Hai hãng bảo mật hàng đầu thế giới Symantec và McAfee vừa phải khẩn cấp cho khắc phục những lỗ hổng bảo mật nguy hiểm trong các phần mềm chống virus.
Tuy nhiên, những lỗi bảo mật ActiveX được phát hiện và khắc phục lần này không hề có liên quan gì đến Dự án tháng các lỗi bảo mật ActiveX vừa được khởi động gần đây.
Những lỗi bảo mật này gồm một lỗi trong giao diện điều khiển phần mềm chống virus thư rác của McAfee - McAfee Security Center - và một lỗi trong sản phẩn Norton Antivirus của Symantec.
Lỗi bảo mật ActiveX trong McAfee Security Center có thể bị tin tặc lợi dụng để gây ra hiện tượng tràn bộ nhớ đệm tạo điều kiện cho phép chúng chiếm được quyền thực thi đoạn mã từ xa trên hệ thống mắc lỗi. Để khai thác được lỗi bảo mật này tin tặc phải lừa được người dùng nhắp chuột vào một liên kết độc hại đính kèm theo email hoặc trên một trang web nào đó.
McAfee xác nhận lỗi bảo mật này tồn tại trong một loạt Security Center tích hợp trong Total Protection 2007, VirusScan 8.x, 9.x, 10.x, và VirusScan Plus 2007.
Trong khi đó, tuần qua Symantec cũng xác nhận một lỗi bảo mật tràn bộ nhớ đệm tồn tại trong ActiveX Control đi kèm với ứng dụng chống virus Norton Antivirus.
Cũng giống như lỗi trong sản phẩm của McAfee để khai thác được lỗi bảo mật trong sản phẩm của Symantec tin tặc phải lừa được người dùng nhắp chuột vào một đường liên kết độc hại. Nếu thành công chúng sẽ giành được quyền cho phép chạy mã độc trên hệ thống mắc lỗi.
Symantec khẳng định đã phát hành bản vá lỗi và người dùng có thể tải về bằng dịch vụ LiveUpdate.
Hoàng Dũng
McAfee, Symantec vá lỗi phần mềm chống virus
126
Bạn nên đọc
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách lấy link video YouTube trên điện thoại, máy tính
Hôm qua -
Những biệt danh hay cho bạn thân, đặt biệt danh cho bạn thân
Hôm qua 53 -
File XML là gì và cách mở nó như thế nào?
Hôm qua -
Stt về bạn thân, những câu nói hay về tình bạn
Hôm qua 2 -
Cách tạo Header, Footer khác nhau trên Word
Hôm qua -
Sai sót hay sai xót, từ nào đúng chính tả?
Hôm qua -
Cách thiết lập font chữ mặc định và kích thước font chữ trên Excel
Hôm qua -
Chần chừ, trần chừ hay trần trừ đúng chính tả?
Hôm qua -
Hàm SUBTOTAL: Tính tổng giá trị danh sách đã lọc trong Excel
Hôm qua -
Những bài học thực tế về cuộc sống giúp bạn sống tốt và ý nghĩa hơn
Hôm qua