Hai hãng bảo mật hàng đầu thế giới Symantec và McAfee vừa phải khẩn cấp cho khắc phục những lỗ hổng bảo mật nguy hiểm trong các phần mềm chống virus.
Tuy nhiên, những lỗi bảo mật ActiveX được phát hiện và khắc phục lần này không hề có liên quan gì đến Dự án tháng các lỗi bảo mật ActiveX vừa được khởi động gần đây.
Những lỗi bảo mật này gồm một lỗi trong giao diện điều khiển phần mềm chống virus thư rác của McAfee - McAfee Security Center - và một lỗi trong sản phẩn Norton Antivirus của Symantec.
Lỗi bảo mật ActiveX trong McAfee Security Center có thể bị tin tặc lợi dụng để gây ra hiện tượng tràn bộ nhớ đệm tạo điều kiện cho phép chúng chiếm được quyền thực thi đoạn mã từ xa trên hệ thống mắc lỗi.
Để khai thác được lỗi bảo mật này tin tặc phải lừa được người dùng nhắp chuột vào một liên kết độc hại đính kèm theo email hoặc trên một trang web nào đó.
McAfee xác nhận lỗi bảo mật này tồn tại trong một loạt Security Center tích hợp trong Total Protection 2007, VirusScan 8.x, 9.x, 10.x, và VirusScan Plus 2007.
Trong khi đó, tuần qua Symantec cũng xác nhận một lỗi bảo mật tràn bộ nhớ đệm tồn tại trong ActiveX Control đi kèm với ứng dụng chống virus Norton Antivirus.
Cũng giống như lỗi trong sản phẩm của McAfee để khai thác được lỗi bảo mật trong sản phẩm của Symantec tin tặc phải lừa được người dùng nhắp chuột vào một đường liên kết độc hại. Nếu thành công chúng sẽ giành được quyền cho phép chạy mã độc trên hệ thống mắc lỗi.
Symantec khẳng định đã phát hành bản vá lỗi và người dùng có thể tải về bằng dịch vụ LiveUpdate.
Hoàng Dũng
McAfee, Symantec vá lỗi phần mềm chống virus
127
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Ngày 14/3 là ngày gì? Ngày 14/3 là Valentine gì?
2 ngày -

Hướng dẫn vào Deep Web cho người mới
2 ngày -

Cách gộp nhiều file Word thành 1 file duy nhất
2 ngày -

File AAE trong iPhone là gì? Có thể xóa được không?
2 ngày -

20 phần mềm giả lập Android tốt nhất cho Windows 2026
2 ngày 13 -

Kiểu gõ Telex, cách gõ Telex và bảng mã tiếng Việt Telex
2 ngày 2 -

Bluetooth là gì? Những thông tin hữu ích về công nghệ Bluetooth
2 ngày -

Stt xin lỗi người yêu chân thành nhất, giúp người ấy nhanh hết giận
2 ngày -

Cách xóa bộ nhớ đệm Telegram điện thoại, máy tính
2 ngày -

13 cách giúp bạn hết nhạt nhẽo và trở nên thú vị hơn
2 ngày 26
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy