Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

Alvorlige sårbarheder i omløb: Du bør omgående afinstallere Quicktime på din Windows-pc

Der er fundet særdeles kritiske sårbarheder i medieafspilleren QuickTime, som du bør afinstallere med det samme, forklarer flere sikkerhedseksperter.

Gabende, højkritiske sikkerhedshuller, der bare venter på at blive udnyttet.

Således beskriver sikkerhedsekspert Peter Kruse fra it-sikkerhedsselskabet CSIS Security Group situationen for Apples QuickTime-medieafspiller.

Det sker efter, at Apple har annonceret, at selskabet ikke længere vedligeholder QuickTime på Windows-computere.

For der er fundet mindst to aktive sårbarheder med exploit-kode.

Sårbarheder kan genbruges

Det betyder ifølge Peter Kruse, at it-kriminelle kan genbruge sårbarheder i QuickTime til at smugle virus ind på folks pc'er med.

"Vores klare anbefaling er, at folk afinstallerer QuickTime med det samme. Ellers risikerer du at modtage en mail med en vedhæftet fil eller et link, som kan give it-kriminelle muligheder for at tvangsfodre din Windows-maskine med virus, hvis de bliver aktiverede," forklarer Peter Kruse til Computerworld.

På en skala fra 0 til 10, hvor 0 er uskadeligt, og 10 er højeste beredskab, mener Peter Kruse, at situationen står til at være en 9'er med mulighed for at udvikle sig til en 10'er.

"Hvis du har QuickTime installeret på din Windows-pc, kan der fra en særligt udformet videofil afvikles kode i hukommelsen, og så er der mulighed for at lægge virus, malware, bagdøre eller andet ind på din computer. Derfor skal QuickTime bare væk så hurtigt som muligt," lyder advarslen fra Peter Kruse.

Vagtværn: Afinstaller QuickTime
Han er ikke den eneste, som er ude med advarsler omkring QuickTime, da flere sikkerhedsselskaber som Trend Micro er ude med lignende varslinger.

Det officielle amerikanske vagtværn, Homeland Security, advarer på sin hjemmeside også om brugen af QuickTime.

"Det eneste, der kan afhjælpe folk, er at afinstallere QuickTime til Windows," lyder det fra Homeland Security, som angiver links til, hvordan du kan afinstallere Apples QuickTime på din Windows-pc.

Den guide kan du finde på dette link.

Dødsstødet til QuickTime

Mens Apple ikke længere understøtter QuickTime til Windows-computere, vurderer Peter Kruse, at fundet af de kritiske sårbarheder er dødsstødet til Apples medieafspiller hos Windows-folket.

"Alt dette her betyder, at man som Windows-brugere ikke længere skal anvende QuickTime, så ja, der bliver ikke længere brug for QuickTime," fortæller it-sikkerhedseksperten.

Peter Kruse fortæller, at advarslen i første omgang kun går ud til Windows-brugerne, da det er på Microsofts platform, at Apple har stoppet sin support til QuickTime.

"Det betyder, at en Mac-bruger kan opleve sårbarhederne, men for Mac-brugernes vedkommende vil det betyde, at sårbarhederne løbende vil blive lukket af Apple," siger Peter Kruse.

Hvis du vil læse mere om de tekniske aspekter omkring sårbarhederne, kan du finde flere oplysninger på organisationen Zero Day Initiatives hjemmeside.

Læs også:
Sikkerheds-ekspert: Derfor duer statisk sikkerhed bare ikke - her er tre fif til at få bedre it-sikkerhed i virksomheden




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere