Cảnh giác lỗi nguy hiểm trong Adobe Reader
Ngày 6-12, Hãng Adobe đãkhẳng định về lỗi bảo mật ở mức độ rất nguy hiểm có mặt trong ứng dụng xem nội dung tập tin PDF được sử dụng phổ biến: Adobe Reader, cho phép tin tặc chiếm toàn quyền điều khiển máy tính sử dụng Windows và Macintosh
Ảnh minh họa: Internet
Các phiên bản ứng dụng bị đe dọa bởi lỗi bao gồm Adobe Reader X (10.1.1) và các phiên bản cũ trước đó, cũng như phần mềm thương mại Adobe Acrobat X (10.1.1) cùng các phiên bản trở về trước. Hai phiên bản Adobe Reader 9.4.6 và 9.x trên Windows hay UNIX cũng bị ảnh hưởng bởi lỗi.
PDF là định dạng tập tin tài liệu phổ biến nhất và thường được dùng để chia sẻ trên Internet. Bạn đọc cần lưu ý khi tải các tập tin PDF từ các website công cộng hay tập tin đính kèm trong email đáng nghi. Một giải pháp khác để tránh lỗi nguy hiểm này, bạn có thể dùng phần mềm miễn phí Foxit Reader để xem nội dung PDF thay vì Adobe Reader. Foxit Reader 5.x có nhiều tính năng mới rất hay (tải tại đây)
Theo ComputerWorld, những cuộc tấn công khai thác lỗi bảo mật trong Adobe Reader và Acrobat nhắm vào những nhà thầu quân sự Mỹ như Lockheed Martin và MITRE. Trước đó, nhà thầu quân sự Lockheed Martin đã báo cáo về vụ tấn công mạng trong tháng 5, hacker đã khai thác lỗi chưa được vá từ trình ứng dụng Adobe Flash Player để chiếm quyền truy xuất đến mạng RSA Security.
Lỗi xuất phát từ bộ nhớ U3D (universal 3D), một chuẩn định dạng tập tin nén cho dữ liệu đồ họa 3D được khởi xướng bởi một nhóm các công ty bao gồm Adobe, Intel và HP. “Lỗi này có thể gây treo hệ thống và có thể cho phép kẻ tấn công chiềm quyền điều khiển hệ thống bị ảnh hưởng bởi lỗi”, theo thông tin công bố từ website Adobe.
Hai cách thức thông dụng mà kẻ tấn công khai thác lỗi bao gồm: tái tạo một tập tin PDF có chứa mã khai thác lỗi, đưa chúng lên những website chia sẻ tập tin dưới dạng tài liệu hay ebook để người dùng tải về hoặc chèn chúng vào các email theo dạng tập tin đính kèm và rải thảm thư rác để tìm kiếm nạn nhân ngây thơ mở tập tin PDF đã lây nhiễm. Theo đó, máy tính nạn nhân sẽ bị tin tặc chiếm quyền quản lý, mở đường cho các loại mã độc khác thâm nhập.
Adobe cho biết sẽ gấp rút phát hành bản vá lỗi cho Reader và Acrobat 9 trên Windows vào cuối tuần sau. Đây sẽ là bản vá lỗi bảo mật thứ sáu của Adobe phát hành cho Reader và Acrobat trong năm nay.
Video đang HOT
Tuy nhiên, Adobe chưa phát hành bản vá lỗi cho phiên bản Reader và Acrobat 10 đến ngày 10-1-2012. Lý do hãng này đưa ra vì Reader X (hay Reader 10) có công nghệ “sandbox” giúp chống khai thác lỗi hiệu quả.
Theo Tuổi Trẻ
12 phần mềm gây ức chế cho người dùng máy tính
Bực mình với mấy chương trình này quá đi!
Chưa vội bàn đến chất lượng, chỉ riêng việc đòi cập nhật hay hiển thị thông báo không cần thiết quá thường xuyên cũng đủ khiến những chương trình sau đây mất điểm trong mắt khách hàng. Teen hãy cùng chúng tớ nghía qua xem có đúng không nhé!
Norton AntiVirus (1990): Norton AntiVirus mà ngày nay là Symantec Norton AntiVirus được coi như ví dụ điển hình cho việc làm khổ khách hàng. Trước hết, nếu dùng phiên bản miễn phí thì hệ thống sẽ luôn đòi hỏi bạn phải nâng cấp lên bản đầy đủ có tính phí. Nhưng dù cho bạn đã dùng bản trả tiền thì vẫn thấy khó chịu khi liên tục tiếp nhận những thông báo yêu cầu cập nhật cơ sở dữ liệu thường xuyên.
Adobe Reader (1993): Một trong những sản phẩm "cổ" nhất của Adobe Reader đình đám và cũng là nguyên nhân khiến khách hàng phiền lòng. Thực chất, trong phần cài đặt mặc định của chương trình luôn "khuyến mãi" kèm theo nhiều phần mềm "trời ơi đất hỡi" khác, ví dụ bức hình trên có quảng cáo quét virus miễn phí chẳng hạn.
Real Networks/ Real Audio Player (1995): Trước khi Youtube chào đời, những ai muốn xem các tập tin âm nhạc hay video trên website đều cần phải có Real Audio Player cài đặt sẵn trong máy. Điều này đồng nghĩa với việc bạn phải chấp nhận sống chung cùng vô số lời gợi ý bất thường về cập nhật phiên bản trả tiền của hệ thống.
Adobe Flash Player (1997): Một ví dụ tiêu biểu nữa về những phần mềm luôn đòi hỏi phải cập nhật bản mới nhất và lần này phải kể đến Adobe Flash Player. Thậm chí, có người từng đặt câu hỏi rằng phải chăng vì lý do trên mà CEO Steve Jobs của Apple ghét cay ghét đắng flash?
Windows XP 2001 update: Không thể phủ nhận XP chính là hệ điều hành thành công nhất của Microsoft tính đến thời điểm hiện tại, song bản thân hệ thống vẫn có những điểm trừ đáng tiếc. Chắc hẳn bạn vẫn nhớ cảm giác bực mình mỗi khi đang giải trí mà máy tính lại hiện thông báo đòi restart để cài đặt update chứ?
Apple QuickTime (2002): Trong gần một thập kỷ, "quả táo cắn dở" làm tình làm tội người dùng với QuickTime Multimedia Player khi phần mềm liên tục đòi nâng cấp lên bản Pro. Tuy nhiên, một số người tiết lộ sau khi bấm "later" (để sau) hàng ngàn lần, họ vẫn nhất định không chịu làm thế bởi quá ghét Apple.
Windows Genuine Advantage (2004): Nếu bạn nào dùng Windows không bản quyền thì hẳn sẽ nhớ như in màn hình trên đây nhỉ? Nói cho cùng, dùng phần mềm "lậu" cũng chẳng hay ho gì nhưng khó chịu vẫn cứ là khó chịu đúng không nào?
Quảng cáo diệt Virus giả mạo (2005): Tiếp theo trong danh sách là chương trình diệt virus giả mạo. Thường thì ngay sau khi nhấp chuột, bạn sẽ lập tức rước mã độc hay sâu vào máy tính của mình - một cú lừa rất phổ biến vào năm 2005 hướng đến những người dùng ngây thơ.
Spotify (2006): Những dịch vụ trực tuyến đang giúp cuộc sống dễ thở hơn, nhưng vẫn còn có nhiều nhân vật khiến mọi thứ trở nên tồi tệ. Trong đó, dịch vụ cung cấp nhạc trực tuyến Spotify giống như ví dụ điển hình khi luôn đưa ra những cảnh báo đòi người dùng phải trả phí nếu không sẽ bị tạm khóa một số tính năng.
Mobile Nags (2007): Không chỉ máy tính mà các ứng dụng trên điện thoại di động cũng khiến người dùng cảm thấy khó chịu. Theo đó, iOS hay Android thường khuyến khích bạn mua bản "pro" của chương trình, và cả khi đã mua chúng thì vẫn thật rắc rối khi bạn thường xuyên bị mời trả lời các đánh giá chi tiết về ứng dụng.
Mạng xã hội (2008): Hãy quan sát bức ảnh trên đây và trả lời cho chúng tớ xem bạn đã bao nhiêu lần nhìn thấy tấm hình này khi đăng nhập vào Facebook nhé! Có lẽ khi chưa làm khách hàng cảm thấy hài lòng với tính năng bảo mật thông tin thì Facebook đã mất điểm rất nhiều với phiền toái như vậy.
Trình duyệt: Tiêu biểu về cập nhật trong giới trình duyệt phải kể đến Firefox khi Mozilla liên tục tung ra các phiên bản mới. Dĩ nhiên, cách làm của hãng tinh tế hơn khi chỉ thông báo lúc bạn mở "cáo lửa" và vào mạng, bởi vậy đây chính là phiền toái "dễ chịu nhất" với hầu hết mọi người.
Theo Pháp Luật XH
Adobe Flash Player bị tấn công qua lỗ hổng Zero-day Adobe mới đây đã công bố một thông tin cố vấn bảo mật sau khi phát hiện một lỗ hổng nghiêm trọng trên Adobe Flash Player 10.2 hỗ trợ trên các hàng loạt các nền tảng như Windows, Mac, Linux, Solaris và Android. Theo Adobe, lỗ hổng Zero-Day đã được hacker khai thác bằng cách phát tán email chứa một tập tin Excel...