Artikel top billede

Alvorlige sårbarheder i omløb: Du bør omgående afinstallere Quicktime på din Windows-pc

Der er fundet særdeles kritiske sårbarheder i medieafspilleren QuickTime, som du bør afinstallere med det samme, forklarer flere sikkerhedseksperter.

Gabende, højkritiske sikkerhedshuller, der bare venter på at blive udnyttet.

Således beskriver sikkerhedsekspert Peter Kruse fra it-sikkerhedsselskabet CSIS Security Group situationen for Apples QuickTime-medieafspiller.

Det sker efter, at Apple har annonceret, at selskabet ikke længere vedligeholder QuickTime på Windows-computere.

For der er fundet mindst to aktive sårbarheder med exploit-kode.

Sårbarheder kan genbruges

Det betyder ifølge Peter Kruse, at it-kriminelle kan genbruge sårbarheder i QuickTime til at smugle virus ind på folks pc'er med.

"Vores klare anbefaling er, at folk afinstallerer QuickTime med det samme. Ellers risikerer du at modtage en mail med en vedhæftet fil eller et link, som kan give it-kriminelle muligheder for at tvangsfodre din Windows-maskine med virus, hvis de bliver aktiverede," forklarer Peter Kruse til Computerworld.

På en skala fra 0 til 10, hvor 0 er uskadeligt, og 10 er højeste beredskab, mener Peter Kruse, at situationen står til at være en 9'er med mulighed for at udvikle sig til en 10'er.

"Hvis du har QuickTime installeret på din Windows-pc, kan der fra en særligt udformet videofil afvikles kode i hukommelsen, og så er der mulighed for at lægge virus, malware, bagdøre eller andet ind på din computer. Derfor skal QuickTime bare væk så hurtigt som muligt," lyder advarslen fra Peter Kruse.

Vagtværn: Afinstaller QuickTime
Han er ikke den eneste, som er ude med advarsler omkring QuickTime, da flere sikkerhedsselskaber som Trend Micro er ude med lignende varslinger.

Det officielle amerikanske vagtværn, Homeland Security, advarer på sin hjemmeside også om brugen af QuickTime.

"Det eneste, der kan afhjælpe folk, er at afinstallere QuickTime til Windows," lyder det fra Homeland Security, som angiver links til, hvordan du kan afinstallere Apples QuickTime på din Windows-pc.

Den guide kan du finde på dette link.

Dødsstødet til QuickTime

Mens Apple ikke længere understøtter QuickTime til Windows-computere, vurderer Peter Kruse, at fundet af de kritiske sårbarheder er dødsstødet til Apples medieafspiller hos Windows-folket.

"Alt dette her betyder, at man som Windows-brugere ikke længere skal anvende QuickTime, så ja, der bliver ikke længere brug for QuickTime," fortæller it-sikkerhedseksperten.

Peter Kruse fortæller, at advarslen i første omgang kun går ud til Windows-brugerne, da det er på Microsofts platform, at Apple har stoppet sin support til QuickTime.

"Det betyder, at en Mac-bruger kan opleve sårbarhederne, men for Mac-brugernes vedkommende vil det betyde, at sårbarhederne løbende vil blive lukket af Apple," siger Peter Kruse.

Hvis du vil læse mere om de tekniske aspekter omkring sårbarhederne, kan du finde flere oplysninger på organisationen Zero Day Initiatives hjemmeside.

Læs også:
Sikkerheds-ekspert: Derfor duer statisk sikkerhed bare ikke - her er tre fif til at få bedre it-sikkerhed i virksomheden




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere