Không lâu sau khi eEye Digital Security thông báo Yahoo Messenger dính một loạt lỗi nguy hiểm thì đã có một chuyên gia nghiên cứu bảo mật chỉ rõ lỗi ở chỗ nào đồng thời phát hành mã khai thác.
Chuyên gia bảo mật có tên "Danny" cho biết lỗi bảo mật trong Yahoo Messenger bắt nguồn từ hai ActiveX Control điều khiển Webcam mắc lỗi đi kèm ứng dụng. Tin tặc có thể lợi dụng những lỗi này để bắt cóc hệ thống của người dùng
Đồng thời chuyên gia này cũng công bố đầy đủ chi tiết về các lỗ hổng bảo mật mới được phát hiện lần này.
Hãng bảo mật eEye xếp những lỗi Yahoo Messenger phát hiện lần này vào mức độ cực kỳ nguy hiểm. "Lỗ bảo mật ActiveX có thể bị lợi dụng để từ xa thực thi đoạn mã là lỗi vô cùng nguy hiểm vì người dùng rất dễ bị tấn công. Tin tặc chỉ cần cấy mã độc lên các website và lừa người dùng truy cập vào đó".
Trong khi chờ đợi bản vá lỗi từ phía Yahoo cách duy nhất để giảm bớt nguy cơ bị tấn công là cần phải tạm thời vô hiệu hoá ActiveX Control mắc lỗi trong Yahoo Messenger. Tuy nhiên để thực hiện được công việc này phải cần đến những thao tác trên Registry. Đây là một tác vụ khó và không phải ai cũng thực hiện được.
Yahoo cho biết hãng đang nhanh chóng phát triển bản vá lỗi.
Hoàng Dũng
Xuất hiện mã khai thác lỗi Yahoo Messenger
138
Bạn nên đọc
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
-
Cách thức hoạt động của Hacker
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Đội hình Song Đấu DTCL mùa 15, Song Đấu TFT mùa 15
Hôm qua 1 -
Hàm GETDATE trong SQL Server
Hôm qua -
Các cách kiếm Spin trong Coin Master, kiếm lượt quay Coin Master
Hôm qua 18 -
Hàm SUBSTRING trong SQL Server
Hôm qua -
Cách sử dụng bộ gõ tiếng Việt EVKey mới
Hôm qua -
Điều kiện EXISTS trong SQL Server
Hôm qua -
Cách tạo checklist trong Google Docs
Hôm qua -
Chơi game Free Fire miễn phí không cần tải về
Hôm qua -
Các địa chỉ đăng nhập modem TP Link phổ biến
Hôm qua -
'Giấu giếm' hay 'dấu diếm' đúng chính tả
Hôm qua