Cảnh báo mới nhất của các chuyên gia bảo mật cho biết, người dùng RealPlayer và Helix Player đang đứng trước nguy cơ bị tin tặc tấn công từ xa thông qua một lỗ hổng trong các ứng dụng này.
Theo cơ quan phản ứng bảo mật khẩn cấp FrSIRT (Pháp), một lỗ hổng nguy hiểm đã xuất hiện trong phiên bản RealPlayer 10.0.5.756 Gold và Helix Player 1.0.5.757 chạy trên hệ điều hành Linux và Unix. Đây là 2 ứng dụng rất phổ biến hiện nay của hãng RealNetworks.
Cũng theo FrSIRT, mã nguồn khai thác lỗ hổng trên đã được phát tán trên mạng Internet, và điều này càng làm tăng các nguy cơ tấn công vào hệ thống.
Lỗ hổng phát sinh từ sai sót khi xử lý tệp tin ".rp" và ".rt" của ứng dụng. Tin tặc có thể lợi dụng nhược điểm này để thực hiện tấn công chiếm quyền điều khiển từ xa đối với hệ thống máy tính ảnh hưởng.
Bản thân hãng bảo mật Secunia cũng xếp lỗ hổng trên ở mức "cực kỳ nghiêm trọng" - mức cảnh báo cao nhất trong thang xếp loại của hãng.
Lỗ hổng đã được báo cáo cho RealNetworks, tuy nhiên hãng vẫn chưa có sự phản hồi nào. Được biết, năm ngoái RealNetworks cũng ban hành bản sửa lỗi cho RealPlayer; và mới đây nhất là sửa chữa 4 lỗ hổng trong ứng dụng này (tháng 6/2005).
RealPlayer, Helix phát sinh lỗ hổng nghiêm trọng
46
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Spotlight là gì? Chiếm spotlight là gì?
2 ngày -

30+ cap chất về đời, stt chất về đời đáng suy ngẫm
2 ngày -

Cách viết công thức toán học trong Word cực dễ
2 ngày -

JOIN trong SQL Server
2 ngày 1 -

C++ Editor Online
2 ngày -

Cách sửa lỗi không in được ảnh trong Word
2 ngày -

4 cách kiểm tra tốc độ và hiệu suất của ổ SSD
3 ngày -

Code Fruit Seas mới nhất và cách nhập code
2 ngày 1 -

Photoshop Online, ghép ảnh trực tuyến, chỉnh sửa ảnh online
2 ngày 3 -

Twisted Fate DTCL mùa 10: Lên đồ, cách chơi, build
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy