Artikel top billede

Alvorlige sårbarheder i omløb: Du bør omgående afinstallere Quicktime på din Windows-pc

Der er fundet særdeles kritiske sårbarheder i medieafspilleren QuickTime, som du bør afinstallere med det samme, forklarer flere sikkerhedseksperter.

Gabende, højkritiske sikkerhedshuller, der bare venter på at blive udnyttet.

Således beskriver sikkerhedsekspert Peter Kruse fra it-sikkerhedsselskabet CSIS Security Group situationen for Apples QuickTime-medieafspiller.

Det sker efter, at Apple har annonceret, at selskabet ikke længere vedligeholder QuickTime på Windows-computere.

For der er fundet mindst to aktive sårbarheder med exploit-kode.

Sårbarheder kan genbruges

Det betyder ifølge Peter Kruse, at it-kriminelle kan genbruge sårbarheder i QuickTime til at smugle virus ind på folks pc'er med.

"Vores klare anbefaling er, at folk afinstallerer QuickTime med det samme. Ellers risikerer du at modtage en mail med en vedhæftet fil eller et link, som kan give it-kriminelle muligheder for at tvangsfodre din Windows-maskine med virus, hvis de bliver aktiverede," forklarer Peter Kruse til Computerworld.

På en skala fra 0 til 10, hvor 0 er uskadeligt, og 10 er højeste beredskab, mener Peter Kruse, at situationen står til at være en 9'er med mulighed for at udvikle sig til en 10'er.

"Hvis du har QuickTime installeret på din Windows-pc, kan der fra en særligt udformet videofil afvikles kode i hukommelsen, og så er der mulighed for at lægge virus, malware, bagdøre eller andet ind på din computer. Derfor skal QuickTime bare væk så hurtigt som muligt," lyder advarslen fra Peter Kruse.

Vagtværn: Afinstaller QuickTime
Han er ikke den eneste, som er ude med advarsler omkring QuickTime, da flere sikkerhedsselskaber som Trend Micro er ude med lignende varslinger.

Det officielle amerikanske vagtværn, Homeland Security, advarer på sin hjemmeside også om brugen af QuickTime.

"Det eneste, der kan afhjælpe folk, er at afinstallere QuickTime til Windows," lyder det fra Homeland Security, som angiver links til, hvordan du kan afinstallere Apples QuickTime på din Windows-pc.

Den guide kan du finde på dette link.

Dødsstødet til QuickTime

Mens Apple ikke længere understøtter QuickTime til Windows-computere, vurderer Peter Kruse, at fundet af de kritiske sårbarheder er dødsstødet til Apples medieafspiller hos Windows-folket.

"Alt dette her betyder, at man som Windows-brugere ikke længere skal anvende QuickTime, så ja, der bliver ikke længere brug for QuickTime," fortæller it-sikkerhedseksperten.

Peter Kruse fortæller, at advarslen i første omgang kun går ud til Windows-brugerne, da det er på Microsofts platform, at Apple har stoppet sin support til QuickTime.

"Det betyder, at en Mac-bruger kan opleve sårbarhederne, men for Mac-brugernes vedkommende vil det betyde, at sårbarhederne løbende vil blive lukket af Apple," siger Peter Kruse.

Hvis du vil læse mere om de tekniske aspekter omkring sårbarhederne, kan du finde flere oplysninger på organisationen Zero Day Initiatives hjemmeside.

Læs også:
Sikkerheds-ekspert: Derfor duer statisk sikkerhed bare ikke - her er tre fif til at få bedre it-sikkerhed i virksomheden




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Enterprise Architecture Day 2023: Strategi styring og sikkerhed

Mange it-afdelinger har de seneste år har oprustet på it-arkitektursiden. Både gennem individuelle ansættelser og med oprettelse af egentlige arkitektafdelinger. Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu?

28. marts 2023 | Læs mere


Nye muligheder - ny værdi. Få mere ud af Microsoft Dynamics 365 CE - med særligt fokus på kunstig intelligens (AI)

Kunstig intelligens, stemmegenkendelse, Open AIs meget omtalte ChatGPT, integrationer til Outlook, Teams og meget mere. Microsoft Dynamics 365-platformen byder på masser af muligheder for at øge produktiviteten, forbedre kundeservicen, få bedre indsigt i forretningen og i det hele taget rykke fra konkurrenterne.

29. marts 2023 | Læs mere


Enterprise Architecture Day 2023: Strategi styring og sikkerhed

Mange it-afdelinger har de seneste år har oprustet på it-arkitektursiden. Både gennem individuelle ansættelser og med oprettelse af egentlige arkitektafdelinger. Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu?

30. marts 2023 | Læs mere