Hãng bảo mật McAfee, cuối tuần qua, cho biết đã khắc phục được một lỗi bảo mật nghiêm trọng trong phần mềm quản lý bảo mật một cách vô tình mà hãng đã không hề nhận ra trước đây.
Lỗi bảo mật này ảnh hưởng chủ yếu đến phần mềm ePolicy Orchestrator (ePO) Common Management Agent phiên bản 3.5.5 hoặc cũ hơn. Đây là phần mềm quản lý bảo mật được cài đặt trên khoảng 40 triệu PC khác nhau trong các tổ chức lớn. Nếu khai thác thành công lỗi bảo mật này, kẻ tấn công có thể chiếm toàn bộ quyền điều khiển hệ thống bị mắc lỗi.
John Viega - phó chủ tịch kiêm kiến trúc sư trưởng bảo mật của McAfee - khẳng định: "Đây là một trong những lỗi bảo mật nghiêm trọng nhất trong sản phẩm của chúng tôi".
McAfee đã được eEye Digital Security thông báo cho biết về lỗi bảo mật này từ ngày 5/7. Nhưng trong bản cập nhật phát hành hồi tháng 1 lỗi bảo mật này đã được khắc phục. Tuy nhiên, đó không phải là một bản cập nhật bảo mật mà chỉ là một bản cập nhật nhằm nâng cao hiệu quả hoạt động của phần mềm.
"Chúng tôi không hề nhận ra là chúng tôi đã cho khắc phục lỗi bảo mật đó cho đến khi eEye cảnh báo chúng tôi," Viega nói. "Chúng tôi chỉ muốn tối ưu hoá hệ thống phần mềm chứ không có ý định tìm kiếm các lỗi bảo mật. Nhưng thật may chính công việc đó đã giúp chúng tôi khắc phục được một lỗi bảo mật cực kỳ nguy hiểm".
McAfee cho biết lỗi bảo mật này không hề ảnh hưởng đến những hệ thống không cài đặt phần mềm quản lý bảo mật.
Lỗi bảo mật này phát sinh trong thành phần Framework Service, hãng bảo mật eEye cho biết trong một bản tin cảnh báo phát hành ngày thứ 5 tuần trước. Dịch vụ (service) này mặc được được kích hoạt và vận hành trên tất cả mọi máy chủ và máy khách.
"Nếu khai thác thành công, kẻ tấn công có thể ghi một tệp tin có bất kỳ nội dung gì vào bất kỳ đâu trên hệ thống mắc lỗi," eEye khẳng định.
Để có thể khai thác được lỗi bảo mật này, kẻ tấn công cần phải truy cập qua mạng vào hệ thống máy khách để gửi đi một thông điệp với định dạng đặc biệt.
McAfee khuyến cáo người dùng nên nhanh chóng cài đặt các bản cập nhật phát hành thông qua trang web của hãng.
Hoàng Dũng
McAfee vô tình sửa một lỗi nghiêm trọng
189
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

20 phần mềm giả lập Android tốt nhất cho Windows 2026
2 ngày 13 -

Cách xóa bộ nhớ đệm Telegram điện thoại, máy tính
2 ngày -

13 cách giúp bạn hết nhạt nhẽo và trở nên thú vị hơn
2 ngày 26 -

Bluetooth là gì? Những thông tin hữu ích về công nghệ Bluetooth
2 ngày -

Ngày 14/3 là ngày gì? Ngày 14/3 là Valentine gì?
2 ngày -

Hướng dẫn vào Deep Web cho người mới
2 ngày -

Cách gộp nhiều file Word thành 1 file duy nhất
2 ngày -

File AAE trong iPhone là gì? Có thể xóa được không?
2 ngày -

Kiểu gõ Telex, cách gõ Telex và bảng mã tiếng Việt Telex
2 ngày 2 -

Stt xin lỗi người yêu chân thành nhất, giúp người ấy nhanh hết giận
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy