3月7日消息 据非汉语媒体报道,Apple公司在安全警报中称,由于在它的媒体播放软件 QuickTime中发现了八个“严重的”安全缺陷,公司已经对这一软件进行了升级。
苹果表示,这些缺陷能够被用于创建恶意文件,可以使攻击者控制任何运行QuickTime软件的计算机,因此这些缺陷被评为高度严重的等级。过去苹果已经发布了QuickTime 软件的补丁,今年一月份,苹果还对QuickTime 软件出现的零天缺陷发布了补丁。
这次最新的QuickTime 7.1.5软件的补丁能够在Macs 和 Windows系统中运行。QuickTime中的缺陷具有整数溢出和堆栈缓冲区溢出功能,将影响软件对视频文件的处理。它可以引诱用户打开一部怀恶意的电影,攻击者能够触发溢出,导致应用软件崩溃或执行恶意代码,使攻击者控制用户的计算机。
安全研究人员一直注重于QuickTime和其他类似的应用软件,因为目前它们普遍使用在博客和社交网站。由于更多的用户采用了Microsoft的系统,与Windows 相比,苹果软件的目标较小,这意味着更多的电脑黑客和恶意代码的作者在搜捕有缺陷的操作系统。