Không lâu sau khi eEye Digital Security thông báo Yahoo Messenger dính một loạt lỗi nguy hiểm thì đã có một chuyên gia nghiên cứu bảo mật chỉ rõ lỗi ở chỗ nào đồng thời phát hành mã khai thác.
Chuyên gia bảo mật có tên "Danny" cho biết lỗi bảo mật trong Yahoo Messenger bắt nguồn từ hai ActiveX Control điều khiển Webcam mắc lỗi đi kèm ứng dụng. Tin tặc có thể lợi dụng những lỗi này để bắt cóc hệ thống của người dùng
Đồng thời chuyên gia này cũng công bố đầy đủ chi tiết về các lỗ hổng bảo mật mới được phát hiện lần này.
Hãng bảo mật eEye xếp những lỗi Yahoo Messenger phát hiện lần này vào mức độ cực kỳ nguy hiểm. "Lỗ bảo mật ActiveX có thể bị lợi dụng để từ xa thực thi đoạn mã là lỗi vô cùng nguy hiểm vì người dùng rất dễ bị tấn công. Tin tặc chỉ cần cấy mã độc lên các website và lừa người dùng truy cập vào đó".
Trong khi chờ đợi bản vá lỗi từ phía Yahoo cách duy nhất để giảm bớt nguy cơ bị tấn công là cần phải tạm thời vô hiệu hoá ActiveX Control mắc lỗi trong Yahoo Messenger. Tuy nhiên để thực hiện được công việc này phải cần đến những thao tác trên Registry. Đây là một tác vụ khó và không phải ai cũng thực hiện được.
Yahoo cho biết hãng đang nhanh chóng phát triển bản vá lỗi.
Hoàng Dũng
Xuất hiện mã khai thác lỗi Yahoo Messenger
138
Bạn nên đọc
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Thủ thuật sử dụng Alt+Tab trên Windows 10
Hôm qua -
Yêu cầu cấu hình Windows 11, cấu hình phần cứng tối thiểu Win 11
Hôm qua 37 -
Sửa lỗi ổ đĩa C bị chấm than vàng trên Windows 10
Hôm qua -
Hơn 100 bài tập Python có lời giải (code mẫu)
Hôm qua 33 -
Toán tử UNION ALL trong SQL Server
Hôm qua 3 -
Code Monster Slayer mới nhất và cách nhập code
Hôm qua -
Tra soát ngân hàng là gì? Thời gian tra soát mất bao lâu?
Hôm qua -
Cách sửa lỗi “There Was a Problem Resetting Your PC”
Hôm qua -
11 cách sửa lỗi "The System Cannot Find The Path Specified" trên Windows
Hôm qua -
Giá Internet cáp quang quá cao, một người Mỹ tự mở nhà mạng riêng
Hôm qua