Hai hãng bảo mật hàng đầu thế giới Symantec và McAfee vừa phải khẩn cấp cho khắc phục những lỗ hổng bảo mật nguy hiểm trong các phần mềm chống virus.
Tuy nhiên, những lỗi bảo mật ActiveX được phát hiện và khắc phục lần này không hề có liên quan gì đến Dự án tháng các lỗi bảo mật ActiveX vừa được khởi động gần đây.
Những lỗi bảo mật này gồm một lỗi trong giao diện điều khiển phần mềm chống virus thư rác của McAfee - McAfee Security Center - và một lỗi trong sản phẩn Norton Antivirus của Symantec.
Lỗi bảo mật ActiveX trong McAfee Security Center có thể bị tin tặc lợi dụng để gây ra hiện tượng tràn bộ nhớ đệm tạo điều kiện cho phép chúng chiếm được quyền thực thi đoạn mã từ xa trên hệ thống mắc lỗi.
Để khai thác được lỗi bảo mật này tin tặc phải lừa được người dùng nhắp chuột vào một liên kết độc hại đính kèm theo email hoặc trên một trang web nào đó.
McAfee xác nhận lỗi bảo mật này tồn tại trong một loạt Security Center tích hợp trong Total Protection 2007, VirusScan 8.x, 9.x, 10.x, và VirusScan Plus 2007.
Trong khi đó, tuần qua Symantec cũng xác nhận một lỗi bảo mật tràn bộ nhớ đệm tồn tại trong ActiveX Control đi kèm với ứng dụng chống virus Norton Antivirus.
Cũng giống như lỗi trong sản phẩm của McAfee để khai thác được lỗi bảo mật trong sản phẩm của Symantec tin tặc phải lừa được người dùng nhắp chuột vào một đường liên kết độc hại. Nếu thành công chúng sẽ giành được quyền cho phép chạy mã độc trên hệ thống mắc lỗi.
Symantec khẳng định đã phát hành bản vá lỗi và người dùng có thể tải về bằng dịch vụ LiveUpdate.
Hoàng Dũng
McAfee, Symantec vá lỗi phần mềm chống virus
127
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Câu nói yêu đời, stt vui vẻ, stt lạc quan và yêu đời ngắn gọn
2 ngày -

Cách sửa lỗi BSOD Memory Management
2 ngày 1 -

Cách mở Control Panel trên Windows 11
2 ngày -

Hướng dẫn xóa nhóm trên Telegram
2 ngày -

Hàm input() trong Python
2 ngày 1 -

Cách chơi bài Tiến Lên Miền Nam, luật chơi bài TLMN
2 ngày 1 -

Code Eternal Ember mới nhất và cách nhập code
2 ngày -

Tên gọi các mốc kỷ niệm ngày cưới? Đám cưới vàng, bạc, đồng, kim cương là bao nhiêu năm?
2 ngày -

Cách tải máy chủ thử nghiệm Liên Quân Android và iOS mới nhất
2 ngày 1 -

Đẻn là con gì?
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy