> 文章列表 > 苹果不支持Windows的QuickTime 因为它有两个安全漏洞还没有修复

苹果不支持Windows的QuickTime 因为它有两个安全漏洞还没有修复

苹果不支持Windows的QuickTime 因为它有两个安全漏洞还没有修复

该安全公司在博客中表示,Source煽动公司的Steven Seeley发现的一对关键安全漏洞将永远无法修复。

“我们目前不知道针对这些漏洞的任何主动攻击。”

如果用户打开恶意网页或文件,这两个漏洞都允许执行任意代码,并允许攻击者通过在堆缓冲区之外写入数据,在QuickTime player的上下文中执行任意代码。

趋势科技在其安全顾问中表示,苹果已在3月份通知将放弃Windows版本的QuickTime。

该公司表示:“最终的正确答案是按照苹果的指示,为Windows卸载QuickTime。

除了趋势科技的调查结果,美国的CERT也发出了警告,建议卸载Windows的QuickTime。