Kết quả mới nhất dự án "Tháng các lỗi bảo mật nhân" của H.D. Moore là một đoạn mã khai thác một lỗi bảo mật zero-day trong hệ điều hành Mac OS X.
Chuyên gia nghiên cứu bảo mật độc lập Moore cho biết lỗi bảo mật mới được phát hiện liên quan đến cách thức Mac OS X xử lý tệp tin ảnh đĩa (image disk).
"Bộ phận com.apple.AppleDiskImageController của Mac OS X không thể xử lý một tệp tin ảnh đĩa DMG bị hỏng làm phát sinh một lỗi tràn bộ nhớ đệm tạo điều kiện cho kẻ tấn công có thể thực thi các mã nhị phân trên hệ thống mà chỉ cần quyền truy cập người dùng (user)," H.D. Moore viết trên trang blog của dự án "Tháng các lỗi bảo mật nhân".
Lỗi bảo mật này hoàn toàn có thể bị khai thác từ xa bởi trình duyệt web Apple Safari có thể tải một tệp tin DMG từ một nguồn khác, ví dụ khi người dùng truy cập vào một trang URL chẳng hạn. Điều này đồng nghĩa với việc tin tặc có thể từ xa tấn công và "bắt cóc" hệ thống của người dùng.
Secunia xếp lỗi bảo mật này vào mức "cực kỳ nguy hiểm". Đồng thời hãng bảo mật cảnh báo lỗi bảo mật này cũng có thể bị lợi dụng bởi chính người dùng cục bộ nhằm tăng quyền truy cập vào hệ thống.
Đại diện của Apple chưa có bất kỳ bình luận nào về vấn đề này.
H.D. Moore cho biết người dùng có thể ngăn chặn các vụ tấn công thông qua việc lợi dụng khai thác lỗi bảo mật nói trên bằng cách thay đổi thiết lập Preferences và kích hoạt tính năng cảnh báo trước khi tải tệp tin xuống.
Hoàng Dũng
Tiết lộ mã tấn công lỗi zero-day Mac OS X
49
Bạn nên đọc
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Chạy Linux từ ổ USB Flash
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn cách tìm số serial của máy tính Windows
2 ngày -

Mâm cơm cúng ông Công ông Táo gồm những gì?
2 ngày -

Hướng dẫn thêm dòng trống xen kẽ trong Microsoft Excel
2 ngày -

Kiểm tra và sửa lỗi ổ cứng bằng lệnh chkdsk trên Windows
2 ngày 1 -

Đáp án game Đố vui dân gian 850 câu
2 ngày 4 -

Lịch thi đấu, kết quả ĐTDV Mùa Xuân 2023 mới nhất 11/01/2026
2 ngày -

3 cách đơn giản để reset thiết lập BIOS
2 ngày -

Hàm LEFT: Cắt các chuỗi ký tự bên trái trong Excel
2 ngày 1 -

10+ công cụ gỡ cài đặt phần mềm miễn phí tốt nhất
2 ngày -

Cách chỉnh kích thước ô trong Google Sheets
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy