Microsoft đã xác nhận một lỗi bảo mật tràn bộ nhớ đệm mới được phát hiện trong Windows Media Player.
Lỗi bảo mật này đã được eEye Digital Security phát hiện và thông báo cho Microsoft từ hai tuần trước đây đồng thời cảnh báo có thể sẽ có một đợt bùng phát các mã khai thác lỗi WMP mới.
Rất may là hiện vẫn chưa có bất kỳ một mã khai thác nào xuất hiện trên Internet.
eEye cho biết lỗi bảo mật mới trong WMP bắt nguồn từ chức năng xử lý playlist ASX dạng XML. Lỗi này có thể bị lợi dụng để lừa WMP cấp một lượng bộ nhớ đệm lớn phục vụ cho việc xử lý một chuỗi đường dẫn tên tệp tin ASX quá dài và gây ra lỗi tràn bộ nhớ đệm.
Đây là điều kiện cần thiết để giúp cho một mã khai thác có thể hoạt động và giúp tin tặc đoạt quyền kiểm soát hoặc thực thi mã nhị phân trên hệ thống mắc lỗi.
Trên thực tế lỗi tràn bộ nhớ đệm trong chức năng xử lý tệp tên ASX đã được phát hiện trong WMP từ phiên bản 6.4. Tuy nhiên, từ trước đến nay lỗi này chưa được tiết lộ ra bên ngoài.
Microsoft Security Response Center cho biết họ cũng đã tiến hành điều tra khả năng phát sinh các phương thức khai thác lỗi bằng mã. Tuy nhiên, kết quả nghiên cứu lại chưa được công bố.
Còn eEye một mực vẫn khẳng định lỗi này có thể bị khai thác bằng mã độc. Hãng bảo mật Secunia cũng tỏ ra bằng lòng với quan điểm này và xếp lỗi mới trong Windows Media Player ở mức "cực kỳ nguy hiểm".
Hoàng Dũng
Microsoft xác nhận lỗi mới trong WMP
52
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Tổng hợp cách tạo mật khẩu mạnh và quản lý mật khẩu an toàn nhất
2 ngày -

Phát hiện bất ngờ về Wi-Fi mà chúng ta dùng lướt web hàng ngày
2 ngày -

Khóa ngoại Foreign Key trong SQL Server
2 ngày 5 -

Cách sửa lỗi âm thanh trên Windows 10, khắc phục lỗi âm thanh Win 10
2 ngày -

Ngày tốt, ngày đẹp tháng 4 năm 2026
2 ngày -

Căn bậc 2, cách tính căn bậc 2
2 ngày -

Tổng hợp câu hỏi Nhanh như chớp mùa 2
2 ngày -

Cách xóa Header và Footer trong Word
2 ngày -

'Đếm' hơn 7.000 tia sét dội xuống Hà Nội bằng cách nào?
2 ngày -

3 cách loại bỏ dấu kiểm màu xanh lá cây trên biểu tượng desktop Windows
2 ngày
Làm chủ AI
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Ô tô, Xe máy