Ngày 16/1/07 các chuyên gia về bảo mật đã phát hiện có một lỗ hổng tràn số nguyên trong hàm ffs_mountfs(), hàm được sử dụng bởi hệ điều hành OS X của Apple để quản lý các hình ảnh đĩa USF.
File hệ thống UNIX (USF) là một file hệ thống được sử dụng bởi Unix và các hệ điều hành tương tự. Hệ điều hành Apple OS X hỗ trợ USF, các phân vùng và các hình ảnh.
Lỗi tràn số nguyên trong hàm ffs_mountfs() có thể xuất hiện khi hệ điều hành OS X mở một ảnh đĩa USF. Để khởi động lỗi tràn này, kẻ tấn công đã đánh lừa người dùng để họ mở một ảnh đĩa lừa đảo nào đó. Lưu ý rằng các thiết lập mặc định của trình duyệt web Safari coi các ảnh đĩa USF là loại file an toàn và tự động mở chúng sau khi download.
Tác hại của lỗ hổng: Một kẻ tấn công từ xa với một file DMG lừa đảo có thể làm giả toàn bộ hệ thống của bạn, từ đó tiến hành tấn công từ chối dịch vụ (DoS). Đã có một sô báo cáo cho biết kẻ tấn công này có thể thực hiện các mã cá nhân bằng việc sử dụng lỗ hổng này.
Biện pháp khắc phục: Hiện lỗ hổng này vẫn chưa có giải pháp để khắc phục. Chính vì vậy bạn nên vô hiệu hóa chúng bằng trình duyệt. Phần này bạn nên xem hướng dẫn làm thế nào để bảo vệ trình duyệt của bạn.
Văn Linh
Lỗ hổng tràn số nguyên trong hệ điều hành Mac OS X của Apple
137
Bạn nên đọc
-
CEO AMD nhận thưởng 33 triệu USD
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Code Blade Ball mới nhất và cách nhập code
Hôm qua -
16 website chuyển văn bản thành giọng nói tốt nhất
Hôm qua -
1000+ câu đố vui và đố mẹo hài hước có đáp án
Hôm qua 42 -
Thơ về con, thơ về con trai/con gái yêu của mẹ hay và cảm động nhất
Hôm qua -
Tổng hợp tất cả các lệnh AutoCAD
Hôm qua -
Code Untitled Boxing Game mới nhất và cách nhập code
Hôm qua -
Cách vào Safe Mode Windows 10 khi khởi động
Hôm qua -
Công thức tính vận tốc, quãng đường, thời gian chính xác
Hôm qua -
Kiểu dữ liệu trong C/C++
Hôm qua 1 -
Cách tạo liên kết trong PowerPoint
Hôm qua