Người sử dụng dịch vụ Yahoo cài thêm những phần mềm miễn phí widget như báo thời tiết, giá cả xăng dầu... đang gặp rủi ro vì kẻ tấn công từ xa có thể chạy mã độc trên PC của họ thông qua một lỗ hổng được đặt ở mức "nghiêm trọng".
Hãng bảo mật Secunia (Đan Mạch) cho biết điều này xảy ra do lỗi trong trình điều khiển ActiveX bản YDPCTL.dll 2007.4.13 khi xử lý quy trình 'GetComponentVersion()'. Nếu kẻ tấn công đưa một chuỗi ký tự lớn hơn 512 byte qua hệ thống bị khai thác, chúng sẽ gây ra hiện tượng tràn bộ nhớ đệm, sau đó thực thi các mã nhị phân trên máy.
Secunia cho rằng dù lỗi được xác nhận trong phiên bản Yahoo Widgets 4.0.3, các bản Yahoo Widgets khác cũng có thể bị ảnh hưởng. Người sử dụng tự bảo vệ bằng cách cập nhật phiên bản Yahoo Widgets mới nhất 4.0.5 tại đây.
Widget là các phần mềm cài thêm để nhận thông tin ngay trên desktop của người dùng, từ các bản tin radio đến lịch, game, giá chứng khoán...
Tiện ích bổ sung của Yahoo bị khai thác để chế ngự PC
56
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn đăng ký cấp lại thẻ Căn cước trên VNeID
2 ngày -

Hàm SUBTOTAL: Công thức và cách sử dụng hàm SUBTOTAL trong Excel
2 ngày -

Công thức lượng giác đầy đủ nhất cho lớp 9, lớp 10, lớp 11
2 ngày 1 -

Cách thay đổi vị trí trên điện thoại chi tiết nhất
2 ngày -

Các kiểu dữ liệu trong SQL Server
2 ngày 1 -

Hàm COUNT trong SQL Server
2 ngày -

Hướng dẫn 5 cách xóa tài khoản User trên Windows 10
2 ngày 1 -

Reaction là gì? Tại sao giới trẻ ngày nay lại thi nhau làm Reaction
2 ngày -

Cách tạo chữ ký trong Outlook để email của bạn trông chuyên nghiệp hơn
2 ngày -

Icon =)), :)), :3, :v, ^^ là gì? Khi nào nên dùng?
2 ngày 100+
Làm chủ AI
Học IT
Hàm Excel