Exploit i QuickTime både på Mac og Windows

Et exploit i QuickTime, som blev opdaget i sidste uge, bør også bekymre Windows-brugere.

Ved CanSecWest sikkerhedskonferencen fredag blev en MacBook kompromitteret ved at angribe en fejl i QuickTime-afspilleren. Nu viser det sig, at fejlen findes på flere platforme.

Baggrunden er en konkurrence på konferencen, hvor en MacBook blev givet væk som præmie til den, der kunne tage kontrol over maskinen. Formålet var at afsløre, at heller ikke Mac OS X kan betragtes som helt sikkert.

Computeren blev hacket, og oprindeligt var konsensus, at det var et hul i den populære Safari-browser, der gjorde exploitet muligt. Nu er flere detaljer så blevet offentliggjort.

Fejlen ligger i QuickTimes brug af Java, hvilket betyder, at fejlen er platformsuafhængig. Specielt Firefox-brugere skal være påpasselige.

Fejlen er blevet meldt til Apple mandag, men hvornår der kommer et patch er uvist. Til gengæld er ingen detaljer om exploitet blevet lækket, så faren ved at surfe nettet er indtil videre marginal. Dog anbefaler TippingPoint, 3Coms sikkerhedsdivision, at man slår Java fra i sin browser.

TippingPoint betrager Firefox-brugere på Windows og Safari og Firefox-bruger på Mac OS X som sårbare.

Dai Zovi, som fandt fejlen, vandt en præmie fra TippingPoint på 10.000 dollar. TippingPoint var det første firma, der systematisk begyndte at købe sårbarhedsinformationer fra forskere som en del af deres »Zero-Day Initiative.«

Læses lige nu

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Jyske Bank

    Datawarehouse-udvikler

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

    Morten Benn

    ChangeGroup ApS

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

    Per Claus Henriksen

    Alcadon ApS