Adobe vừa ban hành bản nâng cấp bảo mật để khắc phục 5 lỗ hổng trong phần mềm multimedia Flash. Một trong số những lỗ hổng này có thể cho phép kẻ tấn công xâm nhập vào máy tính nạn nhân sau khi lừa họ xem một file SWF độc hại.
Những lỗ hổng liên quan tới Flash thường rất nguy hiểm bởi định dạng đồ họa này được sử dụng khá rộng rãi từ website đến các banner quảng cáo. Hầu hết các trình duyệt Web hiện nay đều được cài đặt sẵn plug-in Flash, và đây chính là mục tiêu tấn công rất hấp dẫn cho hacker.
Theo hãng bảo mật iDefense, nạn nhân của kiểu tấn công Flash thường bị dụ dỗ xem một nội dung độc hại được nhúng vào một trang web tin cậy, và mạng xã hội chính là nơi mà các nạn nhân hay bị lừa nhất.
Hai trong số các bản vá trên của Adobe đã khắc phục những nguy cơ tiềm tàng của cái gọi là “clickjacking”. Đây là hình thức tấn công phức tạp nhưng hậu quả để lại khá nặng nề. Thường thì nạn nhânsẽ bị dụ dỗ nhấn vào một nơi nào đó trên website để kích hoạt cuộc tấn công.
Hai bản vá khác khắc phục nguy cơ tấn công từ chối dịch vụ (DoS) do sai sót trong khâu xác nhận đầu vào; và một bản vá khác sửa lỗi lộ thông tin trên hệ thống Linux.
Phiên bản Flash mới nhất sẽ là Flash 10.0.22.87. Ngoài ra, các nền tảng khác như AIR hoặc Flash CS3 Professional cũng có bản vá riêng. Adobe đã sử dụng cơ chế tự động nâng cấp trong Flash để nhắc nhở người dùng cài đặt bản vá mới.
Cùng với lỗ hổng bảo mật liên quan tới Flash, gần đây Adobe còn một lỗ hổng cực kỳ nguy hiểm khác trong các sản phẩm Acrobat và Reader (dùng để đọc file PDF), ảnh hưởng tới cả người dùng Apple và Microsoft Windows. Lỗ hổng này có thể cho phép kẻ tấn công chiếm quyền điều khiển máy tính nếu người dùng vô tình mở một file PDF độc hại ra. Adobe cho biết sẽ khắc phục lỗ hổng này vào ngày 11/3, nhưng các chuyên gia bảo mật cảnh báo rằng từng đó thời gian cũng đủ khiến cho tin tặc quần thảo các hệ thống Windows và Apple.
Adobe sửa 5 lỗ hổng nguy hiểm trong Flash
376
Bạn nên đọc
-
5 cách khởi chạy nhanh chương trình trên Windows
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Cách thức hoạt động của Hacker
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách thiết lập các ảnh nền khác nhau trên mỗi màn hình Windows 10/11
Hôm qua -

Cách xem lịch sử nghe nhạc trên Spotify
Hôm qua -

Hướng dẫn bật mã hóa đầu cuối Messenger
Hôm qua -

Các cách làm, tùy chỉnh trong bài sẽ giúp tăng tốc Windows 10 của bạn "nhanh như gió"
Hôm qua 6 -

Cách ẩn, hiện ghi chú trong bảng trên Excel
Hôm qua -

Cách giải, xếp khối Rubik 3x3
Hôm qua -

Mã hóa đầu cuối là gì? Nó hoạt động như thế nào?
Hôm qua -

PING là gì? Test PING như thế nào?
Hôm qua -

Cách tắt kiểm tra chính tả trong Word
Hôm qua 1 -

TOP 13 phần mềm điều khiển máy tính từ xa miễn phí, tốt nhất
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy