Các công ty an ninh mạng đang cảnh báo người dùng về một lỗ hổng mới được phát hiện trong 2 chương trình thuộc Adobe System, có thể dẫn đến việc bị tin tặc tấn công khi người dùng chỉ thực hiện một thao tác duy nhất là mở tập tin PDF.
Theo Symantec và Shadowserver, mặc dù các cuộc tấn công chưa lan tràn, nhưng nhất định sớm muộn gì tin tặc cũng sẽ lợi dụng lỗ hổng này để khai thác.
Lỗ hổng được tìm thấy trên phiên bản 9 cũng như các phiên bản trước đó của Reader và Acrobat. Một lỗi tràn bộ đếm khi thực hiện lệnh mở tập tin PDF có thể giúp cho kẻ tấn công chiếm quyền kiểm soát máy tính. Theo Shadowserver Foundation, tổ chức chuyên theo dõi các hoạt động ngầm trên Internet thì lỗ hổng này có thể dẫn đến bị khai thác trên tất cả các hệ thống chạy Windows XP SP3.
Adobe gọi đây là một lỗ hổng "nghiêm trọng" (critical), tức ở mức cực kì nguy hiểm nhưng theo thông cáo của hãng này thì bản vá lỗ hổng cho Reader và Acrobat 9 chỉ có thể được phát hành sau ngày 11-3. Tiếp đó là các bản vá cho phiên bản 8, cuối cùng mới đến Reader và Acrobat 7.
Trong lúc đó, lỗ hổng này rất có thể sẽ sớm bị tin tặc lợi dụng. Lỗ hổng trên PDF thường rất nguy hại do định dạng tập tin này được sử dụng rộng rãi.
Có khá nhiều công cụ bảo vệ PC mà người dùng có thể sử dụng để tự phòng ngừa trước khi bản vá ra mắt. Theo hãng bảo mật Symantec thì người dùng không nên mở những tập tin PDF không rõ nguồn. Ngoài ra, các cuộc tấn công dựa trên lỗi này đều nhờ vào JavaScript nên để an toàn, Shadowserver khuyến cáo người dùng nên tắt chức năng này trong Acrobat và Reader.
Tuy nhiên, có một giải pháp an toàn hơn chính là nhờ vào các ứng dụng tương tự thay thế, chẳng hạn các trình đọc PDF nhỏ gọn Sumatra hay Foxit.
Adobe Acrobat và Reader mắc lỗi bảo mật nghiêm trọng
355
Bạn nên đọc
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Chạy Linux từ ổ USB Flash
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

BFF
-

Những lời chúc sinh nhật mẹ hay và ý nghĩa nhất
2 ngày -

1 thập kỷ, thế kỷ, thiên niên kỷ bằng bao nhiêu năm?
2 ngày -

9 thủ thuật tâm lý giúp bạn trở thành người "giao tiếp cuốn hút và thú vị"
2 ngày -

Làm việc với File trong Python
2 ngày -

Xoay sở hay xoay xở mới đúng chính tả? Có đến 90% người dùng bị sai
2 ngày -

Căn chỉnh - Align trong CSS
2 ngày -

Hướng dẫn toàn tập Word 2016 (Phần 28): Cách trộn văn bản, trộn thư Mail Merge
2 ngày -

1 tấn bằng bao nhiêu tạ, yến, kg
2 ngày 34 -

Hàm map() trong Python
2 ngày 2
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy