Ngày 16/1/07 các chuyên gia về bảo mật đã phát hiện có một lỗ hổng tràn số nguyên trong hàm ffs_mountfs(), hàm được sử dụng bởi hệ điều hành OS X của Apple để quản lý các hình ảnh đĩa USF.
File hệ thống UNIX (USF) là một file hệ thống được sử dụng bởi Unix và các hệ điều hành tương tự. Hệ điều hành Apple OS X hỗ trợ USF, các phân vùng và các hình ảnh.
Lỗi tràn số nguyên trong hàm ffs_mountfs() có thể xuất hiện khi hệ điều hành OS X mở một ảnh đĩa USF. Để khởi động lỗi tràn này, kẻ tấn công đã đánh lừa người dùng để họ mở một ảnh đĩa lừa đảo nào đó. Lưu ý rằng các thiết lập mặc định của trình duyệt web Safari coi các ảnh đĩa USF là loại file an toàn và tự động mở chúng sau khi download.
Tác hại của lỗ hổng: Một kẻ tấn công từ xa với một file DMG lừa đảo có thể làm giả toàn bộ hệ thống của bạn, từ đó tiến hành tấn công từ chối dịch vụ (DoS). Đã có một sô báo cáo cho biết kẻ tấn công này có thể thực hiện các mã cá nhân bằng việc sử dụng lỗ hổng này.
Biện pháp khắc phục: Hiện lỗ hổng này vẫn chưa có giải pháp để khắc phục. Chính vì vậy bạn nên vô hiệu hóa chúng bằng trình duyệt. Phần này bạn nên xem hướng dẫn làm thế nào để bảo vệ trình duyệt của bạn.
Văn Linh
Lỗ hổng tràn số nguyên trong hệ điều hành Mac OS X của Apple
137
Bạn nên đọc
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Cách tải Photoshop CS2 miễn phí, key Photoshop CS2 từ Adobe
Hôm qua 1 -
43 câu đố vui về các bộ phận cơ thể con người
Hôm qua -
Cách tạo và sử dụng các template trong Microsoft Word
Hôm qua -
Cách đổi âm thanh thông báo trên Zalo
Hôm qua -
Cách xóa tin nhắn Messenger tự động bằng Vanish Mode
Hôm qua -
Code Thánh Kiếm Luân Hồi mới nhất và cách nhập
Hôm qua 5 -
Hướng dẫn đổi avatar tài khoản Threads
Hôm qua -
Thật đáng sợ, AI có thể tạo ra khuôn mặt chính xác chỉ từ giọng nói của một người
Hôm qua -
Sửa nhanh lỗi "Location is not available" trên Windows 10/8/7
Hôm qua -
Cách kiểm tra ổ cứng máy tính chuẩn GPT hay MBR
Hôm qua