phẩm của mình. QuickTime dành cho Windows đã tồn tại từ đầu những năm 1990 đến 2016, và đây cũng là phần mềm chạy trên Windows đầu tiên được Apple phát hành. Tuy nhiên, kể từ khi các tính năng của nó bị nhiều phần mềm khác qua mặt thì việc ngưng hỗ trợ là điều hoàn toàn dễ hiểu. Thực tế, hầu hết người dùng sẽ không cần đến QuickTime. iTunes cũng không còn phụ thuộc vào QuickTime và các nội dung video trên web hiện hoạt động bằng HTML5”.

Với các hãng phát triển phần mềm vốn phụ thuộc vào QuickTime, vấn đề trở nên phức tạp hơn. Tất cả các ứng dụng cần QuickTime sẽ cần phải chỉnh sửa lại, mất rất nhiều thời gian, tác động đến hiệu suất và có nhiều rủi ro. Adobe đã công bố một văn bản giải thích về việc gỡ bỏ QuickTime có thể ảnh hưởng xấu đến người dùng Adobe Creative Cloud.
514Vote
40Vote
35Vote
26Vote
15Vote
3.430
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
19 Tháng Mười 2017
Khoảng giữa tháng 10/2017, một số nguồn tin cho biết, Windows 10 cho Snapdragon sẽ sớm được ra mắt bởi các model máy tính di động đang trong giai đoạn phát triển và thử nghiệm cuối cùng. Trong khi đó, Microsoft và Qualcomm cũng đang thảo luận với nhà mạng về các kênh phân phối.
19 Tháng Mười 2017
Khoảng giữa tháng 10/2017, Google đã bổ sung thêm một loạt tính năng mới, giúp tài khoản Gmail của người dùng được bảo vệ tốt hơn.
17 Tháng Mười 2017
Khoảng giữa tháng 10/2017, vụ tấn công mạng quy mô lớn thông qua lỗ hổng bảo mật của giao thức kết nối WPA2 đang khiến nhiều người lo âu, để trấn an người dùng, Google đã tích hợp thêm một số tính năng diệt virus ngay trên trình duyệt Chrome của hãng. Như vậy, người dùng Chrome trên Windows đã có thể phần nào yên tâm hơn mỗi khi lướt web.
17 Tháng Mười 2017
Khoảng giữa tháng 10/2017, các nhà nghiên cứu tại công ty bảo mật an ninh mạng ESET đã phát hiện ra DoubleLocker, một loại ransomware có khả năng tấn công vào các điện thoại Android chưa root. Tương tự như một số phần mềm tống tiền trên PC, DoubleLocker mã hóa toàn bộ dữ liệu trên thiết bị bị lây nhiễm sau đó tự động thay đổi mã PIN để người dùng không thể truy cập được vào thiết bị, trừ khi chịu đồng ý trả tiền chuộc.
17 Tháng Mười 2017
Microsoft đang nỗ lực trong việc khiến Windows 10 trở nên dễ sử dụng hơn. Khoảng giữa tháng 10/2017, một số nguồn tin cho biết Microsoft hiện đang nghiên cứu một tính năng mới hỗ trợ kích hoạt hệ thống điều hướng chỉ dẫn với sự hỗ trợ của trợ lý ảo Cortana.
14 Tháng Mười 2017
Khoảng giữa tháng 10/2017, Google chính thức tích hợp thêm một công cụ khá hữu ích, giúp biến những số liệu, biểu đồ thành ảnh GIF với nhiều màu sắc sinh động. Tính năng mới gọi là Data GIF Maker, cho phép người dùng thiết lập các số liệu cụ thể và dễ dàng hiển thị chúng dưới dạng hình ảnh minh họa.