Hãng bảo mật ISS X-Force cho biết đã phát hiện và đang tiếp tục theo dõi các tấn công nhằm vào một loạt điểm yếu trong sản phẩm của Micrsoft, Apple và TrendMicro. Kẻ tấn công có thể khai thác điểm yếu này bằng cách dụ người dùng chạy hoặc tải các file có chứa mã độc, qua đó thực thi các đoạn mã lệnh.
Theo đó, ISS X-Force đã phát hiện ra hai lỗ hổng trong chương trình Microsoft DirectShow.Microsoft DirectShow được các chương trình ứng dụng khác của Windows như Microsoft Media Player sử dụng để quản lý các tập tin đa phương tiện. Các đoạn mã độc sẽ được kích hoạt khi chương trình xử lý các file SAMI, WAV và AVI.
ISS X-Force cũng phát hiện bốn lỗ hổng trong Microsoft Windows Media Player khi mở các file ASP. Kẻ tấn công có thể thực hiện khai thác các lỗ hổng này bằng cách tạo ra và dụ người dùng tải về các file ASP đã bị thay đổi các tham số trong các trường: Audio_conceal_none, Degradable JPEG Media, Error correction hoặc the Stream Property.
ISS X-Force còn phát hiện thấy hai lỗ hổng của Microsoft Windows Vista ( lỗ hổng trong nhân của hệ điều hành có liên quan đến thủ tục ALPC (Windows Advanced Local Procedure Call) và lỗ hổng trong SMBv2). Lỗ hổng này ảnh hưởng đến Windows Vista và Windows Vista x64 Edition
Không những vậy, các chuyên gia của ISS X-Force còn thấy lỗ hổng gây lỗi tràn bộ đệm trong các chương trình xử lý tập tin media trực tuyến và lỗ hổng gây lỗi tràn bộ đệm trong các chương trình Apple QuickTime khi chương tình này kiểm tra phần header của giao thức RTSP (Real Time Streaming Protocol).
Ngoài ra, ISS cũng nhận thấy nhiều sản phẩm Trend Micro có lỗ hổng gây lỗi tràn bộ đệm trong PccScan.dll. Khi giải mã các file uue, các phần mềm Antivirus của TrendMicro sẽ tạo ra các file zip. Bằng cách tạo ra các file uue này bằng tay, kẻ tấn công có thể làm cho các phần mềm Antivirus sinh ra các file zip với tên rất dài. Khi PccScan.dll copy các file này vào trong bộ đệm, SfCtlCom.exe sẽ bị phá huỷ và gây lỗi.
Hiện, ISS đã có các bản cập nhật cho các thiết bị và phần mềm để phát hiện và ngăn chặn các hành vi khai thác các điểm yếu trên. Các nhà cung cấp sản phẩm Microsoft và TrendMicro cũng đã có các bản vá lỗi.
Các chuyên gia của ISS đề nghị người sử dụng cập nhật các bản vá lỗi cho các chương trình có các điểm yếu trên.
Hà Lan
Điểm yếu của Microsoft, Apple, TrendMicro bị tấn công
68
Bạn nên đọc
-
5 cách khởi chạy nhanh chương trình trên Windows
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

14 phần mềm thay đổi giọng nói cho Discord, Skype, Steam
Hôm qua -

Cách cài WARP 1.1.1.1 trên máy tính để tăng tốc vào web
Hôm qua 38 -

Cách tắt thông báo Update Link trên Excel
Hôm qua 6 -

Công thức tính đường chéo hình vuông, đường chéo hình chữ nhật
Hôm qua 2 -

Hướng dẫn sửa lỗi “not recognized as an internal or external command” khi dùng CMD trong Windows
Hôm qua 1 -

Tập trung hay tập chung là đúng chính tả?
Hôm qua -

Cách xóa số liên hệ trên Telegram
2 ngày -

Chuyển từ cơ số 16 sang cơ số 2
Hôm qua -

Sửa lỗi lệnh Copy Paste không hoạt động trên Word, Excel (2007, 2010)
Hôm qua -

Code Monster Slayer mới nhất và cách nhập code
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy