Phát hiện lỗ hổng bảo mật nghiêm trọng của Adobe Flash

www.tuoitre.vn -   11/07/2014 12:00:00 2304

Theo Engadget, kỹ sư Michele Spagnuolo của Google vừa tìm thấy một lỗ hổng bảo mật nghiêm trọng tồn tại trên Flash Pug –in của Adobe, tin tặc có thể khai thác lỗ hổng này nhằm đánh cắp dữ liệu của người dùng dễ dàng.

Phát hiện lỗ hổng bảo mật nghiêm trọng của Adobe Flash

Twitter, Microsoft, Google và Instagram đã vá lỗi các trang web của họ

Michele đã sử dụng công cụ khai thác gọi là "Rosetta Flash". Đây là công cụ được tạo ra để chứng minh các hacker có thể dùng nó đánh cắp cookie và dữ liệu bao gồm các tập tin độc hại có định dạng .SWF. Rosetta Flash được cộng đồng bảo mật biết đến từ lâu nhưng đã bị “để sang một bên” cho tới nay và hiện chưa có kẻ tấn công nào biết cách sử dụng phần mềm này để khai thác và tấn công.

Các công ty công nghệ lớn như Twitter, Microsoft, Google và Instagram đã vá lỗi các trang web của họ sau khi biết về sự có mặt của lỗ hổng bảo mật này. Tuy nhiên, người dùng nên cẩn thận vì những trang web khác vẫn có khả năng bị tấn công.

Adobe hiện vẫn sửa chữa và nếu bạn sử dụng Chrome, IE 10 hoặc IE 11, trình duyệt của bạn sẽ tự động cập nhật những phiên bản Flash mới nhất, phiên bản 14.0.0.145. Tuy nhiên, nếu như bạn sử dụng trình duyệt Firefox, bạn cần tải trực tiếp phiên bản Adobe mới nhất.

Cuối cùng, nếu đang dùng Tweetdeck hay Pandora thì cần cập nhật Adobe AIR. Nên để chế độ cập nhật tự động. Phiên bản mới nhất dành cho Windows, Mac và Android là 14.0.0.137.

Xuân Dung

(*) Vui lòng trích dẫn nguồn khi sao chép bài viết này

TIN CÙNG CHUYÊN MỤC

Kaspersky báo cáo số vụ tấn công đánh cắ...

07/03/2025 08:00:00 178
Trong năm qua, Kaspersky đã phát hiện hơn 33,3 triệu cuộc tấn công nhắm vào người dùng smartphone tr...

Mozilla cập nhật điều khoản Firefox một ...

28/02/2025 08:00:00 244
Vào thứ sáu, nhà sản xuất trình duyệt Firefox là Mozilla đã cập nhật Điều khoản sử dụng lần thứ hai ...

1 mã độc trên Chrome nhắm vào cả Windows...

28/02/2025 12:00:00 116
Thường các file ISO độc hại sẽ được ngụy trang dưới dạng phần mềm, game crack để nạn nhân tự tải xuố...

Kaspersky ghi nhận gần 900 triệu vụ tấn ...

27/02/2025 08:00:00 167
Các giải pháp bảo mật của Kaspersky đã ngăn chặn hơn 893 triệu vụ tấn công lừa đảo trong năm 2024 – ...

Skype có thể sắp đóng cửa sau 21 năm tồn...

27/02/2025 12:00:00 118
Skype đã dần trở nên lỗi thời và mất đi một lượng đáng kể người dùng khi tỏ ra hụt hơi so với nhiều ...

Các tệp PDF CAPTCHA giả lan truyền Lumma...

26/02/2025 08:00:00 234
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lan rộng sử dụng hình ảnh CAP...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button