Android

Bản vá lỗi của Apple QuickTime đã bị ẩn trong cuốn sách

How To Download And Install QuickTime Player

How To Download And Install QuickTime Player
Anonim

Bản cập nhật sửa 10 lỗ hổng QuickTime và một lỗi trong iTunes. Các lỗ hổng ảnh hưởng đến cả người dùng Windows và Mac và đã được vá trong bản phát hành QuickTime 7.6.2 và iTunes 8.2, được công bố thứ hai.

Hầu hết các lỗi không được công khai biết trước khi cập nhật ngày hôm nay. tội phạm mạng. Tuy nhiên, nó chỉ ra rằng một lỗ hổng - một lỗi trong cách QuickTime đọc các tệp được nén bằng tiêu chuẩn nén JPEG 2000 (JP2) - được tiết lộ một phần trong cuốn sách của Charlie Miller và Dino Dai Zovi, "Sổ tay của Mac Hacker, "Phát hành vào tháng 3

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Trong một cuộc phỏng vấn hôm thứ Hai, Miller cho biết ông đã đưa ra hướng dẫn tìm lỗi trong một phần của cuốn sách mô tả cách tìm lỗi trong phần mềm của Apple. "Nếu bạn theo tất cả các bước bạn sẽ tìm thấy … lỗi", ông nói. "Tôi đã không cho thấy lỗi, nhưng tôi đã đưa ra công thức để tìm ra nó."

Miller tiết lộ trong một cuộc nói chuyện tại hội nghị CanSecWest vào tháng Ba rằng ông đã giấu hướng dẫn tìm lỗi trong cuốn sách của mình. Sau khi các thành viên của nhóm bảo mật của Apple tiếp cận anh ta tại hội nghị để hỏi về vấn đề này, anh ta đã giao mã khai thác, anh ta nói hôm thứ hai.

Thật trùng hợp, một kẻ tấn công Mac khác, Damian Put, đã bán lỗ hổng đó một tháng sau đó cho TippingPoint của 3Com phân chia, cũng báo cáo vấn đề với Apple. Mặc dù TippingPoint sẽ không nói những gì nó trả cho Put cho lỗ hổng này, các công ty thường trả hàng ngàn đô la cho các lỗi như thế này. Sách của Miller và Dai Zovi có giá 50 đô la Mỹ.

Mặc dù Put sử dụng một kỹ thuật khác từ Miller và Dai Zovi để tìm ra vấn đề, TippingPoint không biết rằng nó đã mua lỗi trong "Sổ tay của Mac Hacker" cho đến khi Apple thông báo cách đây khoảng một tuần, theo giám đốc nghiên cứu bảo mật của TippingPoint, Pedram Amini.

Không có gì bất thường khi hai hacker phát hiện ra cùng một lỗi, Amini nói. Gần đây, ba nhà nghiên cứu riêng biệt đã gửi sai sót Internet Explorer giống hệt nhau trong khoảng thời gian sáu tháng. Tuy nhiên, ông nói thêm, "Chúng ta đã đọc cuốn sách trước khi nhận được vấn đề này từ Damian, có lẽ chúng ta sẽ không đưa ra lời đề nghị."

Trong lời khuyên bảo mật của nó, Apple đã ghi nhận cả Miller và Put khi tìm ra vấn đề. Ngoài việc sửa chữa bảo mật, bản phát hành iTunes 8.2 bao gồm hỗ trợ cho phần mềm iPhone 3.0 sắp ra mắt, dự kiến ​​sẽ được công bố tại Hội nghị phát triển toàn cầu của Apple vào tuần tới tại San Francisco.