Adobe Acrobat/ReaderPDF bị phát hiện mắc một lỗi bảo mật cực kỳ nguy hiểm có thể bị tin tặc lợi dụng để điều khiển chạy mã độc và bắt cóc PC của người dùng.
Người phát hiện ra lỗi bảo mật PDF lần này vẫn là chuyên gia nghiên cứu Petko Petkov. Ông cũng là người đã phát hiện ra lỗi bảo mật QuickTime nguy hiểm ảnh hưởng tới cả trình duyệt Firefox, IE cũng như một lỗi chết người khác trong Windows Media Player của Microsoft.
“Tin tặc hoàn toàn có thể lợi dụng Adobe Acrobat/Reader PDF để bắt cóc các PC chạy hệ điều hành Windows mà người dùng không hề mảy may hay biết. Điều mà chúng cần chỉ là lừa người dùng mở một tệp tin PDF có gắn mã khai thác,” chuyên gia Petkov cho biết.
Đồng thời chuyên gia nghiên cứu bảo mật này cũng xác nhận phiên bản mắc lỗi là Adobe Reader 8.1 song không loại trừ khả năng các phiên bản cũ cũng mắc lỗi tương tự. Petkov khẳng định ông sẽ không cho phát hành mã khai thác lỗi thử nghiệm chừng nào Adobe cho khắc phục đầy đủ lỗi bảo mật này.
Adobe hiện chưa có bình luận gì về thông tin nói trên.
Thời gian qua số lượng vụ tin tặc lợi dụng PDF để tấn công người dùng không phải hiếm song cũng không nhiều. Song lỗi mới được Petkov phát hiện được đánh giá là tương đối đơn giản và dễ khai thác.
“Trước đây các mã khai thác đều chỉ có thể nhắm vào một phiên bản nhất định, song lỗi Petkov phát hiện có thể tấn công nhiều phiên bản khác nhau. Trục trặc phát sinh trong chính kiến trúc phần mềm, trong cách thức tệp tin được xử lý,” ông Andrew Storms, giám đốc bảo mật của nCircle Network Security Inc, cho biết.
Hoàng Dũng
Adobe Reader mắc lỗi cực kỳ nguy hiểm
115
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code Tiểu Yêu Tầm Đạo mới nhất
3 ngày -

Cap về cà phê, stt về cà phê hay, ngắn gọn cho mọi tâm trạng
5 ngày 1 -

Sáng lạng hay xán lạn, từ nào đúng chính tả?
4 ngày -

Cap về uống rượu bia, stt về rượu bia vui và hài hước
5 ngày -

Cách tạo sticker tùy chỉnh trên Telegram
5 ngày -

Câu nói hay về ăn uống, stt về ăn uống hay và hài hước
3 ngày 1 -

Đăng ký Zalo, cách tạo tài khoản Zalo trên máy tính
5 ngày 4 -

Mẫu tập tô chữ cái, số từ 1 đến 10 cho bé 5 tuổi bản đẹp
4 ngày -

6 cách xóa file vĩnh viễn trên Windows
5 ngày 5 -

Biển số xe tại các quận huyện của Hà Nội và TPHCM
5 ngày
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel
Download