Flere angreb via QuickTime-hul

Hackere udnytter et sikkerhedshul i Apples QuickTime. Hullet kan ikke lukkes, eftersom Apple ikke har nogen rettelse klar.

Artikel top billede

"filtrerer på rtsp-protokollen på gatewayen indtil der frigives en opdatering fra Apple," lyder løsningen fra Peter Kruse, sikkerhedsfirmaet CSIS.

Hen over weekenden er der blevet registreret flere web-sider, der aktivt misbruger et kendt hul i Apple QuickTime

Denne kritiske sårbarhed blev offentlig kendt 23. november, men Apple har endnu ikke offentliggjort en sikkerhedsrettelse, der lukker hullet i QuickTime-afspilleren.

Sikkerhedsfirmaet CSIS oplyser at alle maskiner, der har installeret Quicktime er i farezonen overfor angreb.

Sikkerhedshullet er opstået på grund af, at QuickTime ikke validere de indkomne data tilstrækkeligt.

Problemet er koblet til rtsp-protokollen, der blandt andet benyttes til at streame video i medieafspilleren.

Usynligt for brugeren

Sårbarheden udnyttes ved at lokke brugeren til at besøge en fjendtlig web-side via en mail, et blog-indlæg eller lignende.

På web-siden afvikles herefter ondsindet kode uden, at det kan registreres af brugeren.

Den kode, som afvikles er en datatyv, der via en fjernserver kan bruges til at overtage dele at den inficerede maskine.

CSIS anbefaler, at virksomheder filtrerer på rtsp-protokollen på gatewayen indtil der frigives en opdatering fra Apple.

Apple: Vi lapper dem
I starten af november lukkede Apple syv sikkerhedshuller i medieafspilleren QuickTime med opdateringen til version 7.3 til både Mac OS X og Windows.

Ifølge flere sikkerhedsfirmaer var seks af de syv sikkerhedshuller dengang kategoriseret som kritiske.

Apple selv klassificerer ikke huller efter en skala, men sørger blot for at lappe dem, lød udmeldingen for en måned siden.

Annonceindlæg fra Deloitte

Teknologi i sig selv forandrer ikke noget:

AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

Akademikernes A-kasse

Udvikler til AI-platform i Akademikernes A-kasse

Københavnsområdet

Netcompany A/S

IT Consultant

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Analytiker til Security Operationscenter i Cyberdivisionen Hvidovre

Københavnsområdet

Danoffice IT

Head of Business Enablement

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

Thomas Fossing

Netip A/S

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

Tim Meicker

WITRICS A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

Vlad-Andrei Fagarasan

Norriq Danmark A/S