Hãng bảo mật eEye Digital Security vừa mới phát hiện ra một lỗ hổng nghiêm trọng trong phần mềm chống virus của hãng Symantec.
Các chuyên gia nghiên cứu của eEye khẳng định lỗ hổng hoàn toàn mới này có thể bị tin tặc lợi dụng để tạo ra một con sâu máy tính có khả năng tự nhân bản để tấn công các hệ thống sử dụng Symantec mắc lỗi.
Symantec lại chưa khẳng định về sự tồn tại của lỗ hổng bảo mật này nên công việc khắc phục vẫn chưa có một tiến triển đáng kể nào. Trong khi đó, eEye cũng chỉ mới tiết lộ rất ít thông tin về lỗi bảo mật này.
Thông tin trên trang web của eEye cho biết đây là một lỗ hổng có thể bị khai thác để từ xa thực thi các đoạn mã nguy hiểm mà không cần sự can thiệp tương tác của người sử dụng. eEye đánh gia lỗ hổng bảo mật này vào mức “có độ nguy hiểm cao”
Được biết lỗ hổng bảo mật này ảnh hưởng đến một loạt các phiên bản Symantec Antivirus 10 trở lên và Symantec Client Security 3.x. Các phiên bản Symantec Antivirus khác cũng có thể bị ảnh hưởng bởi lỗi bảo mật này.
Mike Puterbaugh – phó chủ tịch của eEye - khẳng định đây là một lỗ hổng có thể bị khai thác bằng các loại sâu độc hại.
Hãng bảo mật Symantec cho biết hiện hãng đang đánh giá lại những báo cáo của eEye. Nếu thấy đây là một lỗ hổng thực sự nguy hiểm thì Symantec sẽ nhanh chóng có các giải pháp khắc phục, người phát ngôn của hãng cho biết.
Chuyên gia Marc Maiffret của eEye khẳng định Symantec phải mất ít nhất từ một đến hai tháng để có thể khắc phục được lỗi này do lỗi bảo mật này xuất phát từ chính trong mã lập trình phần mềm.
Đây không phải là lỗ hổng bảo mật đầu tiên được phát hiện trong các sản phẩm của Symantec. Cuối năm trước, chuyên gia nghiên cứu Alex Wheeler cũng đã phát hiện ra một lỗi bảo mật khác trong phần mềm diệt virus của Symantec có thể bị tin tặc lợi dụng đoạt quyền kiểm soát hệ thống.
Tháng 10 năm ngoái, một lỗ hổng bảo mật nghiêm trong đã được phát hiện trong phần mềm Scan Engine của Symantec.
Hoàng Dũng
Cảnh báo về lỗ hổng mới trong Symantec Antivirus
125
Bạn nên đọc
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
-
Cách thức hoạt động của Hacker
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Biển số xe tại các quận huyện của Hà Nội và TPHCM
Hôm qua -

Những phím tắt Excel đắt giá bạn nên biết
Hôm qua 6 -

46 câu ca dao hài hước, châm biếm hay nhất
Hôm qua -

Cách thay đổi thời gian, ngày, tháng trong Windows 10?
Hôm qua -

Check IP website, kiểm tra IP của một domain bất kỳ
Hôm qua -

Code Hello Cafe VNG mới nhất và cách nhập code
Hôm qua -

Cap về uống rượu bia, stt về rượu bia vui và hài hước
Hôm qua -

Top 9 website chơi game online hay nhất 2025
Hôm qua -

Căn chỉnh lề trong Google Docs
Hôm qua -

Cách đổi mật khẩu Wifi, đổi pass wifi VNPT, FPT, Tenda, TP-Link, Viettel trên máy tính, điện thoại
Hôm qua 27
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy