Hãng Adobe vừa mới cảnh báo về một lỗ hổng nghiêm trọng trong chương trình Acrobat Reader nổi tiếng của hãng.
Lỗ hổng mới có thể giúp tin tặc tấn công và kiểm soát máy tính của người sử dụng Acrobat Reader thông qua những tệp tin PDF nguy hiểm được đính kèm theo các bức thư điện tử hoặc được phát tán trên mạng thông qua các liên kết web.
Theo công ty bảo mật IDefense – hãng phát hiện ra lỗ hổng – cho biết, tin tặc hoàn toàn có thể từ xa khai thác lỗi tràn bộ đệm (buffer overflow) trong chương trình Adobe Acrobat Reader dành cho hệ điều hành Unix để thực thi các đoạn mã nguy hiểm.
Trong thời gian gần đây đã có rất nhiều lỗi trong chương trình Acrobat Reader được phát hiện. Tuy nhiên, không một lỗi nào trong số những lỗi được phát hiện được xem là đặc biệt nguy hiểm. Lỗi nghiêm trọng nhất được phát hiện trong chương trình Acrobat Reader là vào tháng 12/2004. Đây là lỗi cũng cho phép tin tặc có thể tấn công từ xa vào các phiên bản Acrobat Reader 5.x và 6.x và chạy các đoạn mã nguy hiểm.
Lỗ hổng mới do hãng bảo mật IDefense phát hiện được xem là chỉ ảnh hướng đến các phiên bản Acrobat Reader 5.x dành cho hệ điều hành Unix và Linux – phiên bản vẫn được sử dụng rộng rãi cho dù hiện đã có phiên bản mới hơn. PDF là định dạng tệp tin độc lập được sử dụng rất rộng rãi nhờ khả năng hỗ trợ đầy đủ cho cả các hệ điều hành Unix và Linux.
Theo IDefense, lỗ hổng tràn bộ đệm của Acrobat Reader là nằm tại hàm UnixAppOpenFilePerform() – hàm được gọi ra khi chương trình đang mở một tệp tin nhất định. Khi đó thông tin về người sử dụng được sao chép vào một vùng có kích thước nhất định trong bộ nhớ đệm. Điều này dễ dẫn đến tình trạng tràn bộ đệm và cho phép chạy các đoạn mã nguy hiểm. Tin tặc tấn công từ xa có thể dễ dàng lựa chọn thông tin dữ liệu để khai thác mà không cần biết địa chỉ của vùng lưu dữ liệu.
Tuy nhiên, lỗi này có thể cũng dễ phát hiện vì trước khi tin tặc khai thác lỗi tràn bộ đệm thì chương trình cũng cho ra 2 cảnh báo lỗi. Tuy nhiên, việc đóng 2 thông báo lỗi này không thể ngăn chặn được sự tấn công của tin tặc.
IDefense và Adobe cảnh báo người dùng nên thận trọng khi mở những tệp tin đính kèm trong email hoặc click vào những liên kết web. Người sử dụng được khuyến cáo là nên nâng cấp lên các phiên bản Acrobat Reader cao hơn, chẳng hạn phiên bản Acrobat Reader 7.0.
Phát hiện lỗ hổng nghiêm trọng trong Adobe Acrobat
66
Bạn nên đọc
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
5 cách khởi chạy nhanh chương trình trên Windows
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code Monster Slayer mới nhất và cách nhập code
Hôm qua -

Làm sao để tải ảnh không cho copy trên Web về máy tính?
2 ngày 1 -

Hướng dẫn sửa lỗi “not recognized as an internal or external command” khi dùng CMD trong Windows
Hôm qua 1 -

Sửa lỗi lệnh Copy Paste không hoạt động trên Word, Excel (2007, 2010)
Hôm qua -

14 phần mềm thay đổi giọng nói cho Discord, Skype, Steam
Hôm qua -

Cách sử dụng Command Prompt, cách dùng cmd trên Windows
Hôm qua -

Công thức tính đường chéo hình vuông, đường chéo hình chữ nhật
Hôm qua 2 -

Chuyển từ cơ số 16 sang cơ số 2
Hôm qua -

Tập trung hay tập chung là đúng chính tả?
Hôm qua -

Cách cài WARP 1.1.1.1 trên máy tính để tăng tốc vào web
Hôm qua 38
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy