-
Tử vi 12 con giáp ngày 9/10/2026: Thân rủng rỉnh tiền bạc, Thìn dễ suy nghĩ quá nhiều -
Trường Giang - Nhã Phương sau gần 1 tháng ồn ào: Người im ắng, người vẫn xuất hiện -
Bộ Công an thông báo về đối tượng khủng bố Nguyễn Văn Đài -
Ô tô tiếp tục đua giảm giá trong tháng 10, nhiều xe rẻ hơn cả trăm triệu đồng -
Hai nhóm học sinh lớp 8 mang dao phay hẹn đánh nhau ở Hà Tĩnh -
Hiệu trưởng lên tiếng về khoản phí giữ xe 80.000 đồng bị cho là thu cả phụ huynh đi bộ -
Nam diễn viên Trại Buôn Người được vinh danh, trở thành Ủy viên Trung ương Hội LHTN Việt Nam -
Giá xăng tiếp tục tăng, xăng E10 lên hơn 28.200 đồng/lít -
31 năm chờ đợi, người mẹ chết lặng khi cuộc hành quyết kẻ giết con thất bại -
Đàm Vĩnh Hưng lần đầu nói về những đồn đoán quanh mối quan hệ với Hoài Lâm
Công nghệ
05/02/2018 15:56Adobe Flash Player lại tiếp tục dính lỗ hổng zero-day nghiêm trọng

Theo Neowin, Flash Player của Adobe đã gây ra những lo ngại về an ninh trong vài năm qua với rất nhiều lỗ hổng bảo mật có thể bị khai thác từ xa bởi tin tặc. Cách đây vài tháng, Kaspersky Lab phát hiện lỗ hổng của Flash qua Microsoft Word. Tháng 2 năm 2017, ngay cả Microsoft cũng đã buộc phải phát hành bản cập nhật bảo mật quan trọng cho Flash trên Windows.
Mới đây, một lỗ hổng zero-day khác đã được phát hiện trong phần mềm, nó cho phép Remote Code Execution (RCE) trên các nền tảng khác nhau - Remote Code Execution là hành vi thực thi code từ xa. Theo Adobe, lỗ hổng này chỉ xuất hiện với một số người dùng Windows nhất định.
Vấn đề an ninh mới nhất đã được phát hiện bởi CERT của Hàn Quốc và đã được báo cáo chi tiết bởi nhóm Talos của Cisco Systems. Theo các nhà nghiên cứu bảo mật, việc khai thác được thực hiện bằng cách nhúng tệp SWF Flash vào tài liệu Microsoft Excel. Những vụ tấn công được thực hiện thông qua lỗ hổng này cho thấy khi nạn nhân mở tài liệu (file Excel) thì Flash sẽ tự động tải về ROKRAT từ các trang web độc hại vào bộ nhớ và thực thi nó - ROKRAT là một Remote Administration Tool (công cụ quản trị từ xa) được sử dụng trên các nền tảng đám mây để lấy tài liệu.
Theo Talos, một nhóm có tên "Group 123" là thủ phạm tạo ra ROKRAT. Các nhà nghiên cứu cho biết Group 123 đã tận dụng lỗ hổng zero-day vừa được thực hiện để tấn công. Theo đánh giá, đây là một nhóm có chuyên môn rất sâu và thủ đoạn khá tinh vi.
Adobe thừa nhận lỗ hổng này nếu được khai thác triệt để có thể cho phép kẻ tấn công kiểm soát toàn bộ hệ thống. Các nền tảng bị ảnh hưởng bởi lỗ hổng này là:

Adobe cho biết họ sẽ phát hành bản vá cho lỗ hổng Zero-day này vào ngày 5/2 và trong thời gian này công ty khuyên các quản trị viên sử dụng Protected View cho Office và thay đổi lại thiết lập Flash Player tương ứng trên Internet Explorer đối với Windows 7 trở về trước, chẳng hạn như cảnh báo người dùng trước khi phát một file SWF.
Theo Bạch Đằng (Vnreview.vn)
- Ca sĩ Hồ Văn Cường tuổi 23 chưa có mối tình nào, thay đổi sau loạt biến cố (06:36)
- Sau ngày 15/11, quỹ phụ huynh đã thu sẽ được xử lý thế nào? (06:29)
- Cảnh tan hoang sau vụ cháy của hàng bán xe máy ở Hà Nội, nhiều SH bị thiêu rụi (06:26)
- Tử vi 12 con giáp ngày 9/10/2026: Thân rủng rỉnh tiền bạc, Thìn dễ suy nghĩ quá nhiều (42 phút trước)
- Nghệ An phát công văn hỏa tốc: Xử lý nghiêm vi phạm pháp luật trong vụ hàng trăm học sinh nghỉ học (08/10/26 22:10)
- AIGS công bố kết quả kiểm định độc lập: 100% mẫu kim cương của PNJ là kim cương thiên nhiên (08/10/26 21:32)
- 5 lần liên tiếp về nhì, cổ động viên Thái Lan đòi Madam Pang từ chức Chủ tịch FAT (08/10/26 21:25)
- Sống sót hy hữu sau hai liều thuốc độc: Nữ tử tù Mỹ bắt đầu tập đi lại giữa tâm bão tranh cãi pháp lý (08/10/26 20:52)
- Bộ Giáo dục và Đào tạo: Nghiêm cấm trường học thu tiền chương trình tăng cường, chấm dứt cảnh chèn tiết liên kết vào chính khóa (08/10/26 20:37)
- Chuỗi kim cương Kimberly Diamond ở Cần Thơ đóng cửa tới hết năm, bị khách phản ánh về nguồn gốc sản phẩm (08/10/26 20:15)