Chưa đầy một tuần sau khi Apple cho bít 9 lỗi bảo mật nguy hiểm trong QuickTime, hacker lại tung lên mạng mã khai thác một lỗi chưa được sửa khác trong ứng dụng đa phương tiện này – hay còn gọi là lỗi bảo mật “zero-day”.
Aaron Adams – chuyên gia nghiên cứu bảo mật làm việc tại mạng thông báo hiểm họa DeepSight của Symantec – cho biết mã khai thác nói trên lợi dụng lỗi “” không thể xử lý được các chuỗi (string) quá dài.
Nếu tấn công thành công mã khai thác sẽ khiến QuickTime bị treo cứng hoàn toàn. “Tuy nhiên, nguy hiểm hơn là nó tạo điều kiện cho tin tặc có thể được từ xa thực thi mã độc trên PC sử dụng phiên bản QuickTime mắc lỗi,” ông Adams cho biết.
Bản thân trong bài viết công bố mã khai thác đăng tải trên milw0rm.com, hacker giấu tên cũng khẳng định mã khai thác này có thể cho phép thực thi mã nhị phân trên hệ thống mắc lỗi.
“Như thế rõ ràng tin tặc hoàn toàn có thể tiến hành khai thác lỗi bằng cách gắn mã khai thác này lên một website nào đó rồi dụ người dùng truy cập vào. Symantec hiện đang nghiên cứu nhằm tìm thêm chi tiết về lỗi này”.
Chuyên gia Adams khuyến cáo người dùng trong thời điểm khi chưa có bản sửa lỗi người dùng nên tạm thời vô hiệu hóa QuickTime Plug-in cho trình duyệt đồng thời tránh truy cập vào những đường liên kết được gửi đến từ các nguồn không rõ rằng qua email, tin nhắn tức thời...
QuickTime dính lỗi "zero-day" nguy hiểm
318
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Cách thức hoạt động của Hacker
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách sửa lỗi "The User Profile Service failed the logon" trên Windows 10
Hôm qua -

10 mẹo gỡ bỏ các chương trình không thể uninstall
Hôm qua -

Cách tải Direct X và cài đặt DirectX trên máy tính
Hôm qua -

Cách xem lịch thủy triều trên điện thoại
Hôm qua -

Thơ về chiến thắng Điện Biên Phủ 'lừng lẫy năm châu, chấn động địa cầu'
Hôm qua -

Cách thực hiện cuộc gọi thoại hoặc video trên Telegram
Hôm qua -

Cách khắc phục lỗi WHEA Uncorrectable Error trên Windows 10/11
Hôm qua -

Foxit Reader
-

Lịch phát sóng VTV1 hôm nay 03/11/2025
Hôm qua -

Code HTHT mới nhất tháng 11, giftcode Huyền Thoại Hải Tặc mới nhất 2024
Hôm qua 23
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy