Symantec hôm 8/8 đã phát hành bản cập nhật để bít một lỗ hổng “chết người” trong một loạt sản phẩm phần mềm bảo mật của hãng.
Thông tin từ phía hãng bảo mật cho biết tin tặc hoàn toàn có thể lợi dụng lỗ hổng bảo mật để đoạt quyền được phép chạy các phần mềm độc hại trên hệ thống mắc lỗi.
Nguồn gốc sâu xa của lỗi bảo mật nói trên là một lỗi phát sinh trong 2 ActiveX Control tích hợp trong sản phẩm của Symantec. Theo đó, lỗi này khiến phần mềm của Symantec mất đi khả năng kiểm soát nguồn dữ liệu đầu vào, có thể nhầm lẫn cho phép chạy cả các mã lệnh độc hại.
Hãng bảo mật Secunia xếp lỗi bảo mật trong phần mềm Symantec vào mức “cực kỳ nguy hiểm”.
Symantec xác nhận phiên bản 2006 các sản phẩm Norton AntiVirus, Norton Internet Security, Norton System Works, Norton Internet Security 2006, và Anti Spyware Edition đều mắc lỗi nói trên. Hai phiên bản AntiVirus Corporate Edition và Symantec Client Security lại không hề hấn gì.
Johannes Ullrich – chuyên gia nghiên của SANS Institue – cho biết lỗi lập trình ActiveX Control là một lỗi thường thấy nhưng cũng cực kỳ nguy hiểm. Hiện chưa rõ liệu đã xuất hiện bất kỳ loại mã độc nào có khả năng tấn công lỗi phần mềm Symantec chưa bởi đầy là một sản phẩm được sử dụng rất rộng rãi.
“Tôi đánh giá đây là một lỗi bảo mật nguy hiểm bởi bất kỳ ai sử dụng phần mềm Notorn Antivirus đều có thể bị tấn công nếu họ truy cập vào bất kỳ một website độc nào có cấy mã khai thác”.
Người dùng sản phẩm của Symantec được khuyến cáo là nên nhanh chóng sử dụng tính năng LiveUpdate tích hợp sẵn để tải về và cài đặt bản vá lỗi càng sớm càng tốt.
Hoàng Dũng
Norton Antivirus dính lỗi “chết người”
93
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Top 9 phần mềm giả lập PC trên Android
2 ngày -

Chuyển từ cơ số 2 sang cơ số 16
2 ngày -

Huyền Thoại Hải Tặc - Hải Tặc Đại Chiến
-

Chào tháng 6: Câu nói hay nhất về tháng 6, stt tháng 6 tràn ngập yêu thương
3 ngày 2 -

Code Skibidi Tower Defense mới nhất và cách đổi code lấy thưởng
2 ngày -

Cách chặn tìm kiếm Zalo qua số điện thoại
2 ngày -

Cách quay video màn hình trên máy Mac
3 ngày -

Cách khôi phục bài viết đã ẩn trên Facebook bằng điện thoại, máy tính
2 ngày 1 -

Giải mã bí ẩn đằng sau thủ thuật "lộn chai nước" đang gây "bão" trên thế giới
3 ngày -

Top 5 VPN miễn phí tốt nhất dành cho Windows
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy