Kết quả mới nhất dự án "Tháng các lỗi bảo mật nhân" của H.D. Moore là một đoạn mã khai thác một lỗi bảo mật zero-day trong hệ điều hành Mac OS X.
Chuyên gia nghiên cứu bảo mật độc lập Moore cho biết lỗi bảo mật mới được phát hiện liên quan đến cách thức Mac OS X xử lý tệp tin ảnh đĩa (image disk).
"Bộ phận com.apple.AppleDiskImageController của Mac OS X không thể xử lý một tệp tin ảnh đĩa DMG bị hỏng làm phát sinh một lỗi tràn bộ nhớ đệm tạo điều kiện cho kẻ tấn công có thể thực thi các mã nhị phân trên hệ thống mà chỉ cần quyền truy cập người dùng (user)," H.D. Moore viết trên trang blog của dự án "Tháng các lỗi bảo mật nhân".
Lỗi bảo mật này hoàn toàn có thể bị khai thác từ xa bởi trình duyệt web Apple Safari có thể tải một tệp tin DMG từ một nguồn khác, ví dụ khi người dùng truy cập vào một trang URL chẳng hạn. Điều này đồng nghĩa với việc tin tặc có thể từ xa tấn công và "bắt cóc" hệ thống của người dùng.
Secunia xếp lỗi bảo mật này vào mức "cực kỳ nguy hiểm". Đồng thời hãng bảo mật cảnh báo lỗi bảo mật này cũng có thể bị lợi dụng bởi chính người dùng cục bộ nhằm tăng quyền truy cập vào hệ thống.
Đại diện của Apple chưa có bất kỳ bình luận nào về vấn đề này.
H.D. Moore cho biết người dùng có thể ngăn chặn các vụ tấn công thông qua việc lợi dụng khai thác lỗi bảo mật nói trên bằng cách thay đổi thiết lập Preferences và kích hoạt tính năng cảnh báo trước khi tải tệp tin xuống.
Hoàng Dũng
Tiết lộ mã tấn công lỗi zero-day Mac OS X
49
Bạn nên đọc
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Các cách sửa lỗi Coin Master, sửa lỗi không vào được Coin Master
Hôm qua -

Code King Legacy mới nhất, cập nhật hàng ngày 26/11/2025
Hôm qua -

Cách nén dung lượng video không cần cài phần mềm
Hôm qua -

Cách cài Windows bằng WinToHDD không cần USB, DVD
Hôm qua 1 -

Cách tắt thông báo Update Link trên Excel
Hôm qua 6 -

15 bot tốt nhất để cải thiện máy chủ Discord
Hôm qua -

Code X-Dog mới nhất và cách nhập code
Hôm qua 2 -

Cách sửa lỗi 0x80070422 trong Windows 10, fix lỗi 0x80070422 update Win
Hôm qua 1 -

11 phần mềm giả lập iOS trên Windows tốt nhất
Hôm qua -

Những cổng kết nối thường thấy trên máy tính và chức năng của chúng
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy