Các công ty an ninh mạng đang cảnh báo người dùng về một lỗ hổng mới được phát hiện trong 2 chương trình thuộc Adobe System, có thể dẫn đến việc bị tin tặc tấn công khi người dùng chỉ thực hiện một thao tác duy nhất là mở tập tin PDF.
Theo Symantec và Shadowserver, mặc dù các cuộc tấn công chưa lan tràn, nhưng nhất định sớm muộn gì tin tặc cũng sẽ lợi dụng lỗ hổng này để khai thác.
Lỗ hổng được tìm thấy trên phiên bản 9 cũng như các phiên bản trước đó của Reader và Acrobat. Một lỗi tràn bộ đếm khi thực hiện lệnh mở tập tin PDF có thể giúp cho kẻ tấn công chiếm quyền kiểm soát máy tính. Theo Shadowserver Foundation, tổ chức chuyên theo dõi các hoạt động ngầm trên Internet thì lỗ hổng này có thể dẫn đến bị khai thác trên tất cả các hệ thống chạy Windows XP SP3.
Adobe gọi đây là một lỗ hổng "nghiêm trọng" (critical), tức ở mức cực kì nguy hiểm nhưng theo thông cáo của hãng này thì bản vá lỗ hổng cho Reader và Acrobat 9 chỉ có thể được phát hành sau ngày 11-3. Tiếp đó là các bản vá cho phiên bản 8, cuối cùng mới đến Reader và Acrobat 7.
Trong lúc đó, lỗ hổng này rất có thể sẽ sớm bị tin tặc lợi dụng. Lỗ hổng trên PDF thường rất nguy hại do định dạng tập tin này được sử dụng rộng rãi.
Có khá nhiều công cụ bảo vệ PC mà người dùng có thể sử dụng để tự phòng ngừa trước khi bản vá ra mắt. Theo hãng bảo mật Symantec thì người dùng không nên mở những tập tin PDF không rõ nguồn. Ngoài ra, các cuộc tấn công dựa trên lỗi này đều nhờ vào JavaScript nên để an toàn, Shadowserver khuyến cáo người dùng nên tắt chức năng này trong Acrobat và Reader.
Tuy nhiên, có một giải pháp an toàn hơn chính là nhờ vào các ứng dụng tương tự thay thế, chẳng hạn các trình đọc PDF nhỏ gọn Sumatra hay Foxit.
Adobe Acrobat và Reader mắc lỗi bảo mật nghiêm trọng
355
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn tra cứu lịch sử giao dịch ACB
2 ngày -

30 lời chúc Ngày của Cha hay và ý nghĩa nhất
2 ngày 2 -

Pride Month là gì? Tại sao Pride Month bắt đầu vào tháng 6?
2 ngày 3 -

Mọi thứ bạn cần biết về GPT-4o
2 ngày -

Mạng xã hội X ẩn người thích trên bài đăng
2 ngày -

Cách cập nhật TPM 1.2 lên TPM 2.0 cho laptop Dell, máy tính Dell
2 ngày 3 -

Những lời tỏ tình hay nhất để dễ 'đốn tim' người ấy
2 ngày 1 -

Cách cập nhật dữ liệu sinh trắc học trên Techcombank Mobile
2 ngày -

Bản cập nhật Minecraft 1.21 đã có ngày phát hành chính thức
2 ngày -

Tổng hợp 1001+ thuật ngữ trong Liên Quân Mobile
2 ngày 7
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy