Hãng bảo mật Secunia vừa phát hiện một số lỗ hổng trong phần mềm Symantec Backup Exec dành cho Windows Server. Sai sót bảo mật này có thể bị lợi dụng để ghi đè các file nhị phân, hoặc xâm nhập vào hệ thống bị ảnh hưởng.
Cụ thể như sau:
1) Có hai lỗ hổng trong trình điều khiển ActiveX PVATLCalendar.PVCalendar.1 (pvcalendar.ocx) khi xử lý các chuỗi gán cho một loạt thuộc tính, chẳng hạn như: gán "_DOWText0" cho "_DOWText6", gán "_MonthText0" cho "_MonthText11". Tin tặc có thể lợi dụng sai sót này để tấn công tràn bộ đệm bằng cách gán các chuỗi có giá trị quá dành cho những thuộc tính bị ảnh hưởng, rồi sau đó gọi phép "Save()".
2) Trình điều khiển ActiveX PVATLCalendar.PVCalendar.1 (pvcalendar.ocx) có phép "Save()" không an toàn. Kẻ tấn công có thể lợi dụng sai sót này để khai thác (viết đè, phá hủy...) các file nhị phân, hoặc lưu mã độc vào file nhị phân trên hệ thống mục tiêu bằng cách gán các chuỗi giá trị cho một số thuộc tính nhất định, chẳng hạn gán "_DOWText0" cho "_DOWText6", gán "_MonthText0" cho "_MonthText11".
Theo cảnh báo của Secunia, những trường hợp khai thác lỗ hổng thành công sẽ cho phép tin tặc thực thi mã nhị phân.
Lỗ hổng được xác nhận ảnh hưởng tới phiên bản pvcalendar.ocx 10.0.0.17 trong Symantec Backup Exec (bản dành cho Windows Servers version 11d build 7170), và các phiên bản sau:
* Symantec Backup Exec for Windows Server 11d build 11.0.6235
* Symantec Backup Exec for Windows Server 11d build 11.0.7170
* Symantec Backup Exec for Windows Server 12.0 build 12.0.1364
Giải pháp: Cài đặt bản sửa lỗi "nóng" của Symantec tại đây.
Lỗ hổng trong sản phẩm Symantec dành cho Windows Server
129
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Đáp án Wordle mới nhất hôm nay 20/02/2026
2 ngày -

Tên FF hay cho nam, tên Free Fire ngầu cho nam
2 ngày 4 -

Cách sửa lỗi 0x0000011b khi in qua mạng trên Windows 11
2 ngày 13 -

Stt kết thúc năm học, cap tổng kết năm học
2 ngày -

Cách chia sẻ máy in qua mạng Lan
2 ngày 3 -

30+ Lời chúc thi tốt cho người yêu ý nghĩa và ngọt ngào, giúp người ấy có động lực, tự tin đạt kết quả tốt nhất
2 ngày 1 -

Bảng màu FF, cách viết chữ màu Free Fire
2 ngày 3 -

Bài cúng dâng sao giải hạn đầu năm
2 ngày -

Rắn cổ đỏ là rắn gì, có độc không?
2 ngày -

Cách khắc phục lỗi Android không kết nối với Windows qua ADB
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy