Stejně jako všichni milujeme digitální svět, v němž žijeme, otázka bezpečnosti je nepříjemnost, kterou bychom všichni mohli udělat bez.
Jedno z nejnovějších bezpečnostních rizik bylo oznámeno oddělením Computer Security Emergency Readiness Team (CERT) Spojených států pro bezpečnost v Homeland Security s upozorněním vyzývajícím zákazníky k odinstalaci programu QuickTime z Windows.
QuickTime je videopřehrávač, který již nemůže konkurovat všem novým hráčům na trhu pro Windows, což vysvětluje, proč se společnost Apple přestala aktualizovat. A v digitálním světě neaktualizovat žádnou aplikaci znamená, že se rychle stanou zranitelnými narušením bezpečnosti.
$config[code] not foundProč byste měli systém Windows QuickTime odinstalovat
Jak uvedla společnost Trend Micro jako první, společnost Apple odmítla aplikaci QuickTime pro Microsoft Windows, což znamená, že v počítači bude stále k dispozici, ale již nebude vyvíjeno ani podporováno. Ve zprávě se také uvádí, že iniciativa Trend Micro Zero Day vydala doporučení, v nichž jsou uvedeny dvě nové vážné chyby, které se týkají systému QuickTime pro Windows.
Dvě zranitelnosti jsou:
- ZDI-16-241 - Která umožňuje vzdálené útočníkům spouštět libovolný kód na zranitelných instalacích Apple QuickTime. Aby mohla být tato zranitelnost zneužita, musí uživatel interagovat navštívením škodlivé stránky nebo otevřením škodlivého souboru. Tato chyba se specificky nachází uvnitř atomu moov, který může útočník využít k provádění kódů v kontextu přehrávače QuickTime.
- ZDI-16-242 - Tato chyba zabezpečení má stejné chyby, ale existuje v rámci zpracování atomů. Útočník může zapisovat data mimo přidělenou vyrovnávací paměť haldy poskytnutím neplatného indexu.
Společnost Apple již nebude poskytovat aktualizace zabezpečení, takže tyto chyby nebudou nikdy patched.
Podle Trend Micro neexistují žádné aktivní útoky na tyto zranitelnosti (k 14. dubnu 2016). Ale protože byla zveřejněna, je pravděpodobné, že v ekosystému budou zavedeny mnohé exploity, které nakonec využijí těchto nedostatků.
Všechny softwarové produkty mají životní cyklus. Vzhledem k tomu, že společnost Apple již nebude poskytovat aktualizace zabezpečení pro systém QuickTime pro systém Windows, společnost US-CERT uvedla, že počítačové systémy s nepodporovaným softwarem budou vystaveny zvýšenému riziku škodlivých útoků nebo ztrát elektronických dat. Podle organizace je k dispozici pouze zmírnění odinstalace aplikace QuickTime pro systém Windows.
Pokud máte systém QuickTime na systémech Windows, odinstalujte jej okamžitě. Přejděte na ovládací panel a klikněte na Programy. Jakmile jste tam, najděte QuickTime a klikněte pravým tlačítkem a odinstalujte. Můžete také navštívit tuto stránku Apple, kde najdete informace o odinstalování přehrávače. Je důležité poznamenat, že to ovlivňuje pouze Windows, Apple stále podporuje QuickTime na Mac OS X.
Obrázek: Apple
2 Komentáře ▼