Hacker udgiver angrebskode mod QuickTime

En sårbarhed i QuickTime kan betyde, at det er muligt at køre kode på et offers computer. Sikkerhedsfirma undersøger sagen nærmere.

Artikel top billede

Computerworld News Service: En hacker har offentliggjort angrebskode, der udnytter en sårbarhed i QuickTime.

Det sker blot en uge efter, at Apple opdaterede medieafspilleren for at lappe ni andre alvorlige sikkerhedshuller, udtaler en sikkerhedsekspert.

Denne exploit udnytter en fejl i QuickTimes "<? Quicktime type= ?>"-parameter, som ikke er forberedt til at håndtere meget lange strings, ifølge Aaron Adams, som er forsker hos Symantecs DeepSight.

"Symantec er i gang med at undersøge denne fejl yderligere for at klarlægge de underliggende tekniske detaljer," skriver Adams i et forskningsnotat onsdag.

I sin nuværende form får denne angrebskode QuickTime til at crashe, men sikkerhedshullet er muligvis mere alvorligt end som så.

"Denne exploit antyder, at det måske er muligt at køre kode på et offers computer, og hvis denne fejl tillader en tilfældig kode at køre, så udgør den en betydelig risiko, da hackere således vil være i stand til at indlejre en skadelig fil på et website," siger Aaron Adams.

Den anonyme hacker var lige så usikker på sikkerhedshullets potentiale som Symantecs ekperter. "Kodeeksekvering er måske mulig," stod der i indlægget fra hackeren.

Adams har ikke mange gode råd til brugere, andet end at han opfordrer til forsigtighed, når man browser, og at man overvejer at deaktivere QuickTime-plugin'et, som er udbredt på Windows-computere og installeret som standard på alle Macs.

I sidste uge opdaterede Apple QuickTime til version 7.5.5 for at lukke ni andre sikkerhedshuller, hvor otte var anført med "arbitrær kodeeksekvering", som Apple bruger til at beskrive de alvorligste trusler, der tillader uautoriseret og potentielt skadelig kode at køre på et offers computer.

Oversat af Thomas Bøndergaard

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

Karoline Lotz Jonassen

Forte Advice

ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

Morten Benn

ChangeGroup ApS

Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT