Adobe vừa ban hành bản nâng cấp bảo mật để khắc phục 5 lỗ hổng trong phần mềm multimedia Flash. Một trong số những lỗ hổng này có thể cho phép kẻ tấn công xâm nhập vào máy tính nạn nhân sau khi lừa họ xem một file SWF độc hại.
Những lỗ hổng liên quan tới Flash thường rất nguy hiểm bởi định dạng đồ họa này được sử dụng khá rộng rãi từ website đến các banner quảng cáo. Hầu hết các trình duyệt Web hiện nay đều được cài đặt sẵn plug-in Flash, và đây chính là mục tiêu tấn công rất hấp dẫn cho hacker.
Theo hãng bảo mật iDefense, nạn nhân của kiểu tấn công Flash thường bị dụ dỗ xem một nội dung độc hại được nhúng vào một trang web tin cậy, và mạng xã hội chính là nơi mà các nạn nhân hay bị lừa nhất.
Hai trong số các bản vá trên của Adobe đã khắc phục những nguy cơ tiềm tàng của cái gọi là “clickjacking”. Đây là hình thức tấn công phức tạp nhưng hậu quả để lại khá nặng nề. Thường thì nạn nhânsẽ bị dụ dỗ nhấn vào một nơi nào đó trên website để kích hoạt cuộc tấn công.
Hai bản vá khác khắc phục nguy cơ tấn công từ chối dịch vụ (DoS) do sai sót trong khâu xác nhận đầu vào; và một bản vá khác sửa lỗi lộ thông tin trên hệ thống Linux.
Phiên bản Flash mới nhất sẽ là Flash 10.0.22.87. Ngoài ra, các nền tảng khác như AIR hoặc Flash CS3 Professional cũng có bản vá riêng. Adobe đã sử dụng cơ chế tự động nâng cấp trong Flash để nhắc nhở người dùng cài đặt bản vá mới.
Cùng với lỗ hổng bảo mật liên quan tới Flash, gần đây Adobe còn một lỗ hổng cực kỳ nguy hiểm khác trong các sản phẩm Acrobat và Reader (dùng để đọc file PDF), ảnh hưởng tới cả người dùng Apple và Microsoft Windows. Lỗ hổng này có thể cho phép kẻ tấn công chiếm quyền điều khiển máy tính nếu người dùng vô tình mở một file PDF độc hại ra. Adobe cho biết sẽ khắc phục lỗ hổng này vào ngày 11/3, nhưng các chuyên gia bảo mật cảnh báo rằng từng đó thời gian cũng đủ khiến cho tin tặc quần thảo các hệ thống Windows và Apple.
Adobe sửa 5 lỗ hổng nguy hiểm trong Flash
376
Bạn nên đọc
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
CEO AMD nhận thưởng 33 triệu USD
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Reset Windows 10 về trạng thái ban đầu
Hôm qua 21 -
Bảng mã ASCII và bảng ký tự Latin chuẩn ISO 1252
Hôm qua -
Cách để copy nội dung trên web không cho copy
Hôm qua 1 -
Phần mở rộng file là gì?
Hôm qua -
Cách mở Task Manager trên Windows đơn giản nhất
Hôm qua -
Danh sách đầu số các mạng di động ở Việt Nam
Hôm qua 49 -
KaiSa DTCL mùa 11: Lên đồ, cách build, hướng dẫn đội hình
Hôm qua -
Cách xóa hàng loạt lời mời kết bạn Facebook đã gửi
Hôm qua 3 -
Các cách tải nhạc Youtube, tải MP3 từ YouTube, tách nhạc từ video YouTube cực dễ
Hôm qua -
Cách kích hoạt Virtualization (VT) trên Windows 10 cho BlueStacks 5
Hôm qua