0-dagssårbarhed i populært Apple-program bliver ved med at spøge

En 0-dagssårbarhed i et af Apples programmer rammer brugere af alle operativsystemer.

Artikel top billede

I slutningen af 2013 blev der fundet en kritisk 0-dagssårbarhed i Apples medieafspiller, QuickTime.

Apple har dog endnu ikke frigivet en rettelse, og selskabet oplyser nu, at man først forventer at frigive en sikkerhedsopdatering til september. 

Det skrives sikkerhedsfirmaet CSIS i en sikkerhedsadvarsel.

Sårbarheden rammer alle operativsystemer, der har installeret programmet.

Hugger hukommelsen

Sårbarheden gør det muligt for uvedkommende at kontrollere hukommelsen via en korruption og derigennem afvikle ondsindet kode.

Det kan føre til kompromittering af alle Apple QuickTime-installationer, som kan lokkes til at besøge en særligt udformet webside eller dokument med den ondsindede kode indbygget.

CSIS beretter, at der ikke er opdaget misbrug af sårbarheden endnu, men anbefaler samtidig, at man udviser forsigtighed ved modtagelse af mistænkelige e-mail med vedhæftet indhold eller links til websider til sårbarheden er rettet.

Sårbarheden har fået tildelt CVE-2014-4979.

Der er flere oplysninger op sårbarheden her.

Læs også:

Ny opdatering redder NemID på Windows XP

Er din virksomheds data altid sikre i skyen?

Læses lige nu

    Navnenyt fra it-Danmark

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura