Hãng bảo mật Secunia vừa phát hiện được lỗ hổng nguy hiểm trong một số phiên bản sản phẩm ACDSee, có nguy cơ tạo điều kiện cho tin tặc xâm nhập trái phép vào hệ thống thông qua các đoạn mã độc.
Lỗ hổng phát sinh do lỗi trong quá trình xử lý các ảnh BMP của ACDSee, và có thể khai thác để làm tràn bộ nhớ heap thông qua một tệp tin ảnh BMP đặc biệt (do tin tặc tạo ra).
Cảnh báo của Secunia cho biết, những trường hợp khai thác thành công có thể cho phép thực thi mã nhị phân trên hệ thống bị ảnh hưởng khi nạn nhân mở bức ảnh BMP "độc hại" ra.
Lỗ hổng được xác nhận tồn tại trong các phiên bản: ACDSee Pro 8.1 Build 99, ACDSee 9.0 Build 108, và ACDSee Photo Editor 4.0 Build 195. Các phiên bản khác cũng có thể bạn ảnh hưởng (ACDSee 2.x, ACDSee 3.x, ACDSee 4.x, ACDSee 5.x, ACDSee 6.x, ACDSee 7.x, ACDSee 8.x, ACDSee 9.x, ACDSee Photo Editor 4.x, ACDSee Pro 8.x)
Secunia khuyến cáo người dùng không nên mở các bức ảnh không rõ nguồn gốc.
ACDSee phát sinh lỗ hổng bảo mật
85
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

14 phần mềm thay đổi giọng nói cho Discord, Skype, Steam
2 ngày -

Code Wuthering Waves mới nhất 24/02/2026 và hướng dẫn đổi code
2 ngày -

99+ bài thơ chia tay tuổi học trò hay và xúc động
2 ngày 1 -

Cách cài Windows bằng WinToHDD không cần USB, DVD
2 ngày 1 -

Cách tắt thông báo Update Link trên Excel
2 ngày 6 -

Các cách sửa lỗi Coin Master, sửa lỗi không vào được Coin Master
2 ngày -

Cách cài WARP 1.1.1.1 trên máy tính để tăng tốc vào web
2 ngày 38 -

Hướng dẫn sửa lỗi “not recognized as an internal or external command” khi dùng CMD trong Windows
2 ngày 1 -

Sửa lỗi lệnh Copy Paste không hoạt động trên Word, Excel (2007, 2010)
2 ngày -

Tập trung hay tập chung là đúng chính tả?
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy