Mặc dù vẫn chưa được Microsoft và Apple xác nhận, nhưng theo cảnh báo của các chuyên gia bảo mật, một loạt các lỗ hổng mới xuất hiện có thể ảnh hưởng nghiêm trọng tới hệ thống bảo mật của hệ điều hành Windows, Linux và OS X.
Theo các chuyên gia bảo mật, sáu lỗ hổng trong định dạng ảnh nguồn mở có thể cho phép kẻ tấn công xâm nhập và phá hoại các máy tính chạy Linux, cũng như các máy PC Windows và Mac chạy hệ điều hành OS X.
Sự cố xảy ra trong thư viện hỗ trợ định dạng đồ hoạ mạng di động (PNG), được các chương trình như Mozilla, trình duyệt Opera và một số trình e-mail khách sử dụng rộng rãi. Trong số này, có một lỗ hổng bộ nhớ (tràn bộ đệm) được cho là nghiêm trọng nhất, có thể cho phép các chương trình đồ hoạ PNG (được thiết kế đặc biệt) thực thi một chương trình độc hại khi ứng dụng tải hình ảnh này. Các chuyên gia bảo mật lo ngại rằng lỗ hổng có thể phá hỏng hai trình duyệt nguồn mở trên.
Trong số các chương trình sử dụng định dạng PNG thư viện (libPNG) bị ảnh hưởng có ứng dụng Mail trong hệ điều hành Mac OS X, trình duyệt IE và Opera trên Windows, trình duyệt Netscape và Mozilla trên Solaris. Hiện Microsoft và Apple vẫn chưa thể đưa ra nhận xét nào về 6 lỗ hổng trên vì đang trong quá trình điều tra.
Theo Chris Evans, một chuyên gia phân tích bảo mật độc lập, cả Microsoft và Linux đã từng có vấn đề liên quan tới định dạng PNG trước đây. Cách đây 18 tháng, Microsoft đã cảnh báo một lỗ hổng nghiêm trọng trong cách thức IE xử lý các hình ảnh PNG. Và cách đây gần 2 năm, Linux công bố một lỗ hổng định dạng nén trong Linux, cho phép các ảnh PNG (cùng một số định dạng dữ liệu khác) phá hỏng chương trình đang chạy trên hệ thống.
Hãng bảo mật Secunia đã xếp 6 lỗ hổng trên ở mức "nghiêm trọng nhất" và khuyến cáo người dùng cần phải thận trọng. "Các lỗ hổng sẽ bị khai thác khi người dùng bị lừa truy cập vào các website nguy hiểm hoặc xem các e-mail trong ứng dụng bị ảnh hưởng" - cảnh báo của Secunia.
Hiện một phiên bản đã được vá lỗi của libPNG, dành cho hệ điều hành Linux, đã được đăng tải tại website PNG.
Phát hiện 6 lỗ hổng nghiêm trọng trong Windows, Linux và OS X
55
Bạn nên đọc
-
CEO AMD nhận thưởng 33 triệu USD
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
87 Slogan Team Building chất, hài hước và ý nghĩa
Hôm qua -
Cách xóa bộ nhớ đệm Telegram điện thoại, máy tính
Hôm qua -
Hướng dẫn cài Google Chrome trên hệ điều hành Ubuntu
Hôm qua -
Cách tạo USB Boot, USB cài Windows bằng Rufus
Hôm qua 5 -
Ảnh Free Fire giàu, ảnh nick Free Fire giàu, ảnh acc Free Fire giàu
Hôm qua -
Hướng dẫn cách vẽ sơ đồ trong Word
Hôm qua -
Stt xin lỗi người yêu chân thành nhất, giúp người ấy nhanh hết giận
Hôm qua -
Xịn sò hay xịn xò là đúng chính tả? Có đến 90% người dùng bị sai
Hôm qua 1 -
Cách gộp nhiều file Word thành 1 file duy nhất
Hôm qua -
Cách đăng nhập nhiều tài khoản trên Telegram iPhone, Android
Hôm qua