電腦軟體新聞

趨勢科技發現兩個 QuickTime for Windows 重大漏洞 漏洞將不再更新 呼籲將 QuickTime for Windows 解除安裝

(本資訊由廠商提供,不代表PCDIY!立場) 2016-04-18 16:51:42
趨勢科技Zero Day Initiative 零時差漏洞懸賞機構發現了兩個新的 QuickTime for Windows 漏洞,並分別發出了兩項安全公告:ZDI-16-241及 ZDI-16-242。不久後,Apple即宣布即將終止對該軟體的支援。


這兩個漏洞可能讓駭客從遠端執行程式碼,進而掌控受害的電腦,若企業使用者遭受入侵,這等於是敞開大門讓駭客進入全公司網路。

根據趨勢科技資深技術顧問簡勝財表示:「目前尚未看到有任何攻擊已利用這些漏洞,但問題是,繼 Microsoft Windows XP 和 Oracle Java 6 之後,QuickTime for Windows 軟體現在也加入了支援終止的行列,因此未來不會再釋出更新來修補漏洞。所以,在這兩個漏洞永遠沒有機會修補的情況之下,其資安風險將隨著被發現的漏洞數量而不斷升高。最終辦法還是只有依照 Apple 建議將 QuickTime for Windows 解除安裝這一個方法。」

趨勢科技TippingPoint 客戶因為有 21918(ZDI-CAN-3401) 和 21919(ZDI-CAN-3402) 兩項過濾規則的關係,從 2015 年 11 月 24 日起即可防範這兩項漏洞。

更多此漏洞詳細說明請參考趨勢科技部落格:http://blog.trendmicro.com.tw/?p=17463


廠商名稱:趨勢科技
廠商網址:www.trendmicro.com
廠商電話:02-2378-9666



發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。

最近新增