Mặc dù vẫn chưa được Microsoft và Apple xác nhận, nhưng theo cảnh báo của các chuyên gia bảo mật, một loạt các lỗ hổng mới xuất hiện có thể ảnh hưởng nghiêm trọng tới hệ thống bảo mật của hệ điều hành Windows, Linux và OS X.
Theo các chuyên gia bảo mật, sáu lỗ hổng trong định dạng ảnh nguồn mở có thể cho phép kẻ tấn công xâm nhập và phá hoại các máy tính chạy Linux, cũng như các máy PC Windows và Mac chạy hệ điều hành OS X.
Sự cố xảy ra trong thư viện hỗ trợ định dạng đồ hoạ mạng di động (PNG), được các chương trình như Mozilla, trình duyệt Opera và một số trình e-mail khách sử dụng rộng rãi. Trong số này, có một lỗ hổng bộ nhớ (tràn bộ đệm) được cho là nghiêm trọng nhất, có thể cho phép các chương trình đồ hoạ PNG (được thiết kế đặc biệt) thực thi một chương trình độc hại khi ứng dụng tải hình ảnh này. Các chuyên gia bảo mật lo ngại rằng lỗ hổng có thể phá hỏng hai trình duyệt nguồn mở trên.
Trong số các chương trình sử dụng định dạng PNG thư viện (libPNG) bị ảnh hưởng có ứng dụng Mail trong hệ điều hành Mac OS X, trình duyệt IE và Opera trên Windows, trình duyệt Netscape và Mozilla trên Solaris. Hiện Microsoft và Apple vẫn chưa thể đưa ra nhận xét nào về 6 lỗ hổng trên vì đang trong quá trình điều tra. 
Theo Chris Evans, một chuyên gia phân tích bảo mật độc lập, cả Microsoft và Linux đã từng có vấn đề liên quan tới định dạng PNG trước đây. Cách đây 18 tháng, Microsoft đã cảnh báo một lỗ hổng nghiêm trọng trong cách thức IE xử lý các hình ảnh PNG. Và cách đây gần 2 năm, Linux công bố một lỗ hổng định dạng nén trong Linux, cho phép các ảnh PNG (cùng một số định dạng dữ liệu khác) phá hỏng chương trình đang chạy trên hệ thống.
Hãng bảo mật Secunia đã xếp 6 lỗ hổng trên ở mức "nghiêm trọng nhất" và khuyến cáo người dùng cần phải thận trọng. "Các lỗ hổng sẽ bị khai thác khi người dùng bị lừa truy cập vào các website nguy hiểm hoặc xem các e-mail trong ứng dụng bị ảnh hưởng" - cảnh báo của Secunia.
Hiện một phiên bản đã được vá lỗi của libPNG, dành cho hệ điều hành Linux, đã được đăng tải tại website PNG.
Phát hiện 6 lỗ hổng nghiêm trọng trong Windows, Linux và OS X
  55
Bạn nên đọc
-   
 5 cách khởi chạy nhanh chương trình trên Windows
 -   
 PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
 -   
 ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
 -   
 Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
 -   
 YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
 -   
 Cách thức hoạt động của Hacker
 
Xác thực tài khoản! 
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!  
0 Bình luận
Sắp xếp theo 
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-  

Cách chặn tải file, video trên Google Drive
Hôm qua -  

Hàm SUM trong Excel: Các dùng SUM để tính tổng trong Excel
Hôm qua -  

Câu lệnh COALESCE trong SQL Server
Hôm qua -  

Code Murder Mystery 2 mới nhất và cách nhập
Hôm qua 9 -  

Check MD5 và SHA1 để kiểm tra tính toàn vẹn của tập tin
Hôm qua -  

Hướng dẫn thiết lập sinh trắc học trên BIDV SmartBanking
Hôm qua -  

Hướng dẫn root Android dễ dàng và nhanh chóng
Hôm qua -  

Hướng dẫn xem nhiều trang trong Word cùng lúc
Hôm qua -  

Stt về mẹ, những câu nói về mẹ hay, cảm động rơi nước mắt
Hôm qua 2 -  

Cách sửa lỗi không hiện ID trên Ultraviewer
Hôm qua 
 Học IT 
 
 
 
 
 
 
 Microsoft Word 2013 
 Microsoft Word 2007 
 Microsoft Excel 2019 
 Microsoft Excel 2016 
 Microsoft PowerPoint 2019 
 Google Sheets 
 Lập trình Scratch 
 Bootstrap 
 Hướng dẫn 
 Ô tô, Xe máy