Ngày hôm qua, RealNetworks đã cho ban hành một bản cập nhật ứng dụng đa phương tiện truyền thông RealPlayer của hãng này nhằm vá hai lỗ hổng bảo mật nghiêm trọng cho phép tin tặc từ xa có thể chạy các đoạn mã nguy hiểm trên máy tính của người sử dụng.
Trên thực tế, những lỗi bảo mật này đã được thông báo cho phép RealNetworks từ hơn 4 tháng trước. Tin tặc hoàn toàn có thể lợi dụng những lỗ hổng bảo mật này nhằm chiếm quyền điều khiển toàn bộ máy tính của người sử dụng. Nhưng phải đến tận hôm nay RealNetworks mới cho vá lỗ hổng này.
eEye Digital Security là hãng đã phát hiện ra những lỗ hổng bảo mật này trong ứng dụng đa phương tiện truyền thông RealPlayer. Đây được xem là lỗi bảo mật nguy hiểm nhất tồn tại trong các gói dữ liệu của một tệp tin Real Media.
Chịu ảnh hưởng lỗ hổng bảo mật này là các phiên bản RealPlayer 8, RealPlayer 10, RealOne Player v1, RealOne Player v2, RealPlayer Enterprise dành cho Windows, RealPlayer 10 cho Mac, RealPlayer 10 và Helix Player cho Linux.
Một trong 2 lỗ hổng sẽ bị tin tặc lợi dụng khai thác bằng cách tạo nên một tệp tin video đuôi “.rm” nguy hiểm có nhúng các đoạn mã nguy hiểm. Khi người sử dụng mở tệp tin này thì ngay lập tức máy tính của họ đã bị nhiễm một số phần mềm nguy hiểm và đã thuộc về một tin tặc nào đó.
Lỗi bảo mật thức hai có thể cho phép một tệp tin giao diện (skin) RealPlayer (có đuôi là “.rjs”) tự động tải về cài đặt lên máy tính của người sử dụng. Một tệp tin skin là một gói các tệp tin hình ảnh và 1 tệp tin “.ini” nằm trong một tệp tin nén ZIP cùng với 1 tệp tin thư viện động DUNZIP32.DLL giúp giải nén tệp tin skin khi đã được tải xuống máy tính.
Tin tặc có thể nén một tệp tin có chứa các đoạn mã hay thông tin nguy hiểm và tạo ra một tệp tin rjs. Tin tặc cũng có thể thay đổi dung lượng tệp tin rjs như vậy thi khi tệp tin này được xử lý sẽ có thể gây ra lỗi tràn bộ nhớ đệm, mở cửa cho tin tặc chiếm lĩnh máy tính của người sử dụng.
RealNetworks khuyến cáo người sử dụng nên cập nhật các bản sửa lỗi càng sớm càng tốt. Người sử dụng có thể dùng tính năng tự động cập nhật trong menu Tool của RealPlayer để tải về các bản cập nhật mới nhất.
RealNetworks “bít” lỗ hổng nghiêm trọng cho RealPlayer
106
Bạn nên đọc
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Top 9 phần mềm giả lập PC trên Android
Hôm qua -

Chào tháng 6: Câu nói hay nhất về tháng 6, stt tháng 6 tràn ngập yêu thương
2 ngày 2 -

Code Skibidi Tower Defense mới nhất và cách đổi code lấy thưởng
Hôm qua -

Huyền Thoại Hải Tặc - Hải Tặc Đại Chiến
-

Chuyển từ cơ số 2 sang cơ số 16
Hôm qua -

Cách tính diện tích hình tròn và chu vi hình tròn
Hôm qua 1 -

Top 10+ trang web tốt nhất để tải phụ đề cho phim
2 ngày -

Cách khôi phục bài viết đã ẩn trên Facebook bằng điện thoại, máy tính
Hôm qua 1 -

Cách chặn tìm kiếm Zalo qua số điện thoại
Hôm qua -

Công thức tính diện tích hình quạt tròn
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy