-
Không khám sức khỏe định kỳ cho người lao động có thể bị phạt tới 75 triệu đồng từ 10/9 -
Tuyển Việt Nam gặp Indonesia: Thế cửa dưới có thể trở thành lợi thế của HLV Kim Sang Sik -
Quốc hội khóa XVI khai mạc kỳ họp không thường lệ đầu tiên, xem xét 33 nội dung quan trọng -
Tử vi 12 con giáp - Chủ nhật ngày 2/8/2026: Tý rực rỡ, Mão lận đận -
Những thói quen nơi công sở đang âm thầm bào mòn sức khỏe của bạn -
"Tây Du Ký 2026" gây sốt mạng xã hội với 4,7 triệu người theo dõi nhờ cách kể chuyện đầy khác biệt -
Tuần mới (3-9/8) Thần Tài mở kho VÀNG, 4 con giáp này cầu tài đắc lộc, tiền bạc vô biên -
Quảng Trị: Con trai hiệu trưởng THPT Lê Trực được giáo viên làm hộ bài thi, đề nghị hủy kết quả thi -
Lâm Đồng lại xảy ra đuối nước: Hai chị em ruột tử vong, chỉ cách thảm kịch 5 học sinh ít ngày -
Đà Nẵng: Triệu phú "mã vạch" bị bắt trong đường dây xuất 6.000 hóa đơn khống trị giá hơn 2.000 tỷ đồng
Công nghệ
05/02/2018 15:56Adobe Flash Player lại tiếp tục dính lỗ hổng zero-day nghiêm trọng

Theo Neowin, Flash Player của Adobe đã gây ra những lo ngại về an ninh trong vài năm qua với rất nhiều lỗ hổng bảo mật có thể bị khai thác từ xa bởi tin tặc. Cách đây vài tháng, Kaspersky Lab phát hiện lỗ hổng của Flash qua Microsoft Word. Tháng 2 năm 2017, ngay cả Microsoft cũng đã buộc phải phát hành bản cập nhật bảo mật quan trọng cho Flash trên Windows.
Mới đây, một lỗ hổng zero-day khác đã được phát hiện trong phần mềm, nó cho phép Remote Code Execution (RCE) trên các nền tảng khác nhau - Remote Code Execution là hành vi thực thi code từ xa. Theo Adobe, lỗ hổng này chỉ xuất hiện với một số người dùng Windows nhất định.
Vấn đề an ninh mới nhất đã được phát hiện bởi CERT của Hàn Quốc và đã được báo cáo chi tiết bởi nhóm Talos của Cisco Systems. Theo các nhà nghiên cứu bảo mật, việc khai thác được thực hiện bằng cách nhúng tệp SWF Flash vào tài liệu Microsoft Excel. Những vụ tấn công được thực hiện thông qua lỗ hổng này cho thấy khi nạn nhân mở tài liệu (file Excel) thì Flash sẽ tự động tải về ROKRAT từ các trang web độc hại vào bộ nhớ và thực thi nó - ROKRAT là một Remote Administration Tool (công cụ quản trị từ xa) được sử dụng trên các nền tảng đám mây để lấy tài liệu.
Theo Talos, một nhóm có tên "Group 123" là thủ phạm tạo ra ROKRAT. Các nhà nghiên cứu cho biết Group 123 đã tận dụng lỗ hổng zero-day vừa được thực hiện để tấn công. Theo đánh giá, đây là một nhóm có chuyên môn rất sâu và thủ đoạn khá tinh vi.
Adobe thừa nhận lỗ hổng này nếu được khai thác triệt để có thể cho phép kẻ tấn công kiểm soát toàn bộ hệ thống. Các nền tảng bị ảnh hưởng bởi lỗ hổng này là:

Adobe cho biết họ sẽ phát hành bản vá cho lỗ hổng Zero-day này vào ngày 5/2 và trong thời gian này công ty khuyên các quản trị viên sử dụng Protected View cho Office và thay đổi lại thiết lập Flash Player tương ứng trên Internet Explorer đối với Windows 7 trở về trước, chẳng hạn như cảnh báo người dùng trước khi phát một file SWF.
Theo Bạch Đằng (Vnreview.vn)
- Triệt phá hoàn toàn đường dây lừa đảo "app tình cảm" hơn 2.300 tỷ đồng: Bắt giữ 3 "mắt xích" then chốt cuối cùng (08:08)
- Đề xuất lấy tổng điểm 3 môn thi THPT để xét 30% sinh viên nhận học bổng Chính phủ (26 phút trước)
- Tuổi 79 bình yên của nghệ sĩ Mộng Tuyền: Không sinh con nhưng chưa từng thấy cô đơn (31 phút trước)
- Người cao tuổi có nên ăn một quả trứng vào bữa sáng? Chuyên gia chỉ ra nhiều lợi ích đáng chú ý (35 phút trước)
- Bỗng dưng đứng tên chủ doanh nghiệp, hộ kinh doanh, nhiều người lao đao vì nợ thuế (43 phút trước)
- Chelsea hoàn tất thương vụ Valentin Barco, người hâm mộ lập tức chia 2 phe (49 phút trước)
- Real Madrid ra tối hậu thư với Vinicius (54 phút trước)
- Giá vàng hôm nay 3/8: Thế giới giằng co, vàng SJC liệu còn giảm? (58 phút trước)
- Cuộc sống sau ly hôn của Lee Si Young: Một mình nuôi hai con, những lựa chọn khiến nhiều người vừa tò mò vừa suy ngẫm (1 giờ trước)
- Israel bất ngờ khi ông Trump đột ngột hủy kế hoạch tấn công Iran (1 giờ trước)