Hãng Adobe vừa mới cảnh báo về một lỗ hổng nghiêm trọng trong chương trình Acrobat Reader nổi tiếng của hãng.
Lỗ hổng mới có thể giúp tin tặc tấn công và kiểm soát máy tính của người sử dụng Acrobat Reader thông qua những tệp tin PDF nguy hiểm được đính kèm theo các bức thư điện tử hoặc được phát tán trên mạng thông qua các liên kết web.
Theo công ty bảo mật IDefense – hãng phát hiện ra lỗ hổng – cho biết, tin tặc hoàn toàn có thể từ xa khai thác lỗi tràn bộ đệm (buffer overflow) trong chương trình Adobe Acrobat Reader dành cho hệ điều hành Unix để thực thi các đoạn mã nguy hiểm.
Trong thời gian gần đây đã có rất nhiều lỗi trong chương trình Acrobat Reader được phát hiện. Tuy nhiên, không một lỗi nào trong số những lỗi được phát hiện được xem là đặc biệt nguy hiểm. Lỗi nghiêm trọng nhất được phát hiện trong chương trình Acrobat Reader là vào tháng 12/2004. Đây là lỗi cũng cho phép tin tặc có thể tấn công từ xa vào các phiên bản Acrobat Reader 5.x và 6.x và chạy các đoạn mã nguy hiểm.
Lỗ hổng mới do hãng bảo mật IDefense phát hiện được xem là chỉ ảnh hướng đến các phiên bản Acrobat Reader 5.x dành cho hệ điều hành Unix và Linux – phiên bản vẫn được sử dụng rộng rãi cho dù hiện đã có phiên bản mới hơn. PDF là định dạng tệp tin độc lập được sử dụng rất rộng rãi nhờ khả năng hỗ trợ đầy đủ cho cả các hệ điều hành Unix và Linux.
Theo IDefense, lỗ hổng tràn bộ đệm của Acrobat Reader là nằm tại hàm UnixAppOpenFilePerform() – hàm được gọi ra khi chương trình đang mở một tệp tin nhất định. Khi đó thông tin về người sử dụng được sao chép vào một vùng có kích thước nhất định trong bộ nhớ đệm. Điều này dễ dẫn đến tình trạng tràn bộ đệm và cho phép chạy các đoạn mã nguy hiểm. Tin tặc tấn công từ xa có thể dễ dàng lựa chọn thông tin dữ liệu để khai thác mà không cần biết địa chỉ của vùng lưu dữ liệu.
Tuy nhiên, lỗi này có thể cũng dễ phát hiện vì trước khi tin tặc khai thác lỗi tràn bộ đệm thì chương trình cũng cho ra 2 cảnh báo lỗi. Tuy nhiên, việc đóng 2 thông báo lỗi này không thể ngăn chặn được sự tấn công của tin tặc.
IDefense và Adobe cảnh báo người dùng nên thận trọng khi mở những tệp tin đính kèm trong email hoặc click vào những liên kết web. Người sử dụng được khuyến cáo là nên nâng cấp lên các phiên bản Acrobat Reader cao hơn, chẳng hạn phiên bản Acrobat Reader 7.0.
Phát hiện lỗ hổng nghiêm trọng trong Adobe Acrobat
68
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Thơ về mùa hè hay, gợi nhiều ký ức
2 ngày -

Lời chúc ngày Gia đình Việt Nam 28/6 hay và ý nghĩa
2 ngày 2 -

6 cách tra cứu điểm thi vào lớp 10 Hà Nội 2026
2 ngày -

Cách fake tin nhắn iPhone, chế tin nhắn Messenger
2 ngày -

Chủ nhà tự xông đất được không? Có nên cho trẻ em xông nhà không?
2 ngày -

40+ câu nói ‘xoắn lưỡi’ tiếng Việt, Anh, thách bạn có thể nói nhanh liên tiếp 5 lần mà vẫn trôi chảy
2 ngày -

Lịch phát sóng VTV1 hôm nay 05/02/2026
2 ngày -

Cách kiểm tra iPhone là hàng tân trang (Refurbished), mới hay đã được thay thế
2 ngày -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
2 ngày -

5 phần mềm VPN tốt nhất hiện nay có bản dùng thử và chính sách hoàn tiền miễn phí
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy