Người dùng Facebook và MySpace đang phải đối mặt với nguy cơ bị tấn công sau khi mã khai thác một lỗi bảo mật chết người ứng dụng tải ảnh tích hợp trong các mạng xã hội ảo này được phát tán lên mạng Internet.
Chuyên gia nghiên cứu bảo mật Elazar Broad là người đã phát hiện và cho công bố lỗi bảo mật này thông qua danh sách email bảo mật Full Disclosure. Mã khai thác lỗi ngay sau đó đã được phát tán rộng rãi thông qua website milw0rm.com.
Hãng bảo mật Secunia cho biết nguồn gốc của lỗi bảo mật là một lỗi biên (boundary error) phát sinh khi ActiveX Control Aurigma.ImageUploader.4.1 thuộc ứng dụng tải ảnh Aurigma Image Uploader tiến hành xử lý chuỗi ký tự gán cho thuộc tính “Action”.
Để khai thác thành công lỗi này tin tặc chỉ cần gán một chuỗi ký tự dài cho thuộc tính “Action”. Nếu thành công chúng sẽ tạo ra tình trạng tràn bộ nhớ đệm tạo điều kiện cho phép chúng từ xa được thực thi mã độc trên PC sử dụng phần mềm mắc lỗi. Secunia xếp lỗi này vào mức “cực kỳ nguy hiểm”.
Phiên bản ImageUploader4.ocx v4.5.70.0 đã được khẳng định mắc lỗi trên đây. Tuy nhiên, Secunia cảnh báo các phiên bản cũ hơn cũng có thể mắc lỗi. Hiện vẫn chưa có bất kỳ bản sửa lỗi nào được phát hành.
Facebook, MySpace dính lỗi chết người
50
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

1001 kí tự đặc biệt độc lạ 2026
2 ngày 2 -

Hướng dẫn tải video Facebook về máy tính siêu nhanh
2 ngày 16 -

Liên Quân PC
-

Cách thêm phụ đề, lời bài hát tự động trên CapCut
2 ngày -

Friendzone là gì?
2 ngày -

Hashtag là gì? Cách sử dụng hashtag và công dụng của hashtag?
2 ngày -

Cách tạo bài kiểm tra trên Google Form, tạo đề trắc nghiệm và chấm điểm tự động
2 ngày -

Ưu và nhược điểm của Internet
2 ngày -

Lệnh LIKE trong SQL
2 ngày 2 -

Code Tướng Quân Dừng Bước mới nhất và cách nhập code
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel