Adobe vừa ban hành bản nâng cấp bảo mật để khắc phục 5 lỗ hổng trong phần mềm multimedia Flash. Một trong số những lỗ hổng này có thể cho phép kẻ tấn công xâm nhập vào máy tính nạn nhân sau khi lừa họ xem một file SWF độc hại.
Những lỗ hổng liên quan tới Flash thường rất nguy hiểm bởi định dạng đồ họa này được sử dụng khá rộng rãi từ website đến các banner quảng cáo. Hầu hết các trình duyệt Web hiện nay đều được cài đặt sẵn plug-in Flash, và đây chính là mục tiêu tấn công rất hấp dẫn cho hacker.
Theo hãng bảo mật iDefense, nạn nhân của kiểu tấn công Flash thường bị dụ dỗ xem một nội dung độc hại được nhúng vào một trang web tin cậy, và mạng xã hội chính là nơi mà các nạn nhân hay bị lừa nhất.
Hai trong số các bản vá trên của Adobe đã khắc phục những nguy cơ tiềm tàng của cái gọi là “clickjacking”. Đây là hình thức tấn công phức tạp nhưng hậu quả để lại khá nặng nề. Thường thì nạn nhânsẽ bị dụ dỗ nhấn vào một nơi nào đó trên website để kích hoạt cuộc tấn công.
Hai bản vá khác khắc phục nguy cơ tấn công từ chối dịch vụ (DoS) do sai sót trong khâu xác nhận đầu vào; và một bản vá khác sửa lỗi lộ thông tin trên hệ thống Linux.
Phiên bản Flash mới nhất sẽ là Flash 10.0.22.87. Ngoài ra, các nền tảng khác như AIR hoặc Flash CS3 Professional cũng có bản vá riêng. Adobe đã sử dụng cơ chế tự động nâng cấp trong Flash để nhắc nhở người dùng cài đặt bản vá mới.
Cùng với lỗ hổng bảo mật liên quan tới Flash, gần đây Adobe còn một lỗ hổng cực kỳ nguy hiểm khác trong các sản phẩm Acrobat và Reader (dùng để đọc file PDF), ảnh hưởng tới cả người dùng Apple và Microsoft Windows. Lỗ hổng này có thể cho phép kẻ tấn công chiếm quyền điều khiển máy tính nếu người dùng vô tình mở một file PDF độc hại ra. Adobe cho biết sẽ khắc phục lỗ hổng này vào ngày 11/3, nhưng các chuyên gia bảo mật cảnh báo rằng từng đó thời gian cũng đủ khiến cho tin tặc quần thảo các hệ thống Windows và Apple.
Adobe sửa 5 lỗ hổng nguy hiểm trong Flash
378
Bạn nên đọc
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Stt xin lỗi người yêu chân thành nhất, giúp người ấy nhanh hết giận
Hôm qua -

Cách đăng nhập nhiều tài khoản trên Telegram iPhone, Android
Hôm qua -

Xịn sò hay xịn xò là đúng chính tả? Có đến 90% người dùng bị sai
Hôm qua 1 -

Hướng dẫn cài Google Chrome trên hệ điều hành Ubuntu
Hôm qua -

Cách gộp nhiều file Word thành 1 file duy nhất
Hôm qua -

Những bài thơ về mưa hay nhất lay động hàng triệu trái tim
Hôm qua -

Hướng dẫn cách vẽ sơ đồ trong Word
Hôm qua -

Cách xóa bộ nhớ đệm Telegram điện thoại, máy tính
Hôm qua -

Kiểu gõ Telex, cách gõ Telex và bảng mã tiếng Việt Telex
Hôm qua 2 -

87 Slogan Team Building chất, hài hước và ý nghĩa
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy