-
Miền bắc đang trải qua mùa đông ấm áp lạ thường, dự báo thời tiết dịp Tết Nguyên Đán 2026 ra sao? -
Xôn xao hình ảnh người đàn ông cởi quần đi vệ sinh ngay trước cửa nhà hàng xóm tại chung cư ở Hà Nội, nghi do mâu thuẫn -
Tung tin "mỗi người dân được nhận 1 triệu dịp Tết 2026", thanh niên ở Phú Thọ nhận "cái kết đắng" -
Cho chị họ mượn 3 chỉ vàng lúc khó khăn, đến khi vàng giá 17 triệu/chỉ chị chỉ trả 22,5 triệu -
3 quy tắc “vàng” trong ăn uống giúp giảm cân thần tốc trước Tết -
Thái Nguyên: Cô giáo cấp 2 bị quay clip đánh học sinh ngay trong lớp, nhà trường ra quyết định nóng -
Cuối năm lau dọn bàn thờ tưởng quen thuộc nhưng hàng loạt kiêng kỵ dễ phạm khiến nhiều gia đình lo lắng trước ngày Tết -
Vụ nữ công nhân tử vong khi đang hát tiệc tất niên TPHCM: Gia đình tiết lộ nguồn cơn đau lòng -
Kinh hãi 5 tấn giá đỗ "ngậm" hóa chất: Để 1 tháng vẫn tươi và những độc tính tàn phá nội tạng -
Phụ huynh nhận mức phạt "đắng" khi 2 thiếu nữ 14 tuổi đăng clip không đội mũ, lái tốc độ cao lên MXH
Công nghệ
05/02/2018 15:56Adobe Flash Player lại tiếp tục dính lỗ hổng zero-day nghiêm trọng

Theo Neowin, Flash Player của Adobe đã gây ra những lo ngại về an ninh trong vài năm qua với rất nhiều lỗ hổng bảo mật có thể bị khai thác từ xa bởi tin tặc. Cách đây vài tháng, Kaspersky Lab phát hiện lỗ hổng của Flash qua Microsoft Word. Tháng 2 năm 2017, ngay cả Microsoft cũng đã buộc phải phát hành bản cập nhật bảo mật quan trọng cho Flash trên Windows.
Mới đây, một lỗ hổng zero-day khác đã được phát hiện trong phần mềm, nó cho phép Remote Code Execution (RCE) trên các nền tảng khác nhau - Remote Code Execution là hành vi thực thi code từ xa. Theo Adobe, lỗ hổng này chỉ xuất hiện với một số người dùng Windows nhất định.
Vấn đề an ninh mới nhất đã được phát hiện bởi CERT của Hàn Quốc và đã được báo cáo chi tiết bởi nhóm Talos của Cisco Systems. Theo các nhà nghiên cứu bảo mật, việc khai thác được thực hiện bằng cách nhúng tệp SWF Flash vào tài liệu Microsoft Excel. Những vụ tấn công được thực hiện thông qua lỗ hổng này cho thấy khi nạn nhân mở tài liệu (file Excel) thì Flash sẽ tự động tải về ROKRAT từ các trang web độc hại vào bộ nhớ và thực thi nó - ROKRAT là một Remote Administration Tool (công cụ quản trị từ xa) được sử dụng trên các nền tảng đám mây để lấy tài liệu.
Theo Talos, một nhóm có tên "Group 123" là thủ phạm tạo ra ROKRAT. Các nhà nghiên cứu cho biết Group 123 đã tận dụng lỗ hổng zero-day vừa được thực hiện để tấn công. Theo đánh giá, đây là một nhóm có chuyên môn rất sâu và thủ đoạn khá tinh vi.
Adobe thừa nhận lỗ hổng này nếu được khai thác triệt để có thể cho phép kẻ tấn công kiểm soát toàn bộ hệ thống. Các nền tảng bị ảnh hưởng bởi lỗ hổng này là:

Adobe cho biết họ sẽ phát hành bản vá cho lỗ hổng Zero-day này vào ngày 5/2 và trong thời gian này công ty khuyên các quản trị viên sử dụng Protected View cho Office và thay đổi lại thiết lập Flash Player tương ứng trên Internet Explorer đối với Windows 7 trở về trước, chẳng hạn như cảnh báo người dùng trước khi phát một file SWF.
Theo Bạch Đằng (Vnreview.vn)
- Clip cảnh tượng gây phẫn nộ vụ gã đàn ông tạt sơn một nhà hàng ăn uống vừa khai trương trong đêm (17:22)
- Miền bắc đang trải qua mùa đông ấm áp lạ thường, dự báo thời tiết dịp Tết Nguyên Đán 2026 ra sao? (48 phút trước)
- Trung Quốc mạnh tay với tội phạm xuyên biên giới: Tử hình 4 thành viên chủ chốt của "gia tộc Bạch" (1 giờ trước)
- Thực hư nghi vấn Hoa hậu Đỗ Hà mang thai con đầu lòng sau phát ngôn lạ của chồng thiếu gia (1 giờ trước)
- Cristiano Ronaldo gây áp lực lớn lên giới chủ Saudi Arabia: Nguy cơ bùng nổ khủng hoảng tại Saudi Pro League (1 giờ trước)
- Xôn xao hình ảnh người đàn ông cởi quần đi vệ sinh ngay trước cửa nhà hàng xóm tại chung cư ở Hà Nội, nghi do mâu thuẫn (1 giờ trước)
- Lời khai đại diện hãng cà phê làm giả đậu nành ở Lâm Đồng: Phơi bày chiêu trò "đánh lừa khách hàng" (1 giờ trước)
- Bệnh viện Pháp phẫu thuật lấy đạn pháo dài 20cm khỏi cơ thể bệnh nhân (1 giờ trước)
- Honda CR-V Hybrid 2026 chính thức chốt ngày bán tại Việt Nam: Lắp ráp trong nước, thêm bản L giá mềm (2 giờ trước)
- Tung tin "mỗi người dân được nhận 1 triệu dịp Tết 2026", thanh niên ở Phú Thọ nhận "cái kết đắng" (2 giờ trước)