Yahoo vừa vá một lỗ hổng bảo mật trong dịch vụ Yahoo Mail, từng cho phép tin tặc đánh cắp tài khoản người dùng và gây hại theo nhiều cách.
"Chúng tôi đã phát triển bản sửa lỗi cho lỗ hổng này và đã cho triển khai trên toàn thế giới. Người dùng Yahoo Mail sẽ tự động tránh được lỗi khai thác này", phát biểu của phát ngôn viên Yahoo, Kelley Podboy.
Lỗ hổng trên được Nir Goldshlager và Roni Bachar, hai chuyên gia của hãng bảo mật Avnet (Israel) phát hiện hồi đầu tháng 8 vừa rồi. Vấn đề nảy sinh từ cách thức Yahoo Mail xử lý file đính kèm. Bằng cách tạo ra một file đính kèm dạng HTML được mã hoá theo nhiều cách thức khác nhau, kẻ tấn công chủ đích có thể vượt qua cơ chế lọc bảo mật của Yahoo Mail để thực thi mã JavaScript độc hại.
Lỗi khai thác trên sẽ cho phép mã JavaScript thực thi ngay sau khi người nhận mở thông điệp e-mail, và thậm chí là ngay cả khi nạn nhân chưa mở file đính kèm.
Cũng theo phân tích của hai chuyên gia trên, lỗi khai thác còn cho phép tin tặc đánh cắp cookie Yahoo Mail, thâm nhập vào các phiên làm việc và truy nhập trái phép vào hộp thư người dùng.
"Cách thức tấn công này có thể kích hoạt một loạt các cuộc tấn công tinh vi khác, chẳng hạn như phát tán sâu, cài keylog, phishing, và quét cổng máy tính nạn nhân", nhận định của Roni Bachar.
Ngay sau khi phát hiện ra lỗ hổng trên, Bachar và Goldshlager đã liên hệ với Yahoo để nhà sản xuất phát triển bản vá cho hệ thống. Hiện tại, vẫn chưa có bất cứ cuộc tấn công khai thác lỗ hổng này.
Yahoo vá lỗ hổng trong Yahoo Mail
80
Bạn nên đọc
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Cách xóa số liên hệ trên Telegram
Hôm qua -
Hướng dẫn toàn tập Word 2016 (Phần 26): Tạo đồ họa SmartArt
Hôm qua -
Vl, vkl, vcl là gì trên Facebook?
Hôm qua -
Cách xóa khoảng trắng giữa các chữ trong Word
Hôm qua -
‘Ghét’ Apple, Mark Zuckerberg vẫn phải dùng Macbook nhưng nó lạ lắm
Hôm qua 1 -
70 câu ca dao, tục ngữ về học tập hay nhất
Hôm qua -
Hướng dẫn chuyển sang ngôn ngữ tiếng Việt cho Gmail
Hôm qua -
Kiểm soát định dạng khi dán văn bản trong Word
Hôm qua -
Cách sao chép định dạng trong Google Docs, Sheets và Slides
Hôm qua -
Code LaLa Land Lục Địa Bí Ẩn mới nhất và cách nhập code
Hôm qua 2