Ứng dụng đa phương tiện được dùng rất phổ biến Winamp hiện đang trở thành mục tiêu tấn công của tin tặc. Mã độc tấn công một lỗ hổng bảo mật chết người trong ứng dụng này đã được tin tặc tung lên mạng.
Lỗ hổng bảo mật đang bị lợi dụng là một lỗi trong tính năng giải mã chuẩn định dạng tệp tin MP4 của Winamp. Lỗi này có thể bị lợi dụng để tuồn thêm nhiều mã độc hơn vào trong hệ thống mắc lỗi.
Lỗi chỉ tồn tại duy nhất trên phiên bản Winamp 5.34.
Tuy nhiên, để khai thác thành công lỗi bảo mật này là một điều không dễ dàng. Chính vì thế mà nguy cơ người dùng bị tấn công sẽ không cao.
"Để thành công tin tặc phải tìm được hệ thống có cài đặt bản Winamp mắc lỗi và được chỉ định là ứng dụng mặc định chạy các tệp tin MP4. Nhưng thường Winamp không tự động mở các tệp tin MP4 nhúng trong các website," Trung tâm máy tính Viện nghiên cứu SANS cho biết.
Người dùng chỉ có thể bị tấn công nếu họ mở tệp tin MP4 độc hại do tin tặc gửi cho họ.
Các chuyên gia bảo mật khuyến cáo người dùng nên loại bỏ chỉ định Winamp là ứng dụng mặc định chạy các tệp tin MP4 và chờ đợi bản vá lỗi từ nhà cung cấp sản phẩm.
Hoàng Dũng
Tin tặc phát tán mã độc tấn công Winamp
63
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách tạo Slide Master trên PowerPoint
2 ngày -

Cách sửa lỗi gõ tiếng Việt trên Word, Excel
2 ngày -

Cách kiểm tra số dư tài khoản Sacombank rất đơn giản
2 ngày -

Bluestacks
-

3133 là gì? 3133 là số điện thoại của tổng đài nào? Có phải lừa đảo không?
2 ngày -

Cách xem số thẻ MBBank trên ứng dụng
2 ngày -

Cách khóa và mở khóa file Powerpoint để chỉnh sửa
2 ngày -

6 cách siêu dễ thêm phụ đề, caption vào video
2 ngày -

5 cách mở cài đặt âm thanh trên PC Windows
2 ngày 2 -

Những ứng dụng hoán đổi khuôn mặt tốt nhất
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel