Adobe Systems hôm qua (4/11) phát hành bản vá để bít tổng cộng 8 lỗ hổng bảo mật nguy hiểm trong ứng dụng Reader và Acrobat. Đáng chú ý trong số này có một số lỗi đang bị tin tặc lợi dụng để tấn công người dùng.
Nội dung bản tin cảnh báo bảo mật đi kèm với bản cập nhật lần này cũng khẳng định những lỗi trong phiên bản 8.1.2 được khắc phục lần này có thể bị tin tặc lợi dụng để khiến Reader và Acrobat treo cứng hoàn toàn, đoạt quyền kiểm soát và thực thi mã độc trên PC hoặc tấn công từ chối ứng dụng …
Adobe khẳng định đến nay hãng chưa phát hiện bất kỳ vụ tấn công người dùng nào thông qua việc lợi dụng những lỗi bảo mật được bít trong đợt này.
Người dùng được khuyến cáo nên nhanh chóng nâng cấp Reader và Acrobat lên phiên bản mới bằng cách sử dụng tính năng Automatic Updates của ứng dụng. Người dùng Reader và Acrobat 9 không cần phải nâng cấp.
Đây đã là bản cập nhật thứ 5 liên tiếp dành riêng cho Adobe Reader được phát hành trong năm nay. Tuy vậy lần thứ 5 này vẫn có những lỗi đã được phát hiện từ cách đây tới hơn 5 tháng nhưng đến nay mới được cho khắc phục.
Cụ thể cuối tháng 5 vừa qua các chuyên gia nghiên cứu của Core Security Technologies đã cảnh báo Adobe về một lỗi bảo mật nguy hiểm trong Adobe Reader và Adobe Acrobat. Đây là một dạng lỗi tràn bộ nhớ đệm nên nếu khai thác thành công tin tặc có thể đoạt được quyền thực thi mã nhị phân trên hệ điều hành Windows, Mac và Linux. Acrobat và Reader phiên bản 8.1.2 được xác định là mắc lỗi trên đây. Tuy nhiên phiên bản 9 được phát hành trong tháng 6 vừa qua lại hoàn toàn miễn dịch với lỗi này.
Tháng 2 vừa rồi Adobe cũng đã phải phát hành một bản cập nhật để bít một số lỗ hổng bảo mật nguy hiểm đang bị tin tặc lợi dụng để tấn công người dùng trong Reader phiên bản 8.1.2. Sang đến tháng 6 Reader 8.1.2 tiếp tục đón nhận thêm một bản cập nhật cũng để bít những lỗi mà mã khai thác đã bị tung lên mạng và sử dụng trong một loạt các vụ tấn công.
Một chuyên gia bảo mật đã đặt cho tình thế lúc đó là “nạn dịch” lỗi Javascript trong Reader và Acrobat. Bản thân lỗi được Core Security phát hiện cũng là một lỗi có liên quan đến Javascript. Ngoài lỗi này Core Security còn phát hiện được thêm một lỗi nguy hiểm khác trong ứng dụng của Adobe.
Adobe bít 8 lỗ hổng trong Reader, Acrobat
299
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Toán tử trong lập trình C
2 ngày 1 -

Những câu nói hay về tháng 7, stt chào tháng 7 yêu thương
2 ngày -

Những câu nói về hôn nhân, tình cảm vợ chồng hay, đáng suy ngẫm
2 ngày -

60+ Câu đố về quả giúp trẻ rèn luyện tư duy
2 ngày -

Cách xóa công cụ tìm kiếm Yahoo khỏi Chrome
2 ngày 16 -

Cách xóa trang trắng trong Word cực dễ
2 ngày 3 -

Hướng dẫn xem nhiều trang trong Word cùng lúc
2 ngày -

Code Grimoires Era mới nhất
2 ngày -

Những stt về mưa hay nhất, câu nói hay về mưa
2 ngày -

Lời chúc ngày Gia đình Việt Nam 28/6 hay và ý nghĩa
2 ngày 2
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy