Ngày 16/1/07 các chuyên gia về bảo mật đã phát hiện có một lỗ hổng tràn số nguyên trong hàm ffs_mountfs(), hàm được sử dụng bởi hệ điều hành OS X của Apple để quản lý các hình ảnh đĩa USF.
File hệ thống UNIX (USF) là một file hệ thống được sử dụng bởi Unix và các hệ điều hành tương tự. Hệ điều hành Apple OS X hỗ trợ USF, các phân vùng và các hình ảnh.
Lỗi tràn số nguyên trong hàm ffs_mountfs() có thể xuất hiện khi hệ điều hành OS X mở một ảnh đĩa USF. Để khởi động lỗi tràn này, kẻ tấn công đã đánh lừa người dùng để họ mở một ảnh đĩa lừa đảo nào đó. Lưu ý rằng các thiết lập mặc định của trình duyệt web Safari coi các ảnh đĩa USF là loại file an toàn và tự động mở chúng sau khi download.
Tác hại của lỗ hổng: Một kẻ tấn công từ xa với một file DMG lừa đảo có thể làm giả toàn bộ hệ thống của bạn, từ đó tiến hành tấn công từ chối dịch vụ (DoS). Đã có một sô báo cáo cho biết kẻ tấn công này có thể thực hiện các mã cá nhân bằng việc sử dụng lỗ hổng này.
Biện pháp khắc phục: Hiện lỗ hổng này vẫn chưa có giải pháp để khắc phục. Chính vì vậy bạn nên vô hiệu hóa chúng bằng trình duyệt. Phần này bạn nên xem hướng dẫn làm thế nào để bảo vệ trình duyệt của bạn.
Văn Linh
Lỗ hổng tràn số nguyên trong hệ điều hành Mac OS X của Apple
141
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Ưu và nhược điểm của Internet
2 ngày -

Code Tướng Quân Dừng Bước mới nhất và cách nhập code
2 ngày -

Hàm MAX trong SQL Server
2 ngày 2 -

Hàm IFS trong Excel, cách sử dụng và ví dụ cụ thể
2 ngày 1 -

1001 kí tự đặc biệt độc lạ 2026
2 ngày 2 -

Lệnh LIKE trong SQL
2 ngày 2 -

10 tác hại nguy hiểm của việc không ngủ đủ giấc
2 ngày -

Hướng dẫn tải video Facebook về máy tính siêu nhanh
2 ngày 16 -

Friendzone là gì?
2 ngày -

Cách thêm phụ đề, lời bài hát tự động trên CapCut
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel