Adobe System mới đây đã cho nâng cấp Flash Player lên phiên bản mới nhằm bít một loạt các lỗi bảo mật trong ứng dụng đa phương tiện được dùng rất phổ biến trên web này.
Cụ thể cả 7 lỗi bảo mật được khắc phục lần này đều được xếp vào mức “nguy hiểm” (critical) bởi chúng có thể bị tin tặc lợi dụng để tấn công và đoạt quyền thực thi mã độc trên các hệ thống sử dụng phần mềm mắc lỗi. Người dùng được khuyến cáo nên nhanh chóng nâng cấp lên phiên bản Flash Player 9.0.124.0 càng sớm càng tốt.
Đáng chú ý trong số các lỗi bảo mật được Adobe khắc phục lần này có lỗi đã được Shane Macaulay sử dụng để tấn công thành công Windows Vista tại cuộc thi PWN 2 OWN Hacking được tổ chức trong tháng trước nhân sự kiện Hội nghị bảo mật CanSecWest. Khi đó Macaulay cho biết ước tính có tới 90% PC trên toàn thế giới đang sử dụng phiên bản Flash Player mắc lỗi.
Khai thác lỗi bảo mật trong Flash để tấn công đang trở thành một xu hướng phổ biến trong giới tội phạm mạng bởi hầu hết các trình duyệt web đều có hỗ trợ Flash Player và thứ hai là rất dễ phát tán quảng cáo dạng tệp tin Flash có cấy mã độc.
Trong đó hình thức tấn công qua quảng cáo Flash được đánh giá là nguy hiểm nhất. Nếu quảng cáo được phát tán rộng có nghĩa tin tặc sẽ lây nhiễm được mã độc lên rất nhiều PC.
Tháng 1 vừa qua, Adobe cùng một số hãng phần mềm khác cũng đã phải nhanh chóng khắc phục một số lỗi nguy hiểm trong công cụ phát triển nội dung Flash nhằm ngăn chặn tin tặc lợi dụng những lỗi này để tấn công hàng loạt website. Tối thiểu đã có khoảng 10.000 website được xác nhận bị tấn công thông qua hình thức này.
Adobe bít lỗi chết người trong Flash Player
99
Bạn nên đọc
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hiệu ứng nhà kính là gì? Những loại khí gây hiệu ứng nhà kính
3 ngày -

Tải Free Fire OB51, Free Fire Advanced Server mới nhất
3 ngày 52 -

Cách sử dụng cùng lúc nhiều tài khoản Discord
3 ngày -

9 cách mở Local Group Policy Editor trên Windows 11
2 ngày -

Tổng hợp code Zombies Boom mới nhất, nhận full thưởng
3 ngày -

Code Tam Quốc Mèo mới nhất và cách nhập code
3 ngày -

Hướng dẫn ghép ảnh vào khung trên Canva
3 ngày -

Những bức hình về siêu trăng đẹp lộng lẫy ở khắp nơi trên thế giới
3 ngày -

NASA ‘thay đổi’ ngày sinh của 12 cung hoàng đạo, 86% số người bị đổi chòm sao khác
3 ngày 100+ -

Code Đấu La Bang Bang mới nhất và hướng dẫn nhập code đổi thưởng
3 ngày 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy