Người sử dụng dịch vụ Yahoo cài thêm những phần mềm miễn phí widget như báo thời tiết, giá cả xăng dầu... đang gặp rủi ro vì kẻ tấn công từ xa có thể chạy mã độc trên PC của họ thông qua một lỗ hổng được đặt ở mức "nghiêm trọng".
Hãng bảo mật Secunia (Đan Mạch) cho biết điều này xảy ra do lỗi trong trình điều khiển ActiveX bản YDPCTL.dll 2007.4.13 khi xử lý quy trình 'GetComponentVersion()'. Nếu kẻ tấn công đưa một chuỗi ký tự lớn hơn 512 byte qua hệ thống bị khai thác, chúng sẽ gây ra hiện tượng tràn bộ nhớ đệm, sau đó thực thi các mã nhị phân trên máy.
Secunia cho rằng dù lỗi được xác nhận trong phiên bản Yahoo Widgets 4.0.3, các bản Yahoo Widgets khác cũng có thể bị ảnh hưởng. Người sử dụng tự bảo vệ bằng cách cập nhật phiên bản Yahoo Widgets mới nhất 4.0.5 tại đây.
Widget là các phần mềm cài thêm để nhận thông tin ngay trên desktop của người dùng, từ các bản tin radio đến lịch, game, giá chứng khoán...
Tiện ích bổ sung của Yahoo bị khai thác để chế ngự PC
56
Bạn nên đọc
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách cài Ubuntu song song với Windows bằng USB
Hôm qua -

Cách kích hoạt Local User and Group Management trong Windows 11 và 10 Home
Hôm qua -

Công thức tính diện tích hình thoi, chu vi hình thoi
Hôm qua 7 -

PhD, MD, MA, MSc, BA, BSc có nghĩa là gì?
Hôm qua -

Stt về biển, cap về biển ngắn, hay và lãng mạn
Hôm qua 2 -

Cách tải Office 365 miễn phí trọn đời, tự gia hạn
Hôm qua 8 -

Bảng mã màu CSS, code color chuẩn trong thiết kế website
Hôm qua 1 -

Cách chuyển đổi từ Legacy sang UEFI trong BIOS
Hôm qua 4 -

12 giờ trưa là AM hay PM trong tiếng Anh?
Hôm qua 1 -

Cách ghost máy tính bằng file *.tib chuẩn UEFI
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy