McAfee vừa vá một lỗ hổng trong phần mềm diệt virus Virex dành cho hệ điều hành Mac OS X, từng cho phép kẻ tấn công có thể qua mặt cơ chế quét kiểm tra và thực thi mã nhị phân với các quyền hệ thống.
Lỗ hổng ảnh hưởng tới phiên bản McAfee Virex 7.7, và phát sinh từ một tính năng cho phép người dùng đánh dấu bỏ qua các file trong quá trình quét virus của ứng dụng này.
Chính các quyền mặc định không an toàn được cấp cho file cấu hình kiểm soát tính năng trên đã cho phép bất kỳ người dùng nào cũng có thể sửa đổi hoặc xoá file này đi. Đây chính là cửa ngõ để tin tặc tạo ra các tệp tin nhị phân với quyền leo thang để tấn công vào hệ thống - cảnh báo của Công ty bảo mật Netagard.
Trong một bản tin bảo mật phát đi hồi đầu tháng 2, McAfee cho biết kẻ tấn công có thể đăng nhập vào hệ thống nhưng chỉ có thể thực thi các lệnh với quyền hạn người dùng Virex 7.7.
Tuy nhiên, có một điểm mà McAfee không nhắc tới đó là việc định danh người dùng chạy VirusScan lại có cả các quyền hệ thống. Mặc dù McAfee chỉ xếp lỗ hổng ở mức "thấp" (low) nhưng Secunia và Symantec vẫn cho rằng lỗ hổng trên là rất đáng lưu ý.
McAfee vá lỗ hổng trong phần mềm diệt virus dành cho máy Mac
90
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Công thức tính diện tích hình quạt tròn
4 ngày -

Cách tính diện tích hình tròn và chu vi hình tròn
4 ngày 1 -

Hàm COUNTIF: Đếm có điều kiện trong Excel
5 ngày 3 -

Địa chỉ 26 cửa hàng Uniqlo chính hãng tại Việt Nam
5 ngày -

11 cách mở Recycle Bin trên Windows
5 ngày -

Tạo dòng dấu chấm (………) nhanh trong Microsoft Word
4 ngày 3 -

Hướng dẫn bật mã hóa đầu cuối Messenger
4 ngày -

Hướng dẫn đổi trình đọc PDF mặc định trên Windows 10
4 ngày -

Hướng dẫn sửa lỗi Access Denied trong quá trình truy cập file hoặc thư mục trên Windows
4 ngày -

Mã hóa đầu cuối là gì? Nó hoạt động như thế nào?
4 ngày
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel
Download