Hãng bảo mật Secunia ngày 17/8 đã phát hiện một lỗ hổng nghiêm trọng trong ứng dụng Adobe Acrobat Reader, có thể cho phép tin tặc xâm hại tới hệ thống máy tính của người dùng.
Lỗ hổng phát sinh do một lỗi trong thành phần ActiveX "pdf.ocx", được gói kèm với Adobe Acrobat Reader. Sai sót này có thể bị khai thác thông qua các website "độc hại", sử dụng đường URL thiết kế đặc biệt để thực thi mã nhị phân.
Ví dụ: http://[tên website]/[đường dẫn]/[tên file pdf hiện có].pdf%00[chuỗi giá trị dài]
Theo thông báo của nhà phân phối, sai sót trên được khắc phục trong phiên bản Adobe Acrobat Reader 6.0.2. Tuy nhiên, theo phân tích của một số chuyên gia bảo mật, lỗ hổng có thể không được giải quyết triệt để, và vẫn có thể bị lợi dụng cho các cuộc tấn công DoS (tấn công từ chối dịch vụ)
Theo báo cáo, lỗ hổng ảnh hưởng tới phiên bản Adobe Acrobat Reade 5.0.5. Ngoài ra, các phiên bản khác cũng có thể bị tác động.
Giải pháp:
Ngăn không cho trình duyệt Web mở tự động file PDF. Để làm được điều này, cần thực hiện các bước sau:
1. Mở Adobe Acrobat/Acrobat Reader.
2. Chọn Edit --> Preferences.
3. Bỏ dấu chọn trong phần cấu hình "Display PDF in browser".
Phát hiện lỗi tràn bộ đệm trong Adobe Acrobat Reader
174
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách xem số thẻ MBBank trên ứng dụng
2 ngày -

Cách kiểm tra số dư tài khoản Sacombank rất đơn giản
2 ngày -

Cách khóa và mở khóa file Powerpoint để chỉnh sửa
2 ngày -

5 cách mở cài đặt âm thanh trên PC Windows
2 ngày 2 -

Cách hiện file ẩn, thư mục ẩn trên Windows 10/8/7
2 ngày -

Những ứng dụng hoán đổi khuôn mặt tốt nhất
2 ngày -

3133 là gì? 3133 là số điện thoại của tổng đài nào? Có phải lừa đảo không?
2 ngày -

Bluestacks
-

Toán tử trong SQL
2 ngày -

Cách sửa lỗi gõ tiếng Việt trên Word, Excel
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel