Kết quả mới nhất dự án "Tháng các lỗi bảo mật nhân" của H.D. Moore là một đoạn mã khai thác một lỗi bảo mật zero-day trong hệ điều hành Mac OS X.
Chuyên gia nghiên cứu bảo mật độc lập Moore cho biết lỗi bảo mật mới được phát hiện liên quan đến cách thức Mac OS X xử lý tệp tin ảnh đĩa (image disk).
"Bộ phận com.apple.AppleDiskImageController của Mac OS X không thể xử lý một tệp tin ảnh đĩa DMG bị hỏng làm phát sinh một lỗi tràn bộ nhớ đệm tạo điều kiện cho kẻ tấn công có thể thực thi các mã nhị phân trên hệ thống mà chỉ cần quyền truy cập người dùng (user)," H.D. Moore viết trên trang blog của dự án "Tháng các lỗi bảo mật nhân".
Lỗi bảo mật này hoàn toàn có thể bị khai thác từ xa bởi trình duyệt web Apple Safari có thể tải một tệp tin DMG từ một nguồn khác, ví dụ khi người dùng truy cập vào một trang URL chẳng hạn. Điều này đồng nghĩa với việc tin tặc có thể từ xa tấn công và "bắt cóc" hệ thống của người dùng.
Secunia xếp lỗi bảo mật này vào mức "cực kỳ nguy hiểm". Đồng thời hãng bảo mật cảnh báo lỗi bảo mật này cũng có thể bị lợi dụng bởi chính người dùng cục bộ nhằm tăng quyền truy cập vào hệ thống.
Đại diện của Apple chưa có bất kỳ bình luận nào về vấn đề này.
H.D. Moore cho biết người dùng có thể ngăn chặn các vụ tấn công thông qua việc lợi dụng khai thác lỗi bảo mật nói trên bằng cách thay đổi thiết lập Preferences và kích hoạt tính năng cảnh báo trước khi tải tệp tin xuống.
Hoàng Dũng
Tiết lộ mã tấn công lỗi zero-day Mac OS X
47
Bạn nên đọc
-
Cách thức hoạt động của Hacker
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
5 cách khởi chạy nhanh chương trình trên Windows
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách sửa lỗi "The User Profile Service failed the logon" trên Windows 10
Hôm qua -

Cách tải Direct X và cài đặt DirectX trên máy tính
Hôm qua -

Thơ về chiến thắng Điện Biên Phủ 'lừng lẫy năm châu, chấn động địa cầu'
Hôm qua -

10 mẹo gỡ bỏ các chương trình không thể uninstall
Hôm qua -

Cách khắc phục lỗi WHEA Uncorrectable Error trên Windows 10/11
Hôm qua -

Code HTHT mới nhất tháng 11, giftcode Huyền Thoại Hải Tặc mới nhất 2024
Hôm qua 23 -

Cách sao chép ảnh, video từ ứng dụng File sang thư viện Photos trên iPhone, iPad
Hôm qua -

Foxit Reader
-

Cách thực hiện cuộc gọi thoại hoặc video trên Telegram
Hôm qua -

Lịch phát sóng VTV1 hôm nay 03/11/2025
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy