Ciktāl mēs visi mīlam digitālo pasauli, kurā mēs šobrīd dzīvojam, drošības jautājums ir satraukums, ko mēs visi varētu darīt bez.
Viens no jaunākajiem drošības riskiem tika paziņots Iekšzemes drošības departamenta Amerikas Savienoto Valstu ārkārtas gatavības komandai (CERT) ar brīdinājumu, mudinot klientus atinstalēt QuickTime no Windows.
QuickTime ir video atskaņotājs, kas vairs nevar konkurēt ar visiem jaunajiem Windows tirgus dalībniekiem, kas izskaidro, kāpēc Apple to pārtrauca. Un digitālajā pasaulē, nepielāgojot savu lietojumprogrammu, tas ātri kļūst neaizsargāts pret drošības pārkāpumiem.
$config[code] not foundKāpēc jums vajadzētu atinstalēt QuickTime no Windows
Kā pirmo reizi ziņoja uzņēmums Trend Micro, Apple zaudēja QuickTime Microsoft Windows, kas datorizētā lingo nozīmē, ka tas joprojām būs pieejams, bet vairs netiks izstrādāts vai atbalstīts. Ziņojumā arī teikts, ka Trend Micro Zero Day Initiative izlaida padomus, kuros sīki aprakstīti divi jauni nopietni trūkumi, kas ietekmē QuickTime for Windows.
Abi trūkumi ir:
- ZDI-16-241 - kas ļauj attāliem uzbrucējiem izpildīt patvaļīgu kodu Apple QuickTime neaizsargātās instalācijās. Lai šo neaizsargātību varētu izmantot, lietotājam ir jādarbojas, apmeklējot ļaunprātīgu lapu vai atverot ļaunprātīgu failu. Kļūda tieši atrodas moovā, kas uzbrucējam var tikt izmantots, lai izpildītu kodus saskaņā ar QuickTime atskaņotāju.
- ZDI-16-242 - Šai ievainojamībai ir tādi paši trūkumi, bet tas pastāv atomu apstrādē. Uzbrucējs var ierakstīt datus ārpus piešķirtā kaudzes bufera, sniedzot nederīgu indeksu.
Apple vairs nesniegs drošības atjauninājumus, tāpēc šīs ievainojamības nekad nebūs patched.
Trend Micro uzskata, ka nav aktīvu uzbrukumu šiem neaizsargātības gadījumiem (2016. gada 14. aprīlī). Taču, tā kā tas tika publiskots, ekosistēmā, iespējams, tiks izmantoti daudzi ekspluatācijas veidi, kas galu galā izmantos šos trūkumus.
Visiem programmatūras produktiem ir dzīves cikls. Tā kā Apple vairs nepiedāvās QuickTime Windows drošības atjauninājumus, US-CERT teica, ka datoru sistēmas, kurās darbojas neatbalstīta programmatūra, tiks pakļautas paaugstinātam ļaunprātīgu uzbrukumu vai elektronisko datu zudumu riskam. Pēc organizācijas domām, vienīgā iespējamā mazināšanas iespēja ir atinstalēt QuickTime for Windows.
Ja Windows sistēmās ir QuickTime, atinstalējiet to uzreiz. Dodieties uz vadības paneli un noklikšķiniet uz programmas. Tiklīdz jūs atradīsiet QuickTime un labo klikšķi un atinstalēt. Varat arī apmeklēt šo Apple lapu, lai iegūtu informāciju par to, kā atinstalēt atskaņotāju. Ir svarīgi atzīmēt, tas ietekmē tikai Windows, Apple joprojām atbalsta QuickTime operētājsistēmā Mac OS X.
Attēls: Apple
2 Piezīmes ▼