{DM_AfterTag}

快點解除電腦內建的「QuickTime」軟體!比中毒還糟!



使用Windows的朋友們注意!由於蘋果的QuickTime已決定不再為Windows版本做任何更新,所以QuickTime的兩大漏洞(高危險)也無法獲得修補,因此蘋果呼籲最好的辦法就是解除安裝QuickTime,否則恐怕會危害到電腦資訊安全!
 

而這兩大漏洞是因 Heap 記憶體損毀,使得駭客能從遠端執行程式碼,在攻擊時會以引誘使用者連上某個惡意網頁或開啟一個惡意檔案,其中一個漏洞可讓駭客將資料寫入系統配置的 Heap 緩衝區,另一項漏洞則出現在 stco atom 當中,可讓駭客利用一個無效的索引值將資料寫入系統配置的 Heap 緩衝區,而且惡意程式碼在執行時都會繼承 QuickTime 播放器的安全權限,也就是當時登入系統的使用者。

警告(點我)


據趨勢科技全球威脅通訊經理 表示:「繼 Microsoft Windows XP 和 Oracle Java 6 之後,QuickTime for Windows 軟體現在也加了支援終止的行列,因此未來不會再釋出更新來修補漏洞。

所以,其資安風險將隨著被發現的漏洞數量而不斷升高。最終辦法還是只有依照 Apple 建議將 QuickTime for Windows 解除安裝一途。」,呼籲大家最好遵照 Apple 的建議盡快解除安裝 QuickTime 軟體(此建議不適用Mac OSX 版本的 QuickTime)。

Windows8.1解除辦法如下圖:

在(1)「開始」按右鍵打開(2)「程式和功能」,並在(3)找到「QuickTime」軟體(小編沒裝所以在這裡找不到),再選擇(4)解除安裝即可。

但如果您是使用「QuickTime 7 專業版」註冊碼,應先儲存註冊碼,再解除安裝 QuickTime 7,其位於 QuickTime Player 偏好設定的「註冊」標籤頁(「編輯」>「偏好設定」)。

請參閱 Apple 網站: (點我)
這個真的很重要!拜託快點把這個消息讓更多人知道吧!不然真的太危險了!

看更多!請加入我們的粉絲團

轉載請附文章網址

不可錯過的話題