Hãng bảo mật McAfee, cuối tuần qua, cho biết đã khắc phục được một lỗi bảo mật nghiêm trọng trong phần mềm quản lý bảo mật một cách vô tình mà hãng đã không hề nhận ra trước đây.
Lỗi bảo mật này ảnh hưởng chủ yếu đến phần mềm ePolicy Orchestrator (ePO) Common Management Agent phiên bản 3.5.5 hoặc cũ hơn. Đây là phần mềm quản lý bảo mật được cài đặt trên khoảng 40 triệu PC khác nhau trong các tổ chức lớn. Nếu khai thác thành công lỗi bảo mật này, kẻ tấn công có thể chiếm toàn bộ quyền điều khiển hệ thống bị mắc lỗi.
John Viega - phó chủ tịch kiêm kiến trúc sư trưởng bảo mật của McAfee - khẳng định: "Đây là một trong những lỗi bảo mật nghiêm trọng nhất trong sản phẩm của chúng tôi".
McAfee đã được eEye Digital Security thông báo cho biết về lỗi bảo mật này từ ngày 5/7. Nhưng trong bản cập nhật phát hành hồi tháng 1 lỗi bảo mật này đã được khắc phục. Tuy nhiên, đó không phải là một bản cập nhật bảo mật mà chỉ là một bản cập nhật nhằm nâng cao hiệu quả hoạt động của phần mềm.
"Chúng tôi không hề nhận ra là chúng tôi đã cho khắc phục lỗi bảo mật đó cho đến khi eEye cảnh báo chúng tôi," Viega nói. "Chúng tôi chỉ muốn tối ưu hoá hệ thống phần mềm chứ không có ý định tìm kiếm các lỗi bảo mật. Nhưng thật may chính công việc đó đã giúp chúng tôi khắc phục được một lỗi bảo mật cực kỳ nguy hiểm".
McAfee cho biết lỗi bảo mật này không hề ảnh hưởng đến những hệ thống không cài đặt phần mềm quản lý bảo mật.
Lỗi bảo mật này phát sinh trong thành phần Framework Service, hãng bảo mật eEye cho biết trong một bản tin cảnh báo phát hành ngày thứ 5 tuần trước. Dịch vụ (service) này mặc được được kích hoạt và vận hành trên tất cả mọi máy chủ và máy khách.
"Nếu khai thác thành công, kẻ tấn công có thể ghi một tệp tin có bất kỳ nội dung gì vào bất kỳ đâu trên hệ thống mắc lỗi," eEye khẳng định.
Để có thể khai thác được lỗi bảo mật này, kẻ tấn công cần phải truy cập qua mạng vào hệ thống máy khách để gửi đi một thông điệp với định dạng đặc biệt.
McAfee khuyến cáo người dùng nên nhanh chóng cài đặt các bản cập nhật phát hành thông qua trang web của hãng.
Hoàng Dũng
McAfee vô tình sửa một lỗi nghiêm trọng
184
Bạn nên đọc
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Phím tắt GTA V, phím điều khiển GTA V trên máy tính
Hôm qua -

Đổi PDF sang Word nhanh, không lỗi font chữ mới nhất 06/12/2025
Hôm qua -

Địa chỉ 26 cửa hàng Uniqlo chính hãng tại Việt Nam
Hôm qua -

Cách viết mét vuông (m²), mét khối (m³) trên điện thoại, máy tính
Hôm qua -

Hướng dẫn tạo danh mục bảng biểu trong Word tự động
Hôm qua 3 -

Hentai là gì? Code hen là gì?
Hôm qua -

Cách sửa lỗi định dạng số khi dùng Mail Merge trong Word
Hôm qua -

Hướng dẫn kích hoạt hoặc vô hiệu hóa bộ lọc SmartScreen trên Windows
Hôm qua -

Cách đổi dấu chấm thành dấu phẩy trên Google Sheets
Hôm qua -

Thơ vui về đàn ông và đàn bà
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy