Όσο αγαπάμε όλοι τον ψηφιακό κόσμο που ζούμε σήμερα, το ζήτημα της ασφάλειας είναι μια ενόχληση που όλοι μπορούμε να κάνουμε χωρίς.
Ένας από τους τελευταίους κινδύνους για την ασφάλεια ανακοινώθηκε από την Αμερικανική Ομάδα Εσωτερικής Ασφάλειας (CERT) της Αμερικανικής Υπηρεσίας Εσωτερικής Ασφάλειας της Εσωτερικής Ασφάλειας, με μια προειδοποίηση που παροτρύνει τους πελάτες να απεγκαταστήσουν το QuickTime από τα Windows.
Το QuickTime είναι ένα πρόγραμμα αναπαραγωγής βίντεο που δεν μπορεί πλέον να ανταγωνιστεί με όλους τους νέους παίκτες στην αγορά για τα Windows, γεγονός που εξηγεί γιατί η Apple σταμάτησε να την ενημερώνει. Και στον ψηφιακό κόσμο, η ανανέωση της αίτησης ενός ατόμου σημαίνει ότι θα γίνει γρήγορα ευάλωτη στις παραβιάσεις της ασφάλειας.
$config[code] not foundΓιατί πρέπει να απεγκαταστήσετε το QuickTime από τα Windows
Όπως αναφέρθηκε για πρώτη φορά από την Trend Micro, η Apple απέρριψε το QuickTime για τα Microsoft Windows, το οποίο με τον υπολογιστή λέει ότι θα είναι ακόμα διαθέσιμο, αλλά δεν θα είναι πλέον αναπτυγμένο ή υποστηριζόμενο. Η έκθεση ανέφερε επίσης ότι η πρωτοβουλία Trend Micro Zero Day Initiative εξέδωσε συμβουλές που περιγράφουν δύο νέες σοβαρές ευπάθειες που επηρεάζουν το QuickTime για Windows.
Οι δύο ευπάθειες είναι:
- ZDI-16-241 - που επιτρέπει σε απομακρυσμένους επιτιθέμενους να εκτελούν αυθαίρετο κώδικα σε ευάλωτες εγκαταστάσεις του Apple QuickTime. Για να εκμεταλλευτεί αυτή την ευπάθεια, ο χρήστης πρέπει να αλληλεπιδράσει με την επίσκεψη σε μια κακόβουλη σελίδα ή να ανοίξει ένα κακόβουλο αρχείο. Το ελάττωμα βρίσκεται ειδικά μέσα στο άτομο moov, το οποίο μπορεί να χρησιμοποιηθεί από έναν εισβολέα για να εκτελέσει τους κώδικες κάτω από το πλαίσιο του QuickTime player.
- ZDI-16-242 - Αυτή η ευπάθεια έχει τα ίδια ελαττώματα, αλλά υπάρχει μέσα στην επεξεργασία ατόμων. Ένας εισβολέας μπορεί να γράψει δεδομένα έξω από μια προσωρινή μνήμη σωρού παρέχοντας ένα μη έγκυρο ευρετήριο.
Η Apple δεν θα παρέχει πλέον ενημερώσεις ασφαλείας, επομένως αυτά τα τρωτά σημεία δεν πρόκειται ποτέ να διορθωθούν.
Σύμφωνα με την Trend Micro, δεν υπάρχουν ενεργές επιθέσεις εναντίον αυτών των τρωτών σημείων (από τις 14 Απριλίου 2016). Αλλά από τη στιγμή που δημοσιοποιήθηκε, υπάρχουν πιθανώς πολλές εκμεταλλεύσεις που εισάγονται στο οικοσύστημα που τελικά θα επωφεληθούν από αυτές τις ατέλειες.
Όλα τα προϊόντα λογισμικού έχουν κύκλο ζωής. Δεδομένου ότι η Apple δεν θα παρέχει πλέον ενημερώσεις ασφαλείας για το QuickTime για Windows, η US-CERT δήλωσε ότι τα συστήματα υπολογιστών που χρησιμοποιούν λογισμικό που δεν υποστηρίζεται θα εκτίθενται σε αυξημένους κινδύνους κακόβουλων επιθέσεων ή απώλειας ηλεκτρονικών δεδομένων. Σύμφωνα με τον οργανισμό, ο μόνος μετριασμός που υπάρχει είναι η απεγκατάσταση του QuickTime για Windows.
Αν έχετε QuickTime σε συστήματα Windows, απεγκαταστήστε το αμέσως. Μεταβείτε στον Πίνακα Ελέγχου και κάντε κλικ στην επιλογή Προγράμματα. Αφού βρεθείτε εκεί, βρείτε το QuickTime και κάντε δεξί κλικ και απεγκαταστήστε το. Μπορείτε επίσης να επισκεφθείτε αυτήν τη σελίδα Apple για πληροφορίες σχετικά με τον τρόπο κατάργησης της εγκατάστασης της συσκευής αναπαραγωγής. Είναι σημαντικό να σημειωθεί ότι αυτό επηρεάζει μόνο τα Windows, η Apple εξακολουθεί να υποστηρίζει το QuickTime σε Mac OS X.
Εικόνα: Apple
2 Σχόλια ▼