Apple QuickTime trên Windows dính lỗ hổng bảo mật nghiêm trọng, nên gỡ bỏ ngay

bk9sw
21/4/2016 16:38Phản hồi: 44
Apple QuickTime trên Windows dính lỗ hổng bảo mật nghiêm trọng, nên gỡ bỏ ngay
Nếu như trên máy tính Windows của bạn có cài phần mềm QuickTime của Apple thì đã đến lúc bạn nên gỡ bỏ bởi các chuyên gia bảo mật tại Mỹ đã phát hiện ra nhiều lỗ hổng có thể được khai thác dễ dàng trên ứng dụng này và Apple cũng đã xác nhận là không còn hỗ trợ cho QuickTime trên Windows từ lâu.

QuickTime là ứng dụng thường được "tặng kèm" mỗi khi bạn cài iTunes và nhiều công cụ xử lý nội dung số (chẳng hạn như các công cụ Adobe Creative) cũng đòi hỏi phải có QuickTime để phát các nội dung nhất định. Phiên bản QuickTime "mới nhất" dành cho Windows là QuickTime 7.7.9 và nó được phát hành vào tháng 8 năm 2011. Như vậy là đã gần 5 năm rồi không được cập nhật phiên bản mới và Apple cũng không có dự định làm điều này.

Đến gần đây thì bộ phận Zero Day Initiative thuộc Trend Micro đã công bố 2 bảng khuyến nghị ZDI-16-241 và ZDI-16-242 trong đó mô tả chi tiết về 2 lỗ hổng nghiêm trọng tác động đến QuickTime trên Windows. Các bản khuyến nghị này được công bố theo chính sách công khai của Zero Day Initiative trong trường hợp một nhà sản xuất phần mềm không đưa ra một bản vá lỗi bảo mật đối với một lỗ hổng đã được phát hiện. Do Apple không còn cung cấp các bản cập nhật bảo mật cho QuickTime trên Windows nữa nên các lỗ hổng này sẽ không bao giờ được vá.

Theo Trend Micro, hiện tại hãng vẫn chưa can thiệp vào mọi hoạt động tấn công khai thác các lỗ hổng này. Cách duy nhất để bảo vệ máy tính của bạn trước những nguy cơ tấn công thông qua lỗ hổng của QuickTime là gỡ bỏ phần mềm này. Như vậy, QuickTime cùng với Windows XP và Java 6 là những phần mềm đã không còn được cập nhật để vá các lỗ hổng bảo mật và đối mặt với nguy cơ tấn công bảo mật rất cao.

QuickTime_Windows.png

Nối tiếp động thái trên, một thông cáo vừa được công bố bởi Đội phản ứng nhanh an ninh mạng máy tính US-CERT thuộc Bộ an ninh nội địa Hoa Kỳ đã đánh tiếng cảnh báo cho mọi người dùng đang sử dụng QuickTime trên hệ điều hành Windows, và yêu cầu gỡ bỏ ngay lập tức phần mềm này bởi Apple đã ngưng phát triển và sẽ không có bản cập nhật bảo mật nào nữa được phát hành.

Dodi Glenn - phó chủ tịch mảng bảo mật tại PC Pitstop cho biết: "2 lỗ hổng này được xem là những lỗ hổng có thể 'khai thác để thực thi mã độc từ xa'. Điều này có nghĩa kẻ tấn công có thể dẫn dụ nạn nhân nhấp vào một đường dẫn hoặc ghé thăm một trang web và hack vào chiếc máy tính của họ từ xa. Mặc dù chúng tôi vẫn chưa thấy hoạt động tấn công qua 2 lỗ hổng này nhưng kinh nghiệm cho biết những bộ công cụ khai thác lỗ hổng sẽ sớm được phát triển và bán trên thị trường chợ đen."

Thông cáo từ US-CERT cũng nhấn mạnh: "QuickTime trên Windows vẫn sẽ hoạt động mặc dù đã hết được hỗ trợ. Tuy nhiên, việc sử dụng một phần mềm không còn được hỗ trợ có thể tăng nguy cơ dính virus cũng như các mối đe dọa bảo mật khác. Hệ quả xấu có thể là mất dữ liệu mật hay hư hỏng tài nguyên hệ thống và các tài sản kinh doanh. Giải pháp giảm thiểu hiện tại vẫn là gỡ bỏ QuickTime."

Sanjay Rannath - giám đốc bộ phận quản lý sản phẩm bảo mật của Barracuda giải thích: "Apple có toàn quyền ngưng phát triển sản phẩm của hãng và điều này có thể được thực hiện theo một cách thức với rủi ro ít nhất đối với người dùng. Thật không may là QuickTime đã được sử dụng khá phổ biến và Apple chỉ đơn thuần ngưng hỗ trợ mà không báo trước cũng như không khắc phục các vấn đề bảo mật còn tồn tại khiến nguy cơ bảo mật gia tăng."

Đồng quan điểm, Cris Thomas - nhà chiến lược đến từ công ty bảo mật Tenable Network Security cho biết: "Không chỉ Apple, nhiều công ty khác cũng thường ngưng hỗ trợ các sản phẩm của họ. QuickTime cho Windows đã tồn tại từ đầu những năm 1990 đến nay và tôi nghĩ rằng đây cũng là phần mềm chạy trên Windows đầu tiên được Apple phát hành. Tuy nhiên, kể từ khi các tính năng của nó bị nhiều phần mềm khác qua mặt trong những năm qua thì việc ngưng hỗ trợ là điều hoàn toàn dễ hiểu. Trên thực tế, hầu hết người dùng sẽ không cần đến QuickTime. iTunes cũng không còn phụ thuộc vào QuickTime và các nội dung video trên web giờ đây hoạt động bằng HTML5."

Người dùng có thể đơn giản là gỡ bỏ QuickTime nhưng đối với các hãng phát triển phần mềm vốn phụ thuộc vào QuickTime thì vấn đề này trở nên phức tạp hơn. Tất cả các ứng dụng cần QuickTime sẽ cần phải chỉnh sửa lại và sự thay đổi này sẽ mất rất nhiều thời gian, tác động đến hiệu suất và mang lại nhiều rủi ro. Adobe cũng đã vừa công bố một văn bản giải thích tại sao việc gỡ bỏ QuickTime có thể ảnh hưởng xấu đến người dùng Adobe Creative Cloud.

Tuy nhiên, bên cạnh những tin xấu thì cũng có tin tốt là hồi tháng 1 năm nay, Apple đã chỉnh sửa lại phiên bản QuickTime 7.7.9 với việc loại bỏ plugin trên trình duyệt như một cách hạn chế khả năng kẻ tấn công tự động can thiệp hệ thống thông qua lỗ hổng QuickTime. Như vậy hacker sẽ phải thuyết phục nạn nhân tải về một tập tin và yêu cầu nạn nhân mở tập tin đó bằng QuickTime. Hành vi này có thể bị chặn đứng nếu như người dùng thiết lập các lớp bảo mật, chẳng hạn như các phần mềm chặn các tập tin đính kèm hay đường dẫn có chứa mã độc hoặc các giải pháp phát hiện mối đe dọa sớm.

44 bình luận
Chia sẻ

Xu hướng

Đang dùng Edius và dính luôn Quicktime, ko thể gỡ, 2 đứa này nó yêu nhau ko thể tách rời..😔
Mình xóa ngay rồi, của nợ
chả ai xài quick time cả
Hồi xưa cũng hay dùng thằng này để nghe nhạc hay, mà từ hồi xài foobar2000 rồi quên nó luôn.
ntnguyen4
TÍCH CỰC
8 năm
Cái này thấy từ khi nào rồi mà chờ mãi ko thấy lên tinhte =))
@ntnguyen4 Còn cái tin Apple phải trả tiền dàn xếp để đc xài bản quyền của Siri thì phải
I love Java
ĐẠI BÀNG
8 năm
Hiếm khi nào dùng Quick Time, mình toàn dùng VLC với K codec
@I love Java VLC chơi hết các thể loại luôn rồi, cài thêm k codec chi nữa?!
Ko xài để đó gỡ chi bạn
Mình toàn xài vlc thôi
một số pm dùng quicktime, ko gõ dc, chấp nhận thôi
After effect đòi quicktime không nhể
@nhatientri Lúc render video có tuỳ chọn quicktime. Nhưng chưa rõ có ảnh hưởng gì không, test thử cái.
@Blinky88 Chỉ thấy AE yêu cầu có Quicktime để import định dạng .mov thôi. Nếu không có thì không thể import được. Mấy file .mov thường là video flash có nền alpha nên không có codec của Quicktime là không làm ăn được gì.
@hiepphoma pro Đúng là vậy rồi, cảm ơn cậu!
DGFVN
ĐẠI BÀNG
8 năm
Trang chuyên công nghệ mà update thông tin chậm hơn báo tuoitre.vn. Đề nghị cu Hiệp làm việc lại với các mod 😃.

http://nhipsongso.tuoitre.vn/tin/bao-mat/20160415/nguoi-dung-windows-can-go-ngay-phan-mem-apple-quicktime/1085089.html
mronly105
TÍCH CỰC
8 năm
@DGFVN Chậm còn hơn là lờ lớ lơ ông à 😃)))))))))))))))))))))))))))))
http://sohoa.vnexpress.net/tin-tuc/doi-song-so/thi-truong/doanh-so-smartphone-samsung-tang-manh-iphone-giam-nhieu-3390926.html
Các chuyên gia còn đưa ra nhận định về một tương lai không mấy sáng sủa cho Apple trong thời gian tới. iPhone 7, dự kiến phát hành cuối năm nay, chủ yếu là bản nâng cấp cho mẫu smartphone hiện tại. Nhà phân tích Ming-Chi Kuo cũng cho rằng sự đột phá chỉ đến với mẫu iPhone mới trong cuối năm 2017
Còn tin Siri Apple bị thịt nữa chưa thấy đưa lên =)))
@hsdhnh Bạn dịch cái bài đi rồi đăng lên, mấy mod thương tình sẽ cho lên thôi 😁...
@hsdhnh Sao mà đưa lên được đây là diễn đàn của lực lượng fan "hệ điều hành an toàn nhất" mà bạn
ntnguyen4
TÍCH CỰC
8 năm
@doantatthang Còn mấy cái tin nào đấy thì đưa lên nhanh lắm, vừa bật tinhte khi nãy đã thấy rồi =))
xxTKZ
TÍCH CỰC
8 năm
@hsdhnh Tinhte " chọn lọc" rất kỹ những tin tức đó bác à , chứ đăng nhiều dễ " động chạm " đến nhiều người , và sợ nếu có đăng cũng ko được đóng dấu " duyệt bài "
xóa QuickTime thì test animation xuất từ Maya kiểu giề, còn after effect nữa, thôi kệ, em cũng chả có bí mật gì sống chung vs lũ quen rồi :v
Mấy phần mềm rất chi là vớ vẩn
xxTKZ
TÍCH CỰC
8 năm
Tin này hình như đầu tuần mình đọc ở đâu rồi ta ? Sao giờ tinhte mới có ?
Chúc mừng anh em có dính đến Multimedia mà sài Window... he he he. Lần này ngon rồi!!!
phuong_nam
ĐẠI BÀNG
8 năm
@minhtuan0403 Người bình thường không xài, nhưng dân Media thì gần như phải xài. Không thấy nghĩa là tầm nhìn còn hẹp, đừng mào đầu bằng cái từ "vớ vẩn" để chê bai người khác.
@minhtuan0403 Heyza!! Bạn không sài, mấy thằng hàng xóm không sài, anh 2 lúa không sài thì không phải chẳng ai sài!! Tất cả phần mềm dựng phim, VFX đều phải có nó mới chạy.
Ở đó mà bày đặt vớ vẩn!!
LMT2212
ĐẠI BÀNG
8 năm
@minhtuan0403 mấy người làm dựng phim, after effect, adobe premiere phải có mới chạy được chạy được ông ơi, không biết thì thôi
Eazy
TÍCH CỰC
8 năm
@minhtuan0403 quả đúng là ko ai xài, nhưng vẫn phải cài để có codec dùng cho Premiere và AE
thuc37na
TÍCH CỰC
8 năm
potplayer vô đối :p
Thông tin này mình đọc cách đây tầm 1 tuần rồi 😁
vieted
TÍCH CỰC
8 năm
may quá không khoái đồ quả táo nên không xài từ iTunes trở đi!
Syter
TÍCH CỰC
8 năm
Mình bên media, buộc phải có Quicktime, từ lâu giờ đã vậy rồi. Quicktime nó không chỉ là media player nó còn chứa nhiều codec quan trọng trong media, làm việc chung với nhiều software đặc thù đều yêu cầu Quicktime, không có không được.
Thật là sợ hãi mấy anh comment ở trang 1, nào là VLC nào là potplayer 😔
@Syter Vào windows firewall disable inbound and outbound rules hết thì ok thôi. Không thì bác email complain bọn suppoter yểu cầu nó chuyển dictionary của software đó thôi. Mà vụ nà announcement rồi thì sẻ có fix sơm thôi.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019