Adobe khuyến cáo người dùng ứng dụng nhanh chóng cài đặt một bản cập nhật mới được phát hành cho ứng dụng Flash Player để tránh trở thành nạn nhân của những vụ tấn công từ chối dịch vụ.
Lỗi bảo mật trong Flash Player được Adobe khắc phục lần này liên quan đến tính năng Flash Remoting - một ứng dụng dịch vụ máy chủ trên nền tảng Flash. Kẻ tấn công có thể sử dụng một số hình thức mã lệnh Flash Remoting để gửi lệnh điều khiển tới máy chủ ColdFusion để kích hoạt một tiến trình liên tục thực hiện không ngừng.
Trong trường hợp này nếu máy chủ không được khôi phục lại quyền kiểm soát ứng dụng, kẻ tấn công sẽ lợi dụng đó để đột nhập bất hợp pháp và tổ chức tấn công từ chối dịch vụ.
Không những thế mà các chuyên gia của Adobe còn phát hiện ra một số mẫu (templates) ColdFusion Markup Language (CFML) được phép chạy ngoài Sandbox - khu vực bảo vệ riêng cho các ứng dụng cấp độ người dùng - có thể từ xa yêu cầu thực thi các thành phần ColdFusion nằm trong Sandbox.
Để khai thác lỗi bảo mật này kẻ tấn công cần phải tạo ra một đối tượng Flash SWF độc hại và tải chúng xuống Flash Player hoặc trình duyệt của người dùng. Tuy nhiên, hiện nay Adobe chưa phát hiện ra một đối tượng Flash độc hại nào như thế.
Nhưng theo "truyền thống" có thể những mã độc hại như thế sẽ nhanh chóng được phát tán trên Internet. Người dùng nên nhanh chóng cài đặt bản cập nhật bảo mật.
Hoàng Dũng
Adobe vá lỗi bảo mật nghiêm trọng trong Flash Player
74
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Lịch phát sóng VTV1 hôm nay 05/02/2026
2 ngày -

Cách kiểm tra iPhone là hàng tân trang (Refurbished), mới hay đã được thay thế
2 ngày -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
2 ngày -

Thơ về mùa hè hay, gợi nhiều ký ức
2 ngày -

Chủ nhà tự xông đất được không? Có nên cho trẻ em xông nhà không?
2 ngày -

6 cách tra cứu điểm thi vào lớp 10 Hà Nội 2026
2 ngày -

Cách fake tin nhắn iPhone, chế tin nhắn Messenger
2 ngày -

5 phần mềm VPN tốt nhất hiện nay có bản dùng thử và chính sách hoàn tiền miễn phí
2 ngày -

40+ câu nói ‘xoắn lưỡi’ tiếng Việt, Anh, thách bạn có thể nói nhanh liên tiếp 5 lần mà vẫn trôi chảy
2 ngày -

Lời chúc ngày Gia đình Việt Nam 28/6 hay và ý nghĩa
2 ngày 2
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy