Apple vừa phát hành bản cập nhật Compressor 4.11.1, đi kèm với một bản vá bảo mật quan trọng mà người dùng phần mềm này nên cài đặt ngay lập tức.
Compressor là một ứng dụng chuyên nghiệp của Apple, được thiết kế để xử lý mã hóa, chuyển mã và chuyển đổi định dạng video và âm thanh. Ứng dụng này hoạt động tích hợp với Final Cut Pro và Motion, cung cấp quy trình làm việc linh hoạt hơn cho việc chuyển đổi.
Bản cập nhật mới nhất, phiên bản 4.11.1, được phát hành để khắc phục một lỗ hổng bảo mật nghiêm trọng. Theo Apple, lỗ hổng này có thể cho phép một người dùng không xác thực trên cùng một mạng với máy chủ Compressor thực thi mã tùy ý từ xa. Mặc dù lỗ hổng này chỉ có thể bị khai thác trong những tình huống rất cụ thể – cụ thể là khi tính năng máy chủ dựa trên mạng của Compressor được bật – nhưng đây vẫn là một rủi ro đáng kể.
Vấn đề đã được khắc phục bằng cách từ chối các kết nối bên ngoài theo mặc định. Apple đã công khai chi tiết về lỗi bảo mật này, được định danh là CVE-2025-43515, với sự ghi nhận công của CodeColorist và Pedro Tôrres. Do đó, khả năng tin tặc sẽ tìm cách khai thác các phiên bản cũ hơn của ứng dụng là rất cao.
Tin từ 9to5Mac, khuyến cáo nếu quý vị sử dụng Compressor trong quy trình làm việc của mình, hãy cập nhật ứng dụng lên phiên bản 4.11.1 càng sớm càng tốt để bảo vệ hệ thống khỏi các mối đe dọa tiềm tàng.

































