Hãng bảo mật Sophos vừa mới tiết lộ những thông tin chi tiết về một lỗ hổng bảo mật trong các sản phẩm chống virus của hãng.
Nhà phát triển phần mềm cho biết một chuyên gia nghiên cứu độc lập đã phát hiện ra một lỗi bảo mật nằm trong các phần mềm quét diệt virus, thư rác và các hình thức đoạn mã độc hại khác của Sophos.
Lỗi bảo mật này phát sinh trong cách Sophos Anti-Virus xử lý các tệp tin nén Microsoft Cabinet.
Sophos cho biết bằng cách tạo ra một tệp tin Cabinet đặc biệt nhằm khai thác lỗi bảo mật này, tin tặc có thể thực thi các đoạn mã nhị phân trên các hệ thống có cài đặt các phiên bản Sophos Anti-Virus mắc lỗi. Thêm vào đó, khai thác lỗi bảo mật này không cần phải đi qua việc chứng thực đăng nhập khiến cho chúng càng dễ bị lợi dụng hơn. Tuy nhiên, lỗi bảo mật này cũng không ngăn cản được Sophos Anti-Virus thực thi các chức năng vốn có của nó.
Nhưng, Sophos cũng khẳng định nguy cơ bị tấn công thông qua lỗi bảo mật này là rất thấp. Chưa có bất kỳ một đoạn mã độc hại nào có khả năng khai thác tấn công thông qua lỗi bảo mật này được phát hiện. Sophos cũng đã tung ra bản vá khắc phục lỗi bảo mật trong một loạt các sản phẩm.
Được biết lỗi bảo mật này ảnh hưởng đến rất nhiều phiên bản Sophos Anti-Virus khác nhau chạy trên nền tảng hệ điều hành Microsoft Windows, Apple Mac OS và Linux, kể các các phiên bản Anti-Virus Small Business Edition, PureMessage và MailMonitor Gateway Security.
Sophos không phải là hãng bảo mật duy nhất phát hiện ra các lỗ hổng nằm trong các phần mềm chống virus bảo mật của chính hãng. Trước đó, Symantec cũng đã cho công bố lỗi bảo mật trong Scan Engine có thể bị lợi dụng để truy cập bất hợp pháp và tổ chức tấn công hệ thống bị nhiễm.
HVD - (eWeek)
Sophos tiết lộ lỗi trong phần mềm bảo mật
93
Bạn nên đọc
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn kích hoạt hoặc vô hiệu hóa bộ lọc SmartScreen trên Windows
Hôm qua -

1 triệu, 1 tỷ, 1 vạn có mấy số 0 đằng sau và đọc như thế nào?
Hôm qua 83 -

Cách sửa lỗi định dạng số khi dùng Mail Merge trong Word
Hôm qua -

Thơ vui về đàn ông và đàn bà
Hôm qua -

Hướng dẫn tạo danh mục bảng biểu trong Word tự động
Hôm qua 3 -

Hentai là gì? Code hen là gì?
Hôm qua -

Cách kết nối máy in qua WiFi, cài máy in qua WiFi trên Windows 10/11
Hôm qua -

Cách viết mét vuông (m²), mét khối (m³) trên điện thoại, máy tính
Hôm qua -

Địa chỉ 26 cửa hàng Uniqlo chính hãng tại Việt Nam
Hôm qua -

Phím tắt GTA V, phím điều khiển GTA V trên máy tính
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy