Yahoo vừa vá một lỗ hổng bảo mật trong dịch vụ Yahoo Mail, từng cho phép tin tặc đánh cắp tài khoản người dùng và gây hại theo nhiều cách.
"Chúng tôi đã phát triển bản sửa lỗi cho lỗ hổng này và đã cho triển khai trên toàn thế giới. Người dùng Yahoo Mail sẽ tự động tránh được lỗi khai thác này", phát biểu của phát ngôn viên Yahoo, Kelley Podboy.
Lỗ hổng trên được Nir Goldshlager và Roni Bachar, hai chuyên gia của hãng bảo mật Avnet (Israel) phát hiện hồi đầu tháng 8 vừa rồi. Vấn đề nảy sinh từ cách thức Yahoo Mail xử lý file đính kèm. Bằng cách tạo ra một file đính kèm dạng HTML được mã hoá theo nhiều cách thức khác nhau, kẻ tấn công chủ đích có thể vượt qua cơ chế lọc bảo mật của Yahoo Mail để thực thi mã JavaScript độc hại.
Lỗi khai thác trên sẽ cho phép mã JavaScript thực thi ngay sau khi người nhận mở thông điệp e-mail, và thậm chí là ngay cả khi nạn nhân chưa mở file đính kèm.
Cũng theo phân tích của hai chuyên gia trên, lỗi khai thác còn cho phép tin tặc đánh cắp cookie Yahoo Mail, thâm nhập vào các phiên làm việc và truy nhập trái phép vào hộp thư người dùng.
"Cách thức tấn công này có thể kích hoạt một loạt các cuộc tấn công tinh vi khác, chẳng hạn như phát tán sâu, cài keylog, phishing, và quét cổng máy tính nạn nhân", nhận định của Roni Bachar.
Ngay sau khi phát hiện ra lỗ hổng trên, Bachar và Goldshlager đã liên hệ với Yahoo để nhà sản xuất phát triển bản vá cho hệ thống. Hiện tại, vẫn chưa có bất cứ cuộc tấn công khai thác lỗ hổng này.
Yahoo vá lỗ hổng trong Yahoo Mail
87
Bạn nên đọc
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Chạy Linux từ ổ USB Flash
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn cách sử dụng hệ thống tri kỷ Liên Quân
2 ngày -

Status kỷ niệm ngày yêu siêu lãng mạn cho các cặp đôi
2 ngày 1 -

Stt trời mưa, cap về mưa thả là dính
2 ngày -

10+ công cụ gỡ cài đặt phần mềm miễn phí tốt nhất
2 ngày -

Những phát minh vĩ đại nhất trong lịch sử nhân loại (phần 1)
2 ngày -

Giá Internet cáp quang quá cao, một người Mỹ tự mở nhà mạng riêng
2 ngày -

Công thức tính diện tích hình chóp
2 ngày 2 -

Lời chúc thi tốt bằng tiếng Trung, Pháp, Nhật, Hàn, Tây Ban Nha
2 ngày -

Nhà nghỉ gần đây, tìm khách sạn gần đây trên điện thoại nhanh nhất
2 ngày -

3 cách đơn giản để reset thiết lập BIOS
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy