-
HLV Thái Lan tiếc nuối: “Chúng tôi chơi hay hơn Việt Nam ở cả hai lượt trận” -
HLV Kim Sang-sik xúc động: Tuyển Việt Nam đã viết nên trang sử mới -
Việt Nam hòa nghẹt thở trước Thái Lan, làm nên cột mốc lịch sử tại ASEAN Cup 2026 -
Tử vi thứ 5 ngày 27/8/2026 của 12 con giáp: Rằm tháng 7 Ngọ vượng lộc, Mão chịu áp lực -
Việt Nam bảo vệ thành công ngôi vương ASEAN Cup sau trận chung kết nghẹt thở với Thái Lan -
An Tây xin cơ hội sửa sai, Trúc Phương bật khóc, Chi Dân mong được giảm án -
Nỗi đau đằng sau lá thư khẩn cầu đẫm nước mắt của nam sinh mồ côi lỡ cơ hội vào trường quân đội -
Vụ lật thuyền ở Thái Nguyên: Tìm thấy thi thể nạn nhân đầu tiên, cách hiện trường khoảng 50m -
Vụ nữ Việt kiều Mỹ bị xâm hại tại Phú Thọ: Vì sao nạn nhân không trình báo ngay với công an? -
Đất đá sạt lở tràn vào trường học ở Thanh Hóa, nhiều tảng đá lớn vẫn chênh vênh trên taluy
Công nghệ
05/02/2018 15:56Adobe Flash Player lại tiếp tục dính lỗ hổng zero-day nghiêm trọng

Theo Neowin, Flash Player của Adobe đã gây ra những lo ngại về an ninh trong vài năm qua với rất nhiều lỗ hổng bảo mật có thể bị khai thác từ xa bởi tin tặc. Cách đây vài tháng, Kaspersky Lab phát hiện lỗ hổng của Flash qua Microsoft Word. Tháng 2 năm 2017, ngay cả Microsoft cũng đã buộc phải phát hành bản cập nhật bảo mật quan trọng cho Flash trên Windows.
Mới đây, một lỗ hổng zero-day khác đã được phát hiện trong phần mềm, nó cho phép Remote Code Execution (RCE) trên các nền tảng khác nhau - Remote Code Execution là hành vi thực thi code từ xa. Theo Adobe, lỗ hổng này chỉ xuất hiện với một số người dùng Windows nhất định.
Vấn đề an ninh mới nhất đã được phát hiện bởi CERT của Hàn Quốc và đã được báo cáo chi tiết bởi nhóm Talos của Cisco Systems. Theo các nhà nghiên cứu bảo mật, việc khai thác được thực hiện bằng cách nhúng tệp SWF Flash vào tài liệu Microsoft Excel. Những vụ tấn công được thực hiện thông qua lỗ hổng này cho thấy khi nạn nhân mở tài liệu (file Excel) thì Flash sẽ tự động tải về ROKRAT từ các trang web độc hại vào bộ nhớ và thực thi nó - ROKRAT là một Remote Administration Tool (công cụ quản trị từ xa) được sử dụng trên các nền tảng đám mây để lấy tài liệu.
Theo Talos, một nhóm có tên "Group 123" là thủ phạm tạo ra ROKRAT. Các nhà nghiên cứu cho biết Group 123 đã tận dụng lỗ hổng zero-day vừa được thực hiện để tấn công. Theo đánh giá, đây là một nhóm có chuyên môn rất sâu và thủ đoạn khá tinh vi.
Adobe thừa nhận lỗ hổng này nếu được khai thác triệt để có thể cho phép kẻ tấn công kiểm soát toàn bộ hệ thống. Các nền tảng bị ảnh hưởng bởi lỗ hổng này là:

Adobe cho biết họ sẽ phát hành bản vá cho lỗ hổng Zero-day này vào ngày 5/2 và trong thời gian này công ty khuyên các quản trị viên sử dụng Protected View cho Office và thay đổi lại thiết lập Flash Player tương ứng trên Internet Explorer đối với Windows 7 trở về trước, chẳng hạn như cảnh báo người dùng trước khi phát một file SWF.
Theo Bạch Đằng (Vnreview.vn)
- HLV Thái Lan tiếc nuối: “Chúng tôi chơi hay hơn Việt Nam ở cả hai lượt trận” (46 phút trước)
- Apple chính thức ấn định ngày ra mắt iPhone 18 và iPhone gập: Tiết lộ chiến lược mới cùng nguy cơ tăng giá (49 phút trước)
- Thảm họa lũ quét cuồn cuộn như "sóng thần" tràn qua cửa khẩu Trung Quốc - Nepal: Ít nhất 157 người thiệt mạng, hàng trăm người mất tích (1 giờ trước)
- Danh hiệu Cầu thủ xuất sắc nhất ASEAN Cup 2026 gọi tên Nguyễn Đình Bắc (1 giờ trước)
- Giá vàng ngày 27/8/2026: Thị trường thế giới lao dốc, SJC và vàng nhẫn chịu áp lực giảm sâu (1 giờ trước)
- HLV Kim Sang-sik xúc động: Tuyển Việt Nam đã viết nên trang sử mới (5 giờ trước)
- Việt Nam hòa nghẹt thở trước Thái Lan, làm nên cột mốc lịch sử tại ASEAN Cup 2026 (5 giờ trước)
- Tử vi thứ 5 ngày 27/8/2026 của 12 con giáp: Rằm tháng 7 Ngọ vượng lộc, Mão chịu áp lực (26/08/26 23:04)
- Việt Nam bảo vệ thành công ngôi vương ASEAN Cup sau trận chung kết nghẹt thở với Thái Lan (26/08/26 22:54)
- Công an cảnh báo 2 mã độc có thể tự chuyển tiền, điền OTP: Thấy điện thoại bất thường phải ngắt mạng ngay (26/08/26 21:29)