计算机安全咨询公司GNUCitizen星期五(4月25日)警告称,苹果用于Windows XP和Windows Vista操作系统的QuickTime媒体播放软件存在零日攻击安全漏洞。
这家公司的创始人Petko D. Petkov在博客中称,苹果的Windows版QuickTime媒体播放软件中存在一个远程攻击安全漏洞。攻击者特别制作一个QuickTime支持的媒体文件就能够利用这个安全漏洞。如果一个用户访问一个恶意网站,打开一个特别制作的电子邮件附件或者在桌面上打开一个恶意制作的媒体文件,攻击者就能够在用户计算机上远程执行代码。
Petkov指出,如果以管理员权限登录的用户打开这个恶意文件,攻击者就能够控制受影响的系统。他说,这个安全漏洞已经在Windows XP SP2和Windows Vista SP1环境中进行了成功的测试。他认为其它版本QuickTime也会存在安全漏洞。
Petkov称,为了遵守披露安全漏洞的负责人的做法,他的部门将把他们掌握的这个安全漏洞的情况告知苹果。他没有说在苹果有机会修复这个安全漏洞之后他是否会公开这种攻击的细节。
GNUCitizen公司在其网站上发表了一个视频,介绍这种攻击的情况。
苹果本月早些时候曾发布了QuickTime 7.4.5版软件,其中包含十几个安全补丁。
百度一下(baidu.com)“0day”,相关网页多达1,420,000篇

- 三星Galaxy Tab S10 FE火热预约中 轻薄大屏值得你拥有
2025-04-18

- 学生党的最强神装?宏碁暗影骑士·焕5060Ti电竞主机正式登场!
2025-04-17

- 超频破纪录 华硕主板引爆ROG DAY 2025
2025-04-16

- 湘聚金字塔!华硕主板引爆ROG DAY 2025信仰狂欢
2025-04-15

- 千元内头戴耳机如何好听又时髦?索尼WH-CH720N新色登场
2025-04-15
AI焕视,E飞冲天!飞利浦显示器2025年渠道合作伙伴大会在泉州成功举办
2025年4月10日,中国显示器市场外资第一品牌飞利浦显示器,携全国终端渠道合作伙伴在福建泉州,隆重举办了以“AI焕视,E飞冲天”为主题的2025年渠道合作伙伴会议。2025年飞利浦显示器渠道大会隆重召开冠捷科技总裁宣建生博士通过视讯会议的方式参会并做重要讲话。冠捷科技资
2025-04-15

- 三剑齐发 华硕主板新品惊艳ROG DAY 2025
2025-04-14
高端轻薄质感,专业性能轻薄本ROG幻16 Air 2025搭载RTX™ 5080登场
备受内容创作者关注,由NVIDIA® GeForce RTX™ 5080笔记本电脑GPU驱动澎湃性能的专业性能轻薄本,ROG幻16 Air 2025现已正式开售。GeForce RTX™ 50系列笔记本电脑GPU搭载NVIDIA Blackwell架构,为游戏玩家和创作者带来全新玩法。RTX™ 50系列具备强大的AI算力,RTX™ 5
2025-04-11
引领开放式聆听!Shokz韶音登顶全球运动耳机销量第一
近期,根据洛图科技《中国耳机耳麦零售市场月度追踪》报告数据显示,2024年,中国耳机耳麦市场的全渠道销量为2.18亿副,同比增长7.6%;销额为428亿元,同比增长9.8%。这已经是中国耳机耳麦市场连续第五年保持增长的态势。而在中国耳机耳麦传统主流电商500元以上高端市场
2025-04-11

- 海辰储能∞Cell 587Ah电池登场 或将成为大容量储能电池尺寸新标准
2025-04-10