Cập nhật Adobe Flash chống lỗi bảo mật nguy hiểm

www.tuoitre.vn -   07/03/2013 02:00:00 2230

Adobe vừa tung ra bản vá bảo mật cho ba lỗ hổng an ninh trong Flash. Hai trong số đó đã bị khai thác tấn công tràn lan vào máy tính.

Trong thông báo trên trang web của hãng, Adobe cho biết bản vá bảo mật mới nhất để khắc phục các lỗi trong ứng dụng Flash khiến máy tính của người dùng bị treo, cũng như tạo điều kiện cho hacker tấn công và kiểm soát toàn bộ hệ thống.

cập nhật Adobe Flash chống lỗi bảo mật nguy hiểm

Thường xuyên cập nhật Adobe Flash sẽ chống được các lỗi bảo mật nguy hiểm

Cụ thể hơn, hai lỗ hổng với tên mã CVE-2013-0643 và CVE-2013-0648 trong Flash đã bị kẻ xấu lợi dụng nhằm đánh lừa người dùng nhấp chuột vào những liên kết (link) đưa họ thẳng đến trang web chứa nội dung Flash nhúng mã độc. Adobe đã phải đưa ra mức cảnh báo cấp cao nhất (Priority 1) cho các lỗ hổng nói trên, có thể bị khai thác cả trên nền tảng Windows lẫn Mac OS X, kèm theo khuyến cáo người dùng cần nhanh chóng cập nhật bản vá trong vòng 72 tiếng. Đối với người dùng hệ điều hành Linux, Adobe đưa ra cảnh báo bảo mật mức 3 (Priority 3).

Đây là lần cập nhật bảo mật cho Flash thứ 3 của Adobe trong tháng 2. Trước đó, hai lỗ hổng thuộc nhóm “zero-day” đã bị phát hiện vào hôm 8-2, ảnh hưởng đến Flash trong hệ điều hành Windows, Mac, Linux và cả Android. Sau đó, vào ngày 13-2 Hãng bảo mật FireEye lên tiếng cảnh báo người dùng không nên mở những file PDF không rõ nguồn gốc bằng phần mềm Adobe Reader, sau khi phát hiện một lỗ hổng zero-day trong chương trình đọc file PDF của Adobe.

* Lỗ hổng zero-day (hay 0-day) là cách gọi những lỗ hổng bảo mật bị kẻ xấu khai thác trước khi hãng phần mềm hay bộ phận an ninh có liên quan kịp nhận biết và tung ra cách khắc phục. Khi một lỗ hổng bị xếp loại “zero-day” có nghĩa phần mềm chứa lỗ hổng đó đã bị tấn công và khai thác. Nếu lỗ hổng được nhà sản xuất phát hiện trước khi bị kẻ xấu lợi dụng, nó sẽ không được gọi là “zero-day”.

Theo TTO

TIN CÙNG CHUYÊN MỤC

Nhiều trang web chống virus giả mạo này ...

31/05/2024 08:00:00 142
Các chuyên gia bảo mật đã quan sát thấy các tác nhân đe dọa sử dụng các trang web giả mạo giả dạng g...

Top mười từ khóa trên Google không nên t...

31/05/2024 12:00:00 116
Dưới đây là những từ khóa được khuyến cáo không nên tìm kiếm trên Google.

Các nhà nghiên cứu phát hiện hoạt động k...

30/05/2024 08:00:00 115
Các nhà nghiên cứu an ninh mạng đã cảnh báo rằng nhiều lỗ hổng bảo mật có mức độ nghiêm trọng cao tr...

Nội dung của người dùng sẽ bị Facebook t...

30/05/2024 12:00:00 101
Nội dung công khai của người dùng – không phải tin nhắn riêng tư – sẽ được Meta sử dụng để đào tạo v...

Microsoft cảnh báo về sự gia tăng các cu...

29/05/2024 08:00:00 105
Microsoft đã nhấn mạnh sự cần thiết phải bảo mật các thiết bị công nghệ vận hành (OT) có kết nối int...

Elon Musk tố dữ liệu người dùng trên Wha...

29/05/2024 12:00:00 69
Elon Musk tuyên bố rằng WhatsApp xuất tất cả dữ liệu người dùng mỗi đêm, vi phạm quyền riêng tư nghi...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ