Ứng dụng đa phương tiện được dùng rất phổ biến Winamp hiện đang trở thành mục tiêu tấn công của tin tặc. Mã độc tấn công một lỗ hổng bảo mật chết người trong ứng dụng này đã được tin tặc tung lên mạng.
Lỗ hổng bảo mật đang bị lợi dụng là một lỗi trong tính năng giải mã chuẩn định dạng tệp tin MP4 của Winamp. Lỗi này có thể bị lợi dụng để tuồn thêm nhiều mã độc hơn vào trong hệ thống mắc lỗi.
Lỗi chỉ tồn tại duy nhất trên phiên bản Winamp 5.34.
Tuy nhiên, để khai thác thành công lỗi bảo mật này là một điều không dễ dàng. Chính vì thế mà nguy cơ người dùng bị tấn công sẽ không cao.
"Để thành công tin tặc phải tìm được hệ thống có cài đặt bản Winamp mắc lỗi và được chỉ định là ứng dụng mặc định chạy các tệp tin MP4. Nhưng thường Winamp không tự động mở các tệp tin MP4 nhúng trong các website," Trung tâm máy tính Viện nghiên cứu SANS cho biết.
Người dùng chỉ có thể bị tấn công nếu họ mở tệp tin MP4 độc hại do tin tặc gửi cho họ.
Các chuyên gia bảo mật khuyến cáo người dùng nên loại bỏ chỉ định Winamp là ứng dụng mặc định chạy các tệp tin MP4 và chờ đợi bản vá lỗi từ nhà cung cấp sản phẩm.
Hoàng Dũng
Tin tặc phát tán mã độc tấn công Winamp
62
Bạn nên đọc
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

48+ website cực kỳ thú vị có thể giúp bạn học đủ thứ trên đời
2 ngày -

Cách bật đèn bàn phím laptop, kích hoạt Keyboard Backlight trên Windows 10
2 ngày -

Các kiểu dữ liệu trong SQL Server
2 ngày 1 -

Công thức lượng giác đầy đủ nhất cho lớp 9, lớp 10, lớp 11
2 ngày 1 -

Hướng dẫn tìm Telegram ID cá nhân
2 ngày -

Cách thay đổi chức năng của phím Fn trên Windows 10 và 11
2 ngày -

Hướng dẫn sao lưu tin nhắn Zalo và khôi phục trên iPhone
2 ngày -

Cách mở file HEIC trên Windows
2 ngày -

Cách tải video Google Drive bị chặn download
2 ngày -

Icon =)), :)), :3, :v, ^^ là gì? Khi nào nên dùng?
2 ngày 100+
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy