Mặc dù vẫn chưa được Microsoft và Apple xác nhận, nhưng theo cảnh báo của các chuyên gia bảo mật, một loạt các lỗ hổng mới xuất hiện có thể ảnh hưởng nghiêm trọng tới hệ thống bảo mật của hệ điều hành Windows, Linux và OS X.
Theo các chuyên gia bảo mật, sáu lỗ hổng trong định dạng ảnh nguồn mở có thể cho phép kẻ tấn công xâm nhập và phá hoại các máy tính chạy Linux, cũng như các máy PC Windows và Mac chạy hệ điều hành OS X.
Sự cố xảy ra trong thư viện hỗ trợ định dạng đồ hoạ mạng di động (PNG), được các chương trình như Mozilla, trình duyệt Opera và một số trình e-mail khách sử dụng rộng rãi. Trong số này, có một lỗ hổng bộ nhớ (tràn bộ đệm) được cho là nghiêm trọng nhất, có thể cho phép các chương trình đồ hoạ PNG (được thiết kế đặc biệt) thực thi một chương trình độc hại khi ứng dụng tải hình ảnh này. Các chuyên gia bảo mật lo ngại rằng lỗ hổng có thể phá hỏng hai trình duyệt nguồn mở trên.
Trong số các chương trình sử dụng định dạng PNG thư viện (libPNG) bị ảnh hưởng có ứng dụng Mail trong hệ điều hành Mac OS X, trình duyệt IE và Opera trên Windows, trình duyệt Netscape và Mozilla trên Solaris. Hiện Microsoft và Apple vẫn chưa thể đưa ra nhận xét nào về 6 lỗ hổng trên vì đang trong quá trình điều tra.
Theo Chris Evans, một chuyên gia phân tích bảo mật độc lập, cả Microsoft và Linux đã từng có vấn đề liên quan tới định dạng PNG trước đây. Cách đây 18 tháng, Microsoft đã cảnh báo một lỗ hổng nghiêm trọng trong cách thức IE xử lý các hình ảnh PNG. Và cách đây gần 2 năm, Linux công bố một lỗ hổng định dạng nén trong Linux, cho phép các ảnh PNG (cùng một số định dạng dữ liệu khác) phá hỏng chương trình đang chạy trên hệ thống.
Hãng bảo mật Secunia đã xếp 6 lỗ hổng trên ở mức "nghiêm trọng nhất" và khuyến cáo người dùng cần phải thận trọng. "Các lỗ hổng sẽ bị khai thác khi người dùng bị lừa truy cập vào các website nguy hiểm hoặc xem các e-mail trong ứng dụng bị ảnh hưởng" - cảnh báo của Secunia.
Hiện một phiên bản đã được vá lỗi của libPNG, dành cho hệ điều hành Linux, đã được đăng tải tại website PNG.
Phát hiện 6 lỗ hổng nghiêm trọng trong Windows, Linux và OS X
53
Bạn nên đọc
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Cách tắt Bitlocker trên Windows 11
Hôm qua -
Lời chúc mừng bé chào đời hay và ý nghĩa
Hôm qua -
Top 20+ cách chụp màn hình máy tính nhanh nhất
Hôm qua 48 -
Cách tắt hoặc cài đặt thông báo trên Outlook
Hôm qua -
Vài thủ thuật nhỏ khi làm việc với Excel
Hôm qua -
Top 5 máy pha cafe tự động gia đình tốt nhất
Hôm qua -
Cách truy cập Clipboard trên Android
Hôm qua -
5 cách kiểm tra lịch sử giao dịch Agribank đơn giản
Hôm qua -
Cách sửa lỗi "Input Signal Out of Range" trên Windows
Hôm qua -
Hướng dẫn chèn ghi chú ở chân trang trong Word
Hôm qua