Hãng bảo mật Secunia vừa phát hiện một số lỗ hổng trong phần mềm Symantec Backup Exec dành cho Windows Server. Sai sót bảo mật này có thể bị lợi dụng để ghi đè các file nhị phân, hoặc xâm nhập vào hệ thống bị ảnh hưởng.
Cụ thể như sau:
1) Có hai lỗ hổng trong trình điều khiển ActiveX PVATLCalendar.PVCalendar.1 (pvcalendar.ocx) khi xử lý các chuỗi gán cho một loạt thuộc tính, chẳng hạn như: gán "_DOWText0" cho "_DOWText6", gán "_MonthText0" cho "_MonthText11". Tin tặc có thể lợi dụng sai sót này để tấn công tràn bộ đệm bằng cách gán các chuỗi có giá trị quá dành cho những thuộc tính bị ảnh hưởng, rồi sau đó gọi phép "Save()".
2) Trình điều khiển ActiveX PVATLCalendar.PVCalendar.1 (pvcalendar.ocx) có phép "Save()" không an toàn. Kẻ tấn công có thể lợi dụng sai sót này để khai thác (viết đè, phá hủy...) các file nhị phân, hoặc lưu mã độc vào file nhị phân trên hệ thống mục tiêu bằng cách gán các chuỗi giá trị cho một số thuộc tính nhất định, chẳng hạn gán "_DOWText0" cho "_DOWText6", gán "_MonthText0" cho "_MonthText11". Theo cảnh báo của Secunia, những trường hợp khai thác lỗ hổng thành công sẽ cho phép tin tặc thực thi mã nhị phân.
Lỗ hổng được xác nhận ảnh hưởng tới phiên bản pvcalendar.ocx 10.0.0.17 trong Symantec Backup Exec (bản dành cho Windows Servers version 11d build 7170), và các phiên bản sau:
* Symantec Backup Exec for Windows Server 11d build 11.0.6235
* Symantec Backup Exec for Windows Server 11d build 11.0.7170
* Symantec Backup Exec for Windows Server 12.0 build 12.0.1364
Giải pháp: Cài đặt bản sửa lỗi "nóng" của Symantec tại đây.
Lỗ hổng trong sản phẩm Symantec dành cho Windows Server
127
Bạn nên đọc
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
CEO AMD nhận thưởng 33 triệu USD
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Những stt hay nói về miệng lưỡi thế gian đáng để suy ngẫm
Hôm qua -
Cách chuyển đổi slide Canva sang PowerPoint
Hôm qua -
Cách kiểm tra tốc độ đánh máy chuẩn xác nhất
Hôm qua 1 -
Cách đăng nhập Facebook máy tính bằng mã QR
Hôm qua -
Sửa nhanh lỗi "Không thể truy cập trang web này" (This site can't be reached) trên Chrome
Hôm qua 1 -
Cách đặt tên cho ô hoặc vùng dữ liệu Excel
Hôm qua -
Cách tăng dung lượng ổ C trong Windows 11/10/8/7
Hôm qua 3 -
Hơn 60 phím tắt máy tính bạn nên thuộc lòng
Hôm qua 28 -
23 cách miễn phí để tải xuống bất kỳ video nào từ Internet
Hôm qua 1 -
Hàm fgets() trong C
Hôm qua