Người dùng Facebook và MySpace đang phải đối mặt với nguy cơ bị tấn công sau khi mã khai thác một lỗi bảo mật chết người ứng dụng tải ảnh tích hợp trong các mạng xã hội ảo này được phát tán lên mạng Internet.
Chuyên gia nghiên cứu bảo mật Elazar Broad là người đã phát hiện và cho công bố lỗi bảo mật này thông qua danh sách email bảo mật Full Disclosure. Mã khai thác lỗi ngay sau đó đã được phát tán rộng rãi thông qua website milw0rm.com.
Hãng bảo mật Secunia cho biết nguồn gốc của lỗi bảo mật là một lỗi biên (boundary error) phát sinh khi ActiveX Control Aurigma.ImageUploader.4.1 thuộc ứng dụng tải ảnh Aurigma Image Uploader tiến hành xử lý chuỗi ký tự gán cho thuộc tính “Action”.
Để khai thác thành công lỗi này tin tặc chỉ cần gán một chuỗi ký tự dài cho thuộc tính “Action”. Nếu thành công chúng sẽ tạo ra tình trạng tràn bộ nhớ đệm tạo điều kiện cho phép chúng từ xa được thực thi mã độc trên PC sử dụng phần mềm mắc lỗi. Secunia xếp lỗi này vào mức “cực kỳ nguy hiểm”.
Phiên bản ImageUploader4.ocx v4.5.70.0 đã được khẳng định mắc lỗi trên đây. Tuy nhiên, Secunia cảnh báo các phiên bản cũ hơn cũng có thể mắc lỗi. Hiện vẫn chưa có bất kỳ bản sửa lỗi nào được phát hành.
Facebook, MySpace dính lỗi chết người
47
Bạn nên đọc
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Cách thu hồi email đã gửi trong Gmail
Hôm qua -
Hướng dẫn đổi avatar tài khoản Threads
Hôm qua -
Cách tải Photoshop CS2 miễn phí, key Photoshop CS2 từ Adobe
Hôm qua 1 -
Lời chúc Giáng sinh cho người yêu lãng mạn, chúc Noel người yêu ngọt ngào
Hôm qua -
Code Thánh Kiếm Luân Hồi mới nhất và cách nhập
Hôm qua 5 -
Thật đáng sợ, AI có thể tạo ra khuôn mặt chính xác chỉ từ giọng nói của một người
Hôm qua -
Cách xóa tin nhắn Messenger tự động bằng Vanish Mode
Hôm qua -
Cách khắc phục lỗi PXE-E61: Media Test Failure, Check Cable
Hôm qua -
Lỗi không thể kết nối iTunes Store, đây là cách khắc phục
Hôm qua 1 -
Cách xem phim mới, phim hay trực tuyến
Hôm qua 1