Symantec hôm 8/8 đã phát hành bản cập nhật để bít một lỗ hổng “chết người” trong một loạt sản phẩm phần mềm bảo mật của hãng.
Thông tin từ phía hãng bảo mật cho biết tin tặc hoàn toàn có thể lợi dụng lỗ hổng bảo mật để đoạt quyền được phép chạy các phần mềm độc hại trên hệ thống mắc lỗi.
Nguồn gốc sâu xa của lỗi bảo mật nói trên là một lỗi phát sinh trong 2 ActiveX Control tích hợp trong sản phẩm của Symantec. Theo đó, lỗi này khiến phần mềm của Symantec mất đi khả năng kiểm soát nguồn dữ liệu đầu vào, có thể nhầm lẫn cho phép chạy cả các mã lệnh độc hại.
Hãng bảo mật Secunia xếp lỗi bảo mật trong phần mềm Symantec vào mức “cực kỳ nguy hiểm”. Symantec xác nhận phiên bản 2006 các sản phẩm Norton AntiVirus, Norton Internet Security, Norton System Works, Norton Internet Security 2006, và Anti Spyware Edition đều mắc lỗi nói trên. Hai phiên bản AntiVirus Corporate Edition và Symantec Client Security lại không hề hấn gì.
Johannes Ullrich – chuyên gia nghiên của SANS Institue – cho biết lỗi lập trình ActiveX Control là một lỗi thường thấy nhưng cũng cực kỳ nguy hiểm. Hiện chưa rõ liệu đã xuất hiện bất kỳ loại mã độc nào có khả năng tấn công lỗi phần mềm Symantec chưa bởi đầy là một sản phẩm được sử dụng rất rộng rãi.
“Tôi đánh giá đây là một lỗi bảo mật nguy hiểm bởi bất kỳ ai sử dụng phần mềm Notorn Antivirus đều có thể bị tấn công nếu họ truy cập vào bất kỳ một website độc nào có cấy mã khai thác”.
Người dùng sản phẩm của Symantec được khuyến cáo là nên nhanh chóng sử dụng tính năng LiveUpdate tích hợp sẵn để tải về và cài đặt bản vá lỗi càng sớm càng tốt.
Hoàng Dũng
Norton Antivirus dính lỗi “chết người”
90
Bạn nên đọc
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
CEO AMD nhận thưởng 33 triệu USD
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Những bài thơ đám cưới, thơ chúc mừng đám cưới cực hay và hài hước
Hôm qua -
Hướng dẫn hủy SMS Banking VietinBank rất đơn giản
Hôm qua -
Cách chèn trích dẫn trong Google Docs
Hôm qua -
Lệnh UPDATE trong SQL
Hôm qua 1 -
3 cách hiển thị mật khẩu *** trên trình duyệt vô cùng đơn giản
Hôm qua -
Kí tự khoảng trống Liên Quân, ký tự khoảng trống Liên Quân
Hôm qua 19 -
Hàm SUMIFS, cách dùng hàm tính tổng nhiều điều kiện trong Excel
Hôm qua 8 -
Cách xóa khoảng trắng và lỗi xuống dòng trong Word
Hôm qua 3 -
Cách tắt nguồn, khởi động lại Samsung Galaxy S22, S21 và S20
Hôm qua -
Điều kiện LIKE trong SQL Server
Hôm qua