-
Cháy căn hộ chung cư 90 Nguyễn Tuân, cột khói đen bốc cao hàng chục mét -
FBI thông báo đã bắt giữ được người phụ nữ gốc Việt nằm trong danh sách truy nã đặc biệt vì gian lận hơn 100 triệu USD -
Mưa lớn ở Bắc Bộ, Thanh Hóa và Nghệ An giảm dần từ đêm 17/9, cảnh báo lũ quét và sạt lở -
Nhân chứng kể lại những giờ phút hỗ trợ nạn nhân vụ cháy khiến 5 người tử vong ở Hà Nội -
Hiện trường vụ cháy nhà 4 tầng ở Hà Nội khiến 5 người tử vong thương tâm -
Nam công nhân đột ngột gục xuống, tử vong trong hầm lò ở Quảng Ninh -
Căng thẳng Trung Đông leo thang: Iran tuyên bố hạ UAV Mỹ, Houthi cảnh báo Ả-rập Xê-út -
El Nino rất mạnh, mùa đông miền Bắc được dự báo có nhiều khác biệt -
Tử vi thứ 4 ngày 16/9/2026 của 12 con giáp: Dần căng thẳng, Thìn gặt hái thành quả -
Mưa lớn kéo dài, nhiều nơi ở Thanh Hóa ngập cục bộ, hàng nghìn học sinh phải nghỉ học
Công nghệ
05/02/2018 15:56Adobe Flash Player lại tiếp tục dính lỗ hổng zero-day nghiêm trọng

Theo Neowin, Flash Player của Adobe đã gây ra những lo ngại về an ninh trong vài năm qua với rất nhiều lỗ hổng bảo mật có thể bị khai thác từ xa bởi tin tặc. Cách đây vài tháng, Kaspersky Lab phát hiện lỗ hổng của Flash qua Microsoft Word. Tháng 2 năm 2017, ngay cả Microsoft cũng đã buộc phải phát hành bản cập nhật bảo mật quan trọng cho Flash trên Windows.
Mới đây, một lỗ hổng zero-day khác đã được phát hiện trong phần mềm, nó cho phép Remote Code Execution (RCE) trên các nền tảng khác nhau - Remote Code Execution là hành vi thực thi code từ xa. Theo Adobe, lỗ hổng này chỉ xuất hiện với một số người dùng Windows nhất định.
Vấn đề an ninh mới nhất đã được phát hiện bởi CERT của Hàn Quốc và đã được báo cáo chi tiết bởi nhóm Talos của Cisco Systems. Theo các nhà nghiên cứu bảo mật, việc khai thác được thực hiện bằng cách nhúng tệp SWF Flash vào tài liệu Microsoft Excel. Những vụ tấn công được thực hiện thông qua lỗ hổng này cho thấy khi nạn nhân mở tài liệu (file Excel) thì Flash sẽ tự động tải về ROKRAT từ các trang web độc hại vào bộ nhớ và thực thi nó - ROKRAT là một Remote Administration Tool (công cụ quản trị từ xa) được sử dụng trên các nền tảng đám mây để lấy tài liệu.
Theo Talos, một nhóm có tên "Group 123" là thủ phạm tạo ra ROKRAT. Các nhà nghiên cứu cho biết Group 123 đã tận dụng lỗ hổng zero-day vừa được thực hiện để tấn công. Theo đánh giá, đây là một nhóm có chuyên môn rất sâu và thủ đoạn khá tinh vi.
Adobe thừa nhận lỗ hổng này nếu được khai thác triệt để có thể cho phép kẻ tấn công kiểm soát toàn bộ hệ thống. Các nền tảng bị ảnh hưởng bởi lỗ hổng này là:

Adobe cho biết họ sẽ phát hành bản vá cho lỗ hổng Zero-day này vào ngày 5/2 và trong thời gian này công ty khuyên các quản trị viên sử dụng Protected View cho Office và thay đổi lại thiết lập Flash Player tương ứng trên Internet Explorer đối với Windows 7 trở về trước, chẳng hạn như cảnh báo người dùng trước khi phát một file SWF.
Theo Bạch Đằng (Vnreview.vn)
- Vàng trong nước cao hơn thế giới hơn 10 triệu đồng mỗi lượng (10:12)
- Cháy căn hộ chung cư 90 Nguyễn Tuân, cột khói đen bốc cao hàng chục mét (10:00)
- Honda đăng ký bản quyền Ryden 160: Dòng xe ga thể thao mới dự kiến có giá trên 80 triệu đồng (16 phút trước)
- FBI thông báo đã bắt giữ được người phụ nữ gốc Việt nằm trong danh sách truy nã đặc biệt vì gian lận hơn 100 triệu USD (20 phút trước)
- Mỹ và Đức bàn cách định hình “NATO 3.0” (27 phút trước)
- Khám xét căn hộ nuôi gái bán dâm giá 9 triệu đồng tại Hà Nội: Bất ngờ lộ ra đường dây ma túy tinh vi (28 phút trước)
- Động thái của Nhã Phương giữa lúc bài đăng xin lỗi của Trường Giang gây xôn xao (32 phút trước)
- Nhà máy nơi robot tự tham gia sản xuất robot, cứ 10 phút xuất xưởng một chiếc (34 phút trước)
- Mưa lớn ở Bắc Bộ, Thanh Hóa và Nghệ An giảm dần từ đêm 17/9, cảnh báo lũ quét và sạt lở (44 phút trước)
- Mẹ mắc giang mai khi mang thai, bé gái 3 tháng tuổi mắc bệnh bẩm sinh (44 phút trước)