Adobe khuyến cáo người dùng ứng dụng nhanh chóng cài đặt một bản cập nhật mới được phát hành cho ứng dụng Flash Player để tránh trở thành nạn nhân của những vụ tấn công từ chối dịch vụ.
Lỗi bảo mật trong Flash Player được Adobe khắc phục lần này liên quan đến tính năng Flash Remoting - một ứng dụng dịch vụ máy chủ trên nền tảng Flash. Kẻ tấn công có thể sử dụng một số hình thức mã lệnh Flash Remoting để gửi lệnh điều khiển tới máy chủ ColdFusion để kích hoạt một tiến trình liên tục thực hiện không ngừng.
Trong trường hợp này nếu máy chủ không được khôi phục lại quyền kiểm soát ứng dụng, kẻ tấn công sẽ lợi dụng đó để đột nhập bất hợp pháp và tổ chức tấn công từ chối dịch vụ.
Không những thế mà các chuyên gia của Adobe còn phát hiện ra một số mẫu (templates) ColdFusion Markup Language (CFML) được phép chạy ngoài Sandbox - khu vực bảo vệ riêng cho các ứng dụng cấp độ người dùng - có thể từ xa yêu cầu thực thi các thành phần ColdFusion nằm trong Sandbox.
Để khai thác lỗi bảo mật này kẻ tấn công cần phải tạo ra một đối tượng Flash SWF độc hại và tải chúng xuống Flash Player hoặc trình duyệt của người dùng. Tuy nhiên, hiện nay Adobe chưa phát hiện ra một đối tượng Flash độc hại nào như thế.
Nhưng theo "truyền thống" có thể những mã độc hại như thế sẽ nhanh chóng được phát tán trên Internet. Người dùng nên nhanh chóng cài đặt bản cập nhật bảo mật.
Hoàng Dũng
Adobe vá lỗi bảo mật nghiêm trọng trong Flash Player
71
Bạn nên đọc
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Những câu nói bá đạo của học sinh khiến ai cũng nhớ tới một thời cắp sách tới trường
Hôm qua -

Hướng dẫn xác nhận tin cậy ứng dụng trên iPhone
Hôm qua -

Stt mưa đầu mùa khiến trái tim ai thổn thức những hoài niệm
Hôm qua -

Code Ngọc Rồng Huyền Thoại mới nhất nhận kim cương, mảnh nhân vật
Hôm qua -

5 tai nghe Bluetooth tốt nhất năm 2025
Hôm qua -

Trắc nghiệm mạng máy tính có đáp án P11
Hôm qua 1 -

Stt thay đổi bản thân, cap thay đổi bản thân tạo động lực trong cuộc sống
Hôm qua -

Lên đồ Alune DTCL mùa 11, hướng dẫn chơi Alune TFT mùa 11
Hôm qua -

Kết nối Internet từ Việt Nam đi quốc tế sẽ khôi phục hoàn toàn vào tháng 10 tới
Hôm qua 38 -

Cách xóa ảnh hàng loạt trong Excel
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy