Mặc dù vẫn chưa được Microsoft và Apple xác nhận, nhưng theo cảnh báo của các chuyên gia bảo mật, một loạt các lỗ hổng mới xuất hiện có thể ảnh hưởng nghiêm trọng tới hệ thống bảo mật của hệ điều hành Windows, Linux và OS X.
Theo các chuyên gia bảo mật, sáu lỗ hổng trong định dạng ảnh nguồn mở có thể cho phép kẻ tấn công xâm nhập và phá hoại các máy tính chạy Linux, cũng như các máy PC Windows và Mac chạy hệ điều hành OS X.
Sự cố xảy ra trong thư viện hỗ trợ định dạng đồ hoạ mạng di động (PNG), được các chương trình như Mozilla, trình duyệt Opera và một số trình e-mail khách sử dụng rộng rãi. Trong số này, có một lỗ hổng bộ nhớ (tràn bộ đệm) được cho là nghiêm trọng nhất, có thể cho phép các chương trình đồ hoạ PNG (được thiết kế đặc biệt) thực thi một chương trình độc hại khi ứng dụng tải hình ảnh này. Các chuyên gia bảo mật lo ngại rằng lỗ hổng có thể phá hỏng hai trình duyệt nguồn mở trên.
Trong số các chương trình sử dụng định dạng PNG thư viện (libPNG) bị ảnh hưởng có ứng dụng Mail trong hệ điều hành Mac OS X, trình duyệt IE và Opera trên Windows, trình duyệt Netscape và Mozilla trên Solaris. Hiện Microsoft và Apple vẫn chưa thể đưa ra nhận xét nào về 6 lỗ hổng trên vì đang trong quá trình điều tra.
Theo Chris Evans, một chuyên gia phân tích bảo mật độc lập, cả Microsoft và Linux đã từng có vấn đề liên quan tới định dạng PNG trước đây. Cách đây 18 tháng, Microsoft đã cảnh báo một lỗ hổng nghiêm trọng trong cách thức IE xử lý các hình ảnh PNG. Và cách đây gần 2 năm, Linux công bố một lỗ hổng định dạng nén trong Linux, cho phép các ảnh PNG (cùng một số định dạng dữ liệu khác) phá hỏng chương trình đang chạy trên hệ thống.
Hãng bảo mật Secunia đã xếp 6 lỗ hổng trên ở mức "nghiêm trọng nhất" và khuyến cáo người dùng cần phải thận trọng. "Các lỗ hổng sẽ bị khai thác khi người dùng bị lừa truy cập vào các website nguy hiểm hoặc xem các e-mail trong ứng dụng bị ảnh hưởng" - cảnh báo của Secunia.
Hiện một phiên bản đã được vá lỗi của libPNG, dành cho hệ điều hành Linux, đã được đăng tải tại website PNG.
Phát hiện 6 lỗ hổng nghiêm trọng trong Windows, Linux và OS X
56
Bạn nên đọc
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Những lời chúc sinh nhật cho con yêu ý nghĩa nhất
2 ngày -

Hình nền Quốc kỳ Việt Nam, hình nền Cờ Việt Nam
2 ngày -

Cách chỉnh nút CS 1.1, sửa nút Half Life
Hôm qua -

Cách xoay ngang 1 trang bất kỳ trong Word
Hôm qua 1 -

Những stt cảm động viết cho người yêu cũ
Hôm qua 1 -

7 cách đánh số trang trong Word mà bạn cần biết
Hôm qua -

Code The Spike Volleyball Battle, coupon The Spike mới nhất 02/12/2025
2 ngày 3 -

Cách bật, tắt chế độ tạm thời trên Instagram tự xóa tin nhắn
Hôm qua -

Cách nhận Robux miễn phí, nhận Robux miễn phí trong Roblox
2 ngày 1 -

Hướng dẫn đổi ID Facebook, thay địa chỉ Facebook mới
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy