Các nhà nghiên cứu đến từ hãng an ninh mạng Core Security, vừa phát hiện ra một số lỗ hổng trong giao diện quản lý của ứng dụng Kaspersky Anti-Virus for Linux File Servers.
Bản thân ứng dụng phòng chống virus của Kasperky cũng chứa lỗ hổng bảo mật. ẢNH: KASPERSKY LAB
Theo Neowin, những lỗ hổng mà các nhà nghiên cứu Leandro Barragan và Maximiliano Vidal đến từ Core Security phát hiện mới đây, cho phép hacker tấn công các doanh nghiệp sử dụng chương trình để đạt quyền truy cập root hệ thống.
Cụ thể, Core Security cho biết hacker sẽ khai thác lỗ hổng có trong Cross-Site Request Forgery. Vì giao diện quản lý web của Kaspersky Anti-Virus for Linux File Servers thiếu khả năng phòng chống CSRF nên hacker dễ dàng đạt được các đặc quyền cấp thấp, sau đó có thể nâng cấp lên quyền root.
Video đang HOT
Những lỗ hổng khác có trong Kaspersky Anti-Virus for Linux File Servers được các nhà nghiên cứu của Core Security chỉ ra bao gồm Cross-site Scripting và Path Traversal.
Được biết, Barragan và Vidal đã tìm ra những lỗ hổng này vào tháng 4 năm nay trước khi liên hệ với Kaspersky Lab. Công ty bảo mật của Nga sau đó đã xác nhận tất cả các lỗ hổng và nhanh chóng phối hợp với Core Security để tìm cách khắc phục vấn đề.
Bản vá lỗi mang mã 13738 đã được Kaspersky tung ra vào ngày 14.6 để khắc phục lỗ hổng, và người dùng có thể tải về từ trang web của Kaspersky tại đây.
Thành Luân
Theo Thanhnien
Google phát hiện lỗ hổng cho phép truy cập bộ nhớ nhân Windows
Google tiếp tục phát hiện ra một lỗ hổng bảo mật khác có trong Windows, cho phép tin tặc truy cập vào phần bộ nhớ nhân của hệ thống nhưng đến nay Microsoft vẫn chưa bịt kín.
Lỗ hổng của Windows tồn tại trong một thời gian dài chưa được khắc phục. ẢNH: SOFTPEDIA
Theo Neowin, Microsoft xác nhận rằng lỗ hổng bảo mật được báo cáo vào tháng 3.2017 như là một phần trong chương trình Project Zero của Google - không chỉ tiết lộ lỗi trong phần mềm của các công ty khác mà còn trên chính bản thân sản phẩm Google - và đã được khắc phục vào tháng 6 vừa qua.
Lỗ hổng được tiết lộ sau khi Microsoft yêu cầu Google gia hạn thời hạn công bố vượt qua chuẩn 90 ngày. Tuy nhiên, Google hiện nay tuyên bố rằng vấn đề này dường như đã không được khắc phục, do đó lỗi đã được công bố trở lại. Trong phản ứng của mình, Microsoft cũng đã thừa nhận lỗ hổng chưa được khắc phục chính xác.
Được biết, lỗ hổng Google phát hiện cho phép bất cứ ai truy cập bộ nhớ nhân nt!NtNotifyChangeDirectoryFile trong hệ thống Windows. Phần nhân này cho phép mọi người dùng trong chế độ User có thể xem và truy cập khối nhớ Memory Pool, từ đó kẻ tấn công có thể đánh bại kỹ thuật chống khai thác lỗi và đọc các thành phần khác trong không gian địa chỉ nhân.
Theo Google, Microsoft đã thông báo rằng lỗ hổng này có thể được sao chép trên các máy tính chạy Windows 7 thông qua Windows 10. Dự kiến bản sửa lỗi này sẽ được phát hành thông qua bản vá lỗi Patch Tuesday vào tháng sau hoặc tháng 8. Ở thời điểm hiện tại, lỗ hổng được đánh dấu ở mức Medium, tức Trung bình.
Đây không phải là lần đầu tiên Google tiết lộ khiếm khuyết trong phần mềm của các công ty khác, đặc biệt là Microsoft. Vào tháng trước, Google đã khám phá ra lỗ hổng được đánh giá là "điên rồ" trong Windows, và vào tháng 11.2016, công ty chỉ rõ lỗ hổng có trong hệ điều hành của Microsoft chỉ sau 10 ngày kể từ khi Microsoft nhận thông báo lỗi, điều này nhanh chóng nhận những phản ứng dữ dội từ công ty sản xuất Windows.
Kiến Văn
Theo Thanhnien
Microsoft tiếp tục phát hành bản vá lỗi bảo mật cho Windows XP Microsoft vừa phát hành nhiều bản vá bảo mật cho các phiên bản Windows không còn được hỗ trợ (trong đó có Windows XP), kèm cảnh báo người dùng về các cuộc tấn công mạng do chính phủ tài trợ. Windows XP đã bị khai tử cách đây 3 năm tiếp tục nhận được bản vá bảo mật. ẢNH: AFP Theo Neowin, vào...
Tin mới nhất
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok
21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự
09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu
Có thể bạn quan tâm
Tám người thương vong trong một vụ nổ ở Tây Nam Pakistan
Quan chức xác nhận các nạn nhân bị thương đã được chuyển đến bệnh viện gần đó, trong đó 3 người, bao gồm một nhân viên phụ xe buýt, đang trong tình trạng nguy kịch.
Siêu sao của GAM thừa nhận sai lầm chí mạng sau thất bại tại LCP 2025
Mới đây, GAM Esports - hạt giống số 1 của VCS tại LCP 2025 đã thất bại trận thứ hai liên tiếp ở giải đấu cấp độ khu vực APAC. Một siêu sao của GAM thừa nhận một sai lầm đáng trách sau thất bại tại LCP 2025.
Ông Lukashenko giành số phiếu áp đảo trong cuộc bầu cử Tổng thống Belarus
Ủy ban bầu cử Belarus cho biết, tỷ lệ cử tri đi bầu trong cuộc bầu cử lần này đạt 81,5% trong tổng số 6,9 triệu người đủ điều kiện bỏ phiếu.
Ảnh chụp màn hình lộ tính cách thật của Sơn Tùng M-TP
Sau hơn 1 thập kỷ làm nghề, Sơn Tùng vẫn là cái tên sáng giá trong showbiz Việt và được nhiều người yêu mến. Mỗi khi xuất hiện, giọng ca gốc Thái Bình đều nhận sự chú ý từ công chúng.
3 cung hoàng đạo tình cảm đong đầy, ngập tràn yêu thương ngày 27/1
Tử vi 12 cung hoàng đạo ngày 27/1 dự đoán vận trình sự nghiệp, tài lộc, tình duyên giúp bạn chủ động ứng phó vận xui hay may mắn đến với mình.
Những ngôi nhà thách thức thần chết ở Bolivia
1/5 số ngôi nhà đã đăng ký ở Lapaz của Bolivia ở mức độ nguy hiểm cao hoặc rất cao do nằm trên vùng đất không ổn định.
Xót xa cảnh Chu Thanh Huyền bị ốm nhập viện, Quang Hải một mình chăm vợ, giặt giũ ngày giáp tết
Đêm 26/1 (tức ngày 27 Tết âm lịch), hot girl Chu Thanh Huyền - vợ tiền vệ ĐT Việt Nam Nguyễn Quang Hải gây lo lắng khi chia sẻ hình ảnh trong bệnh viện.
Nóng: Chính thức bắt giữ, dẫn độ nam diễn viên lừa bán hàng trăm đồng nghiệp sang biên giới Thái Lan - Myanmar
Khi vụ việc lừa bán nam diễn viên Vương Tinh bại lộ, Nhan Tuấn Phong đã bỏ trốn khỏi Trung Quốc. Cảnh sát Trung Quốc liền phát lệnh truy nã quốc tế đối với y.
Thần đồng 10 tuổi vào đại học, 13 tuổi đã tốt nghiệp nhận lương 6,8 triệu đồng/ tháng nhưng vẫn chán nản vì đánh mất tuổi thơ hồn nhiên
Tốt nghiệp đại học từ khi còn rất nhỏ, cô gái này đã rơi vào khủng hoảng, chật vật tìm việc và rồi phải làm công việc với mức lương ít ỏi.
Đây là món ăn cực dễ nấu mà rất ngon lại làm "bừng sáng", nâng cấp mâm cơm ngày Tết
Chỉ cần bạn làm theo các bước hướng dẫn chi tiết dưới đây là sẽ có món ngon, đẹp mắt trong bữa cơm ngày Tết. Chế biến một lần, ăn được trong nhiều ngày.
Hoa cúc tốt đủ bề nhưng không dùng loại bán trưng Tết
Theo tài liệu cổ, cúc hoa trắng có tác dụng tán phong thanh nhiệt, bình can, minh mục, giải sang độc. Cúc hoa vàng vị đắng cay, tính ôn, có tác dụng thanh nhiệt giải độc, minh mục, hạ áp. Liều dùng có thể từ 10-15g dưới dạng thuốc sắc.