Symantec đang cảnh báo người dùng về khả năng một trình điểu khiển ActiveX trong Norton Internet Security có thể cho phép tin tặc khai thác hệ thống từ xa.
Mặc dù Symantec xếp lỗ hổng ở mức nguy hiểm "trung bình" nhưng việc lỗ hổng cho phép khai thác từ xa thì có thể coi là "nghiêm trọng" như đánh giá của nhiều hãng bảo mật khác. CERT của Mỹ thì cho rằng lỗ hổng này có thể cho phép kẻ tấn công làm tê liệt trình duyệt người dùng.
Theo Symantec, trình điều khiển ActiveX được Norton Personal Firewall 2004 và Norton Internet Security 2004 sử dụng có chứa một lỗ hổng tràn bộ đệm, và chính CERT Mỹ đã thông báo cho hãng bug này. Hiện tại, Symantec đã cung cấp bản vá thông qua chức năng LiveUpdte.
Để khai thác lỗ hổng trên, kẻ tấn công sẽ dụ dỗ người dùng xem một đoạn code HTML độc hại được đính kèm trong e-mail hoặc thông qua một đường link tới trang web độc hại.
Norton Internet Security là sản phẩm dành cho hệ thống Windows, bao gồm các trình diệt virus, tường lửa, phát hiện xâm nhập, bảo vệ thông tin riêng , diệt spam và lọc nội dung. Trình điều khiển ActiveX của phần mềm này là một tập hợp các quy tắc để cách ứng dụng chia sẻ thông tin với nhau.
Symantec vá lỗ hổng trong Norton Internet Security
56
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Lệnh DELETE trong SQL Server
2 ngày -

Hướng dẫn tạo và sử dụng file BAT trên Windows
2 ngày -

Cách gỡ cài đặt SQL Server hoàn toàn
2 ngày -

Cách khắc phục sự cố click chuột trái trên Windows
2 ngày -

FUNCTION (Hàm) trong SQL Server
2 ngày -

Cách quay màn hình máy tính Win 10 nhanh chóng
2 ngày -

Cách nhận 1 tháng sử dụng Discord Nitro miễn phí với Opera GX
2 ngày -

Code Giải Tỏa Dừng Tay mới nhất và cách nhập code
2 ngày -

Chuyển từ cơ số 16 sang cơ số 10
2 ngày -

Cách thiết lập font chữ mặc định và kích thước font chữ trên Excel
2 ngày
Làm chủ AI
Học IT
Hàm Excel