Symantec vừa mới cảnh báo người sử dụng về một số lỗ hổng bảo mật nằm trong sản phẩm Scan Engine. Tuy nhiên, hãng bảo mật chỉ xếp những lỗi bảo mật này vào mức trung bình.
Scan Engine là một giao diện lập trình cho phép các hãng thứ ba tích hợp công nghệ quét diệt phần mềm độc hại của Symantec vào trong các ứng dụng của họ.
Theo khuyến cáo của Symantec, lỗi bảo mật thứ nhất nằm trong vấn đề chứng thực đăng nhập web. “Bất kỳ một ai có kiến thức về cơ chế giao tiếp có thể đoạt được quyền kiểm soát máy chủ Scan Engine”.
Một lỗi bảo mật khác nằm trong việc mở ứng dụng có thể dẫn tới bị tấn công “man-in-the-middle” - một kiểu tấn công ăn cắp thông tin. Theo đó, kẻ tấn công có thể lấy đi các khoá DSA được sử dụng trong giao tiếp an toàn SSL.
Người sử dụng từ xa cũng có thể tải về bất kỳ một tệp tin nào về thư mục cài đặc của chương trình thôgn qua lỗi bảo mật thứ ba. Đây là lỗi sử dụng yêu cầu HTTP độc hại để ăn cắp thông tin.
Hãng bảo mật nhấn mạnh rằng những lỗi bảo mật này chỉ ảnh hưởng đến Scan Engine, không ảnh hướng đến bất kỳ ứng dụng nào khác.
Người sử dụng được khuyến cáo là nên nâng cấp lên Symantec Scan Engine 5.1 nhằm khắc phục những lỗi bảo mật này.
Tính đến nay vẫn chưa có một vụ tấn công nào thông qua việc khai thác các lỗi bảo mật nói trên. Tuy nhiên, đã có những đoạn mã khai thác có khả năng được phát tán trên mạng.
HVD - (Betanews)
Hàng loạt lỗi trong Scan Engine bị phát hiện
58
Bạn nên đọc
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
CEO AMD nhận thưởng 33 triệu USD
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
C++ Editor Online
Hôm qua -
Cách kích hoạt Virtualization (VT) trên Windows 10 cho BlueStacks 5
Hôm qua -
Cách sửa lỗi không in được ảnh trong Word
Hôm qua -
Phần mở rộng file là gì?
Hôm qua -
KaiSa DTCL mùa 11: Lên đồ, cách build, hướng dẫn đội hình
Hôm qua -
Khắc phục lỗi tập tin Excel bị thu nhỏ khi in
Hôm qua -
Cách viết công thức toán học trong Word cực dễ
Hôm qua -
Top đội hình mạnh nhất Cờ Liên Quân 2025
Hôm qua 3 -
Các cách tải nhạc Youtube, tải MP3 từ YouTube, tách nhạc từ video YouTube cực dễ
Hôm qua -
Tổng hợp sự kiện nhận skin miễn phí Liên Quân 9/2025
Hôm qua 4