Tech reviews and news

להשתמש ב- Apple QuickTime? עכשיו זה סיכון לפריצה

click fraud protection

תוכנת QuickTime של אפל חשופה לשני ליקויי אבטחה קריטיים שלעולם לא יתוקנו.

כתוצאה מכך, מומלץ למשתמשים להסיר את התקנת התוכנה ממכונות Windows שלהם כדי להימנע מפריצה. הידיעה מגיעה מחברת האבטחה Trend Micro, ש נחשף בבלוג שלה כי אפל 'הוצאה משימוש' (קרא: עצרה את הפיתוח) בגרסת Windows של התוכנה. QuickTime עבור Windows עודכן לאחרונה בינואר. הניצול אינו משפיע על מערכת ההפעלה OS X של QuickTime עבור Mac.

קָשׁוּר: תוכנת האנטי-וירוס הטובה ביותר בחינם

בדרך כלל חברת אבטחה לא תחשוף חורי אבטחה בתוכנה אלא לאחר שהן היו תוקנו אך במקרה זה טרנד מיקרו בחרה לחשוף את הפגם לאחר שאפל אישרה שלא מדביק אותם.
חברת האבטחה דואגת לציין כי לא בוצעו התקפות ידועות כלשהן ביחס לפגם, אך כמובן אין זה אומר שכמה פשעים ערמומיים ינסו להשתמש בו בעתיד.
הפגמים הם מה שמכונה "פגיעות בעריכת שחיתות בערימה". זהו סוג נפוץ למדי של ניצול המאפשר להאקרים לכתוב ולבצע קוד זדוני מחוץ לנגן QuickTime עצמו. זה יכול לעבוד רק בנסיבות מאוד ספציפיות; זה יהיה צריך להיות קשור לקובץ או דף אינטרנט ספציפי, זדוני, שנועד לנצל את הניצול.
בסופו של דבר, אתה כנראה לא נמצא בסיכון עצום שאתה משתמש ב- QuickTime להפעלת קבצים שכבר נמצאים במחשב האישי שלך. ובכל זאת, ישנן תוכנות חינמיות אחרות בהן תוכלו להשתמש כדי להפעיל את הקבצים שאתם מנגנים בדרך כלל ב- QuickTime, כמו VLC.


אם אתה מסיבה כלשהי עדיין משתמש בתוסף דפדפן QuickTime, למשל עבור Internet Explorer, עליך לשקול מחדש את ההחלטה הזו ברצינות ולהסיר את ההתקנה של התוכנית. אתה יכול לעקוב הוראות הסרת ההתקנה של אפל כדי לעשות זאת.
ביקשנו מאפל לאשר שהפסיקה את הפיתוח של QuickTime עבור Windows ונעדכן מאמר זה אם נקבל תגובה.
האם אתה עדיין משתמש ב- QuickTime? ספר לנו בתגובות.

האחרון מאיתנו הופך למשחק PS3 הנמכר ביותר, 3.4 מיליון עותקים שנמכרו

האחרון מאיתנו הפכה לכותרת התוכנה החדשה הנמכרת ביותר ל- PS3, ונמכרה ב -3.4 מיליון עותקים בשלושת הש...

קרא עוד

סמסונג רוצה שהעולם יראה את הניצחון הקטיני שלך ב- Crossy Road

סמסונג השתמשה בהייפ-אתון המשחקים כלומר E3 2015 לחשוף אפליקציה חדשה שנועדה להקליט משחקים ניידים.בע...

קרא עוד

גוגל שוכרת מהנדס מאחורי תכונת הטייס האוטומטי הטעינה

מנהל ההנדסה לשעבר האחראי על תוכנת הטייס האוטומטי טסלה הצטרף לגוגל, כך נחשף ביום שני.רוברט רוז, שע...

קרא עוד

insta story