Ngày 16/1/07 các chuyên gia về bảo mật đã phát hiện có một lỗ hổng tràn số nguyên trong hàm ffs_mountfs(), hàm được sử dụng bởi hệ điều hành OS X của Apple để quản lý các hình ảnh đĩa USF.
File hệ thống UNIX (USF) là một file hệ thống được sử dụng bởi Unix và các hệ điều hành tương tự. Hệ điều hành Apple OS X hỗ trợ USF, các phân vùng và các hình ảnh.
Lỗi tràn số nguyên trong hàm ffs_mountfs() có thể xuất hiện khi hệ điều hành OS X mở một ảnh đĩa USF. Để khởi động lỗi tràn này, kẻ tấn công đã đánh lừa người dùng để họ mở một ảnh đĩa lừa đảo nào đó. Lưu ý rằng các thiết lập mặc định của trình duyệt web Safari coi các ảnh đĩa USF là loại file an toàn và tự động mở chúng sau khi download.
Tác hại của lỗ hổng: Một kẻ tấn công từ xa với một file DMG lừa đảo có thể làm giả toàn bộ hệ thống của bạn, từ đó tiến hành tấn công từ chối dịch vụ (DoS). Đã có một sô báo cáo cho biết kẻ tấn công này có thể thực hiện các mã cá nhân bằng việc sử dụng lỗ hổng này.
Biện pháp khắc phục: Hiện lỗ hổng này vẫn chưa có giải pháp để khắc phục. Chính vì vậy bạn nên vô hiệu hóa chúng bằng trình duyệt. Phần này bạn nên xem hướng dẫn làm thế nào để bảo vệ trình duyệt của bạn.
Văn Linh
Lỗ hổng tràn số nguyên trong hệ điều hành Mac OS X của Apple
140
Bạn nên đọc
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code Endless Nightmare 5: Curse mới nhất và cách nhập code
2 ngày -

Cách để copy nội dung trên web không cho copy
2 ngày 1 -

Cách reset Win 11, khôi phục cài đặt gốc Windows 11
2 ngày 2 -

Danh sách đầu số các mạng di động ở Việt Nam
2 ngày 49 -

Bảng mã ASCII và bảng ký tự Latin chuẩn ISO 1252
2 ngày -

Photoshop Online, ghép ảnh trực tuyến, chỉnh sửa ảnh online
2 ngày 3 -

Phần mở rộng file là gì?
2 ngày -

Cách xóa hàng loạt lời mời kết bạn Facebook đã gửi
2 ngày 3 -

Cách kích hoạt Virtualization (VT) trên Windows 10 cho BlueStacks 5
2 ngày -

Các cách tải nhạc Youtube, tải MP3 từ YouTube, tách nhạc từ video YouTube cực dễ
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy