Một hãng bảo mật của Nga Gleg Ltd cho biết đã phát hiện được một lỗi bảo mật cực kỳ nguy hiểm trong ứng dụng đa phương tiện RealPlayer có thể bị lợi dụng để từ xa chạy mã độc trên PC mắc lỗi.
Lỗi này được xác định có ảnh hưởng đến cả phiên bản RealPlayer 11 chạy trên nền tảng hệ điều hành Windows XP Service Pack 2. Một đoạn Flash video mô tả chi tiết quy trình khai thác lỗi hiện đã được tung lên mạng thông qua website chính thức của Gleg.
Giám đốc công nghệ Gleg Ltd – ông Evgeny Legerov – ngày thứ 3 (1/1) đã cho công bố mã khai thác lỗi RealPlayer 11 nói trên thông qua một bài viết trên diễn đàn Daily Dave Security. Tuy nhiên, thông tin chi tiết về lỗi cũng như mã khai thác hiện vẫn chưa được tiết lộ.
Legerov đã phát hiện được lỗi nói trên trong quá trình kiểm tra lại toàn bộ mã nguồn của ứng dụng RealPlayer. Ông cho biết đây là một lỗi dạng tràn bộ nhớ đệm.
Gleg là một hãng chuyên kinh doanh phần mềm kiểm tra đột nhập có thể giúp các chuyên gia bảo mật chuyên nghiệp phát hiện các lỗ hổng bảo mật trong hệ thống. Thực tế cho thấy lỗi RealPlayer đã được bổ sung vào phần mềm VulnDisco SA của Gled từ ngày 16/12/2007. Điều này có nghĩa người dùng đã phải đối mặt với nguy cơ bị tấn công từ hơn 2 tuần trước đây.
Hiện vẫn chưa có thông tin nào cho thấy mã khai thác lỗi RealPlayer 11 của Gleg đã bị tiết lộ ra ngoài cộng đồng. Nhà phát triển ứng dụng Real cho biết hiện đang điều thêm thông tin về lỗi bảo mật và xác định xem mã khai lỗi của Gleg thực sự có tác dụng.
Hoàng Dũng
RealPlayer 11 dính lỗi chết người
153
Bạn nên đọc
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

11 phần mềm giả lập iOS trên Windows tốt nhất
Hôm qua -

Cách chuyển chữ thường thành chữ hoa và ngược lại trên Word
Hôm qua -

DLC Boot
-

Cách đặt Google là công cụ tìm kiếm mặc định trên Microsoft Edge
Hôm qua -

Cách nén dung lượng video không cần cài phần mềm
Hôm qua -

Cách kiểm tra dung lượng ổ cứng máy tính
Hôm qua -

Cách ẩn/bỏ ẩn thanh Taskbar trên Windows 11
Hôm qua -

Yandere là gì? Tại sao Yandere lại đáng sợ thế?
Hôm qua -

Irelia DTCL: Lên đồ Irelia mùa 11, đồ chuẩn Irelia DTCL
Hôm qua -

Cách sửa lỗi không tải được file lên Google Drive
Hôm qua 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy