Artikel top billede

Alvorlige sårbarheder i omløb: Du bør omgående afinstallere Quicktime på din Windows-pc

Der er fundet særdeles kritiske sårbarheder i medieafspilleren QuickTime, som du bør afinstallere med det samme, forklarer flere sikkerhedseksperter.

Gabende, højkritiske sikkerhedshuller, der bare venter på at blive udnyttet.

Således beskriver sikkerhedsekspert Peter Kruse fra it-sikkerhedsselskabet CSIS Security Group situationen for Apples QuickTime-medieafspiller.

Det sker efter, at Apple har annonceret, at selskabet ikke længere vedligeholder QuickTime på Windows-computere.

For der er fundet mindst to aktive sårbarheder med exploit-kode.

Sårbarheder kan genbruges

Det betyder ifølge Peter Kruse, at it-kriminelle kan genbruge sårbarheder i QuickTime til at smugle virus ind på folks pc'er med.

"Vores klare anbefaling er, at folk afinstallerer QuickTime med det samme. Ellers risikerer du at modtage en mail med en vedhæftet fil eller et link, som kan give it-kriminelle muligheder for at tvangsfodre din Windows-maskine med virus, hvis de bliver aktiverede," forklarer Peter Kruse til Computerworld.

På en skala fra 0 til 10, hvor 0 er uskadeligt, og 10 er højeste beredskab, mener Peter Kruse, at situationen står til at være en 9'er med mulighed for at udvikle sig til en 10'er.

"Hvis du har QuickTime installeret på din Windows-pc, kan der fra en særligt udformet videofil afvikles kode i hukommelsen, og så er der mulighed for at lægge virus, malware, bagdøre eller andet ind på din computer. Derfor skal QuickTime bare væk så hurtigt som muligt," lyder advarslen fra Peter Kruse.

Vagtværn: Afinstaller QuickTime
Han er ikke den eneste, som er ude med advarsler omkring QuickTime, da flere sikkerhedsselskaber som Trend Micro er ude med lignende varslinger.

Det officielle amerikanske vagtværn, Homeland Security, advarer på sin hjemmeside også om brugen af QuickTime.

"Det eneste, der kan afhjælpe folk, er at afinstallere QuickTime til Windows," lyder det fra Homeland Security, som angiver links til, hvordan du kan afinstallere Apples QuickTime på din Windows-pc.

Den guide kan du finde på dette link.

Dødsstødet til QuickTime

Mens Apple ikke længere understøtter QuickTime til Windows-computere, vurderer Peter Kruse, at fundet af de kritiske sårbarheder er dødsstødet til Apples medieafspiller hos Windows-folket.

"Alt dette her betyder, at man som Windows-brugere ikke længere skal anvende QuickTime, så ja, der bliver ikke længere brug for QuickTime," fortæller it-sikkerhedseksperten.

Peter Kruse fortæller, at advarslen i første omgang kun går ud til Windows-brugerne, da det er på Microsofts platform, at Apple har stoppet sin support til QuickTime.

"Det betyder, at en Mac-bruger kan opleve sårbarhederne, men for Mac-brugernes vedkommende vil det betyde, at sårbarhederne løbende vil blive lukket af Apple," siger Peter Kruse.

Hvis du vil læse mere om de tekniske aspekter omkring sårbarhederne, kan du finde flere oplysninger på organisationen Zero Day Initiatives hjemmeside.

Læs også:
Sikkerheds-ekspert: Derfor duer statisk sikkerhed bare ikke - her er tre fif til at få bedre it-sikkerhed i virksomheden




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere