Hãng bảo mật Secunia cảnh báo mã khai thác một lỗi bảo mật cực kỳ nguy hiểm trong phiên bản mới nhất Adobe Photoshop đã được tung lên mạng Internet. Nếu khai thác thành công lỗi này tin tặc sẽ chiếm được quyền điều khiển đầy đủ hệ thống mắc lỗi.
Nội dung bản tin cảnh báo báo mật phát đi hôm 25/4 của Secunia khẳng định lỗi bảo mật nói trên tồn tại trong hai phiên bản Adobe Photoshop Creative Suite 3 và Creative Suite 2.
Lỗi này phát sinh trong cách thức Adobe Photoshop xử lý các tệp tin ảnh bitmap độc hại như ".bmp, .dib và .rle". Tình trạng tràn bộ nhớ đệm sẽ xảy ra khi ứng dụng xử lý một tệp tin như thế cho phép tin tặc "bắt cóc" hệ thống PC của họ.
Mới đây một chuyên gia nghiên cứu bảo mật đã cho công bố rộng rãi mã khai thác lỗi Photoshop để chứng minh cho những phát hiện của ông. Tin vui cho người dùng là đến nay Secunia vẫn chưa phát hiện được bất kỳ hành động sử dụng mã khai thác đó vào mục đích sai trái.
"Hiện chưa hề có một vụ tấn công được tiến hành bằng cách lợi dụng mã khai thác mới được công bố. Photoshop là ứng dụng chủ yếu được dùng trong các hãng quảng cáo hoặc biên tập ảnh. Chính vì thế mà nếu có xảy ra tấn công thì phạm vi của nó cũng rất hạn chế," Thomas Kristensen - Giám đốc công nghệ của Secunia - cho biết.
Trong thời gian chờ đợi bản vá lỗi từ phía Adobe, Secunia khuyến cáo người dùng không nên mở các tệp tin bitmap được gửi đến từ những nguồn không rõ ràng.
Adobe cho biết hãng đãng nhận được thông tin về lỗi bảo mật này và đang tiến hành điều tra cụ thể.
Hoàng Dũng
Xuất hiện mã độc tấn công Photoshop
94
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Arc Browser có mặt trên Windows 10, phiên bản ARM sắp ra mắt
2 ngày -

9 địa chỉ sửa bếp từ tại nhà uy tín ở Hà Nội
2 ngày -

Cách điều chỉnh kích thước ô trong bảng Word bằng nhau
2 ngày -

Đi thi THPT quốc gia mặc gì?
2 ngày -

Code Hiền Nhân Thuật mới nhất và cách nhập code
2 ngày -

Cách bật NFC trên iPhone dễ, nhanh nhất
2 ngày -

Lời cảm ơn, tri ân thầy cô hay và xúc động
2 ngày 1 -

Code Be A Pro Football mới nhất và cách nhập code
2 ngày -

Hướng dẫn đổi DNS Google 8.8.8.8 và 8.8.4.4
2 ngày -

Những danh ngôn về tinh thần đoàn kết, tục ngữ sự đoàn kết vượt qua khó khăn truyền cảm hứng
2 ngày 3
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy