AOL Instant Messaging (AIM) bị phát hiện dính một lỗi bảo mật cực kỳ nguy hiểm có thể bị tin tặc lợi dụng để tổ chức tấn công người dùng bằng sâu máy tính tự nhân bản.
Theo các chuyên gia nghiên cứu bảo mật của Core Security Technologies Inc, lỗi này phát sinh trong phương thức AIM sử dụng trình duyệt Internet Explorer để tái hiện lại các thông điệp soạn thảo bằng HTML, đặc biệt là các tin nhắn có chứa hình ảnh đồ hoạ.
Ông Ivan Arce, giám đốc công nghệ của Core Security Technologies Inc, cho biết chỉ cần gửi một đoạn tin nhắn HTML được lập trình đặc biệt tới cho người dùng AIM là tin tặc đã có thể giành được quyền chạy các phần mềm độc hại trên PC của họ hoặc bắt trình duyệt Internet Explorer phải truy cập vào một trang web có cấy mã độc nào khác.
Chính vì thế mà lỗi này hoàn toàn có thể bị lợi dụng để tổ chức tấn công bằng sâu máy tính tự nhân bản. “Đặc biệt nguy hiểm lỗi này hoàn toàn có thể bị lợi dụng để tạo ra những con sâu phát tán rộng qua IM bởi lỗi này có thể bị tấn công mà không cần bất kỳ sự tương tác nào từ phía người dùng,” ông Aviv Raff, chuyên gia nghiên cứu bảo mật của Core Security, cho biết.
Tuy nhiên, hiện chưa có bất kỳ vụ tấn công nào thông qua việc lợi dụng lỗi bảo mật nói trên được phát hiện.
Ông Arce khuyến cáo người dùng AIM nên nhanh chóng nâng cấp lên phiên bản 6.5 Beta hoặc chuyển xuống dùng phiên bản 5.9 nhằm tránh nguy cơ bị tấn công bởi những phiên bản này không hỗ trợ tính năng tái tạo tin nhắn HTML.
Song ông Raff lại cho rằng chỉ có riêng phiên bản 5.9 là miễn nhiễm, phiên bản 6.5 beta cũng mắc lỗi. Theo ông cách tốt nhất là AOL phải nhanh chóng cho khắc phục lỗi càng sớm càng tốt.
Đại diện của AOL cho biết hãng chưa có ý định khắc phục lỗi trong thời gian này mà sẽ cho khắc phục hết trong phiên bản kế tiếp AIM. Hiện máy chủ tin nhắn tức thời của AOL đã áp dụng giải pháp lọc các tin nhắn HTML nhằm phát hiện các nguy cơ tấn công.
Hoàng Dũng
AOL AIM dính lỗi chết người
51
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách bật báo biến động số dư trên Techcombank Mobile qua loa
2 ngày -

Cách tạo đường viền bảng trong Word
2 ngày -

Cách đăng nhập bằng quyền Administrator trên Windows
2 ngày -

Cách đổi số tiền thành chữ trong Excel, không cần add-in, hỗ trợ cả Excel 32-bit và 64-bit
2 ngày 1 -

Những cách đơn giản để bắt chuyện với bất kỳ ai
2 ngày -

Cách chèn, viết biểu tượng mũi tên (↑↓←↕↔→↘↗↙↖) trong Word
2 ngày -

Tổng hợp câu hỏi khó về tình yêu của con gái và bí kíp trả lời hoàn hảo cho các chàng
2 ngày -

Remote Desktop Connection: Cách thiết lập chi tiết, 100% truy cập máy tính qua Internet thành công
2 ngày 2 -

Cách xem mật khẩu Facebook trên điện thoại, máy tính
2 ngày 1 -

Những dòng stt cô gái mạnh mẽ hay nhất
2 ngày
Làm chủ AI
Học IT
Hàm Excel