Hãng bảo mật Secunia vừa phát hiện được lỗ hổng nguy hiểm trong một số phiên bản sản phẩm ACDSee, có nguy cơ tạo điều kiện cho tin tặc xâm nhập trái phép vào hệ thống thông qua các đoạn mã độc.
Lỗ hổng phát sinh do lỗi trong quá trình xử lý các ảnh BMP của ACDSee, và có thể khai thác để làm tràn bộ nhớ heap thông qua một tệp tin ảnh BMP đặc biệt (do tin tặc tạo ra).
Cảnh báo của Secunia cho biết, những trường hợp khai thác thành công có thể cho phép thực thi mã nhị phân trên hệ thống bị ảnh hưởng khi nạn nhân mở bức ảnh BMP "độc hại" ra.
Lỗ hổng được xác nhận tồn tại trong các phiên bản: ACDSee Pro 8.1 Build 99, ACDSee 9.0 Build 108, và ACDSee Photo Editor 4.0 Build 195. Các phiên bản khác cũng có thể bạn ảnh hưởng (ACDSee 2.x, ACDSee 3.x, ACDSee 4.x, ACDSee 5.x, ACDSee 6.x, ACDSee 7.x, ACDSee 8.x, ACDSee 9.x, ACDSee Photo Editor 4.x, ACDSee Pro 8.x)
Secunia khuyến cáo người dùng không nên mở các bức ảnh không rõ nguồn gốc.
ACDSee phát sinh lỗ hổng bảo mật
77
Bạn nên đọc
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
5 cách khởi chạy nhanh chương trình trên Windows
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Cách sửa lỗi "Input Signal Out of Range" trên Windows
Hôm qua -
Cách tắt Bitlocker trên Windows 11
Hôm qua -
Cách truy cập Clipboard trên Android
Hôm qua -
5 cách kiểm tra lịch sử giao dịch Agribank đơn giản
Hôm qua -
Top 5 máy pha cafe tự động gia đình tốt nhất
Hôm qua -
Vài thủ thuật nhỏ khi làm việc với Excel
Hôm qua -
Top 20+ cách chụp màn hình máy tính nhanh nhất
Hôm qua 48 -
Lời chúc mừng bé chào đời hay và ý nghĩa
Hôm qua -
Hướng dẫn chèn ghi chú ở chân trang trong Word
Hôm qua -
Những câu nói về sự ghen tuông trong tình yêu, stt ghen trong tình yêu
Hôm qua