Sắp có bản vá lỗi bảo mật nghiêm trọng của Adobe Flash Player

www.tuoitre.vn -   05/02/2015 10:00:00 2394

Phần mềm Adobe Flash Player dường như ngày càng lộ sự yếu kém trong bảo mật, nó liên tục vướng phải các lỗ hổng bảo mật và bị tin tặc tấn công. Tháng trước, hãng này cũng đã phát hành hai bản vá lỗi zero-day. Nhưng mới đây, hãng Adobe cho biết sẽ tiếp tục tung một bản vá lỗi dành cho lỗ hổng bảo mật zero-day cực kì nghiêm trọng nhắm vào phần mềm này trong một vụ tấn công phương thức lừa đảo.

Sắp có bản vá lỗi bảo mật nghiêm trọng của Adobe Flash Player

Lỗ hổng bảo mật CVE-2015-0313 đã tồn tại trong Adobe Flash Player phiên bản từ 16.0.0.296 trở về trước trên hệ điều hành Windows và Macintosh. Nếu tin tặc khai thác lỗ hổng này thành công, nó có thể khiến cho hệ thống máy tính bị treo và cho phép kẻ tấn công toàn quyền điều khiển từ xa.

Adobe cũng cho biết đây là lỗ hổng bảo mật được phát hiện nhắm vào người dùng trình duyệt Internet Explorer và Firefox trên Windows 8.1. Các nhà nghiên cứu đã quan sát chiến dịch tấn công thông qua lỗ hổng này từ ngày 14/1/2015 và dường như nó đã được trang bị bộ công cụ độc hại Angler Exploit.

Cụ thể, khi một người dùng ghé thăm trang web dailymotion.com, họ đã bị điều hướng đến một loạt các trang web chưa đường dẫn URL hxxp://www.retilio.com/skillt.swf, nơi lỗ hổng bảo mật lưu trữ và khai thác. Vấn đề phức tạp hơn khi mà sự lây nhiễm này diễn ra hoàn toàn tự động, vì quảng cáo được thiết kế sẽ tải về mỗi khi người dùng vào trang web. Không chỉ trang Dailymotion, các nền tảng quảng cáo cũng như là các trang web khác cũng bị lây nhiễm mã độc.

Adobe sẽ khắc phục lỗi bảo mật trong phần mềm Flash Player 13.0.0.264 và các phiên bản 13.x. Flash Player 11.2.202.440 cũng bị ảnh hưởng.

Xuân Dung

(*) Vui lòng trích dẫn nguồn Kaspersky Care khi sao chép bài viết này

TIN CÙNG CHUYÊN MỤC

Sắp tới sẽ không cần tạo mật khẩu cho tà...

02/05/2025 12:00:00 84
Khi tạo tài khoản mới với Microsoft (bao gồm cả Xbox hoặc bất kỳ thương hiệu công ty nào khác), bạn ...

Kaspersky cảnh báo sự gia tăng của các c...

29/04/2025 08:00:00 325
Trong bối cảnh các doanh nghiệp ngày càng chú trọng tăng cường bảo mật cho hệ thống mạng trực tuyến,...

Meta ra mắt ứng dụng AI độc lập với nhiề...

29/04/2025 12:00:00 73
Meta tự định vị mình là đối thủ trực tiếp của ChatGPT và Google Gemini trong cuộc đua phát triển trợ...

Kaspersky chuyển đổi sản phẩm – ngừng bá...

28/04/2025 08:00:00 83
Sau ngày 30/06/2025, các dòng sản phẩm bảo mật doanh nghiệp của Kaspersky hiện tại sẽ được thay thế ...

OpenAI thêm nhiều cải tiến cho ChatGPT, ...

28/04/2025 12:00:00 55
Người dùng có thể so sánh sản phẩm nhanh chóng và nhấp vào liên kết từ ChatGPT để hoàn tất giao dịch...

Cách ngăn ngừa ChatGPT o3 Reverse Image ...

25/04/2025 12:00:00 38
Bạn có thể thực hiện để hạn chế khả năng thông tin cá nhân của mình bị rò rỉ thông qua các kỹ năng t...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button