Cuối tuần qua RealNetworks đã cho công bố một loạt các lỗi bảo mật nguy hiểm mới được phát hiện trong phần mềm đa phương tiện RealPlayer. Những lỗi này hoàn toàn có thể bị tin tặc lợi dụng để “bắt cóc” PC người dùng.
Song lần này chỉ có người dùng Mac OS và Linux là phải đối mặt với nguy cơ bị tấn công. Người dùng Windows nếu đã cài đặt bản cập nhật mới phát hành gần đây thì hoàn toàn có thể yên tâm. Nếu chưa RealNetworks khuyến cáo họ nên nhanh chóng tải về và cài đặt.
Một trong số những lỗi nói trên đã bị tin tặc lợi dụng để “bắt cóc” máy chủ quảng cáo 24/7 Real Media giúp chúng phát tán mã độc tấn công người dùng. Trong tình huống này thì thậm trí truy cập vào cả những website đáng tin cậy người dùng cũng vẫn có khả năng nhiễm mã độc.
6 lỗi bảo mật được RealNeworks tiết lộ lần này đều liên quan đến vấn đề ứng dụng xử lý các chuẩn định dạng tệp tin đa phương tiện như “.mov, .mp3, .rm, SMIL, .swf, .ram và .pl”.
Tin tặc có thể tấn công người dùng bằng cách tạo ra tệp tin độc hại có cấy sẵn mã khai thác lỗi gửi chúng đến cho người dùng theo nhiều cách khác nhau như qua email, qua đường liên kết trên web … Nếu người dùng mở tệp tin đó ra, họ sẽ bị tấn công và PC của họ sẽ bị bắt cóc phục vụ cho mục đích riêng của tin tặc.
Hãng bảo mật Symantec cho biết nếu khai thác thành công những lỗi bảo mật này tin tặc có thể đoạt được quyền từ xa thực thi mã nhị phân trên hệ thống sử dụng RealPlayer mắc lỗi. “Tin tặc không chỉ có khả năng bắt cóc PC mà cả ứng dụng mắc lỗi để giúp chúng thực hiện các mục tiêu độc hại như gửi thư rác hay phát tán mã độc, ăn cắp thông tin”.
Hiện RealNetworks đã phát hành bản cập nhật cho RealPlayer chạy trên Mac OS X và Linux. Người dùng được khuyến cáo là nên nhanh chóng tải về và cài đặt càng sớm càng tốt.
Các hãng bảo mật đều xếp những lỗi mới được công bố vào mức “cực kỳ nguy hiểm”. Song RealNetworks cho biết hiện chưa phát hiện được bất kỳ vụ tấn công người dùng nào thông qua việc lợi dụng những lỗi mới khai thác.
Hoàng Dũng
Tiết lộ một loạt lỗi RealPlayer nguy hiểm
69
Bạn nên đọc
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Cách thức hoạt động của Hacker
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Microsoft công bố yêu cầu hệ thống tối thiểu và danh sách CPU hỗ trợ Windows 11 LTSC 2024
Hôm qua -

Kaspersky Antivirus bị cấm: Đây là 3 lựa chọn thay thế!
Hôm qua -

Cách gỡ cài đặt bất kỳ ứng dụng Android nào bằng ADB (bao gồm cả ứng dụng hệ thống và bloatware)
Hôm qua -

Apple ID sẽ chính thức đổi tên từ tháng sau
Hôm qua -

5 cách truy cập GPT-4 miễn phí
Hôm qua -

Đáp án Wordle mới nhất hôm nay 05/11/2025
Hôm qua -

Đi thi THPT quốc gia mặc gì?
Hôm qua -

Kí tự đặc biệt ϟ, ✿, \˚ㄥ˚\, ☎,☂, ☁ ký tự đặc biệt hay
Hôm qua 30 -

Hướng dẫn tải PSP cho iOS không cần jailbreak
Hôm qua -

Code Be A Pro Football mới nhất và cách nhập code
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy