周四的時候,軟件安全企業趨勢科技(Trend Micro)宣布在QuickTime for Windows中發現了兩個新漏洞。另據The Register的報道,今年3月份的時候,蘋果向趨勢科技告知将放棄對Windows版本的支持,而廠商也将為用戶給出卸載指導。然而早在去年11月份的時候,趨勢科技就曾向蘋果彙報過漏洞的事情。
蘋果上一次為QuickTime推出更新(7.7.9),還是在今年1月份的時候。
路透社指出,美國國土安全部計算機應急響應中心(US-CERT)在周四發布了一則預警,提醒PC用戶QuickTime播放器存在漏洞,“唯一解決方案”是卸載QuickTime for Windows。
趨勢科技也建議完整卸載該軟件,指出蘋果将不再為這款軟件推出安全補丁。兩個新漏洞都利用了堆溢出,能夠在受害者訪問惡意網站、或打開一個受污染的文件時引發。
攻擊者通常會利用該漏洞,以在目标計算機上執行代碼,最後收集敏感數據或植入惡意軟件。
[編譯自:Apple Insider]
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!