Yahoo vừa vá một lỗ hổng bảo mật trong dịch vụ Yahoo Mail, từng cho phép tin tặc đánh cắp tài khoản người dùng và gây hại theo nhiều cách.
"Chúng tôi đã phát triển bản sửa lỗi cho lỗ hổng này và đã cho triển khai trên toàn thế giới. Người dùng Yahoo Mail sẽ tự động tránh được lỗi khai thác này", phát biểu của phát ngôn viên Yahoo, Kelley Podboy.
Lỗ hổng trên được Nir Goldshlager và Roni Bachar, hai chuyên gia của hãng bảo mật Avnet (Israel) phát hiện hồi đầu tháng 8 vừa rồi. Vấn đề nảy sinh từ cách thức Yahoo Mail xử lý file đính kèm. Bằng cách tạo ra một file đính kèm dạng HTML được mã hoá theo nhiều cách thức khác nhau, kẻ tấn công chủ đích có thể vượt qua cơ chế lọc bảo mật của Yahoo Mail để thực thi mã JavaScript độc hại.
Lỗi khai thác trên sẽ cho phép mã JavaScript thực thi ngay sau khi người nhận mở thông điệp e-mail, và thậm chí là ngay cả khi nạn nhân chưa mở file đính kèm.
Cũng theo phân tích của hai chuyên gia trên, lỗi khai thác còn cho phép tin tặc đánh cắp cookie Yahoo Mail, thâm nhập vào các phiên làm việc và truy nhập trái phép vào hộp thư người dùng.
"Cách thức tấn công này có thể kích hoạt một loạt các cuộc tấn công tinh vi khác, chẳng hạn như phát tán sâu, cài keylog, phishing, và quét cổng máy tính nạn nhân", nhận định của Roni Bachar.
Ngay sau khi phát hiện ra lỗ hổng trên, Bachar và Goldshlager đã liên hệ với Yahoo để nhà sản xuất phát triển bản vá cho hệ thống. Hiện tại, vẫn chưa có bất cứ cuộc tấn công khai thác lỗ hổng này.
Yahoo vá lỗ hổng trong Yahoo Mail
87
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Toán tử trong lập trình C
2 ngày 1 -

Hướng dẫn xem nhiều trang trong Word cùng lúc
2 ngày -

6 cách tra cứu điểm thi vào lớp 10 Hà Nội 2026
2 ngày -

Cách xóa trang trắng trong Word cực dễ
2 ngày 3 -

Những câu nói hay về tháng 7, stt chào tháng 7 yêu thương
2 ngày -

Lời chúc ngày Gia đình Việt Nam 28/6 hay và ý nghĩa
2 ngày 2 -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
2 ngày -

Cách fake tin nhắn iPhone, chế tin nhắn Messenger
2 ngày -

Stt ngày vía thần tài, lời chúc vía thần tài
2 ngày -

Lịch phát sóng VTV1 hôm nay 05/02/2026
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy