Hãng bảo mật Secunia ngày 17/8 đã phát hiện một lỗ hổng nghiêm trọng trong ứng dụng Adobe Acrobat Reader, có thể cho phép tin tặc xâm hại tới hệ thống máy tính của người dùng.
Lỗ hổng phát sinh do một lỗi trong thành phần ActiveX "pdf.ocx", được gói kèm với Adobe Acrobat Reader. Sai sót này có thể bị khai thác thông qua các website "độc hại", sử dụng đường URL thiết kế đặc biệt để thực thi mã nhị phân.
Ví dụ: http://[tên website]/[đường dẫn]/[tên file pdf hiện có].pdf%00[chuỗi giá trị dài]
Theo thông báo của nhà phân phối, sai sót trên được khắc phục trong phiên bản Adobe Acrobat Reader 6.0.2. Tuy nhiên, theo phân tích của một số chuyên gia bảo mật, lỗ hổng có thể không được giải quyết triệt để, và vẫn có thể bị lợi dụng cho các cuộc tấn công DoS (tấn công từ chối dịch vụ)
Theo báo cáo, lỗ hổng ảnh hưởng tới phiên bản Adobe Acrobat Reade 5.0.5. Ngoài ra, các phiên bản khác cũng có thể bị tác động.
Giải pháp:
Ngăn không cho trình duyệt Web mở tự động file PDF. Để làm được điều này, cần thực hiện các bước sau:
1. Mở Adobe Acrobat/Acrobat Reader.
2. Chọn Edit --> Preferences.
3. Bỏ dấu chọn trong phần cấu hình "Display PDF in browser".
Phát hiện lỗi tràn bộ đệm trong Adobe Acrobat Reader
159
Bạn nên đọc
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
-
5 cách khởi chạy nhanh chương trình trên Windows
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Cách xem phim mới, phim hay trực tuyến
Hôm qua 1 -
Hướng dẫn đổi avatar tài khoản Threads
Hôm qua -
Code Thánh Kiếm Luân Hồi mới nhất và cách nhập
Hôm qua 5 -
Lỗi không thể kết nối iTunes Store, đây là cách khắc phục
Hôm qua 1 -
Lời chúc Giáng sinh cho người yêu lãng mạn, chúc Noel người yêu ngọt ngào
Hôm qua -
Cách tải Photoshop CS2 miễn phí, key Photoshop CS2 từ Adobe
Hôm qua 1 -
Cách thu hồi email đã gửi trong Gmail
Hôm qua -
Cách khắc phục lỗi PXE-E61: Media Test Failure, Check Cable
Hôm qua -
Cách xóa tin nhắn Messenger tự động bằng Vanish Mode
Hôm qua -
Thật đáng sợ, AI có thể tạo ra khuôn mặt chính xác chỉ từ giọng nói của một người
Hôm qua