Kaspersky Anti-Virus for Linux File Server bị tố dính nhiều lỗ hổng bảo mật
Các nhà nghiên cứu đến từ hãng an ninh mạng Core Security, vừa phát hiện ra một số lỗ hổng trong giao diện quản lý của ứng dụng Kaspersky Anti-Virus for Linux File Servers.
Bản thân ứng dụng phòng chống virus của Kasperky cũng chứa lỗ hổng bảo mật. ẢNH: KASPERSKY LAB
Theo Neowin, những lỗ hổng mà các nhà nghiên cứu Leandro Barragan và Maximiliano Vidal đến từ Core Security phát hiện mới đây, cho phép hacker tấn công các doanh nghiệp sử dụng chương trình để đạt quyền truy cập root hệ thống.
Cụ thể, Core Security cho biết hacker sẽ khai thác lỗ hổng có trong Cross-Site Request Forgery. Vì giao diện quản lý web của Kaspersky Anti-Virus for Linux File Servers thiếu khả năng phòng chống CSRF nên hacker dễ dàng đạt được các đặc quyền cấp thấp, sau đó có thể nâng cấp lên quyền root.
Video đang HOT
Những lỗ hổng khác có trong Kaspersky Anti-Virus for Linux File Servers được các nhà nghiên cứu của Core Security chỉ ra bao gồm Cross-site Scripting và Path Traversal.
Được biết, Barragan và Vidal đã tìm ra những lỗ hổng này vào tháng 4 năm nay trước khi liên hệ với Kaspersky Lab. Công ty bảo mật của Nga sau đó đã xác nhận tất cả các lỗ hổng và nhanh chóng phối hợp với Core Security để tìm cách khắc phục vấn đề.
Bản vá lỗi mang mã 13738 đã được Kaspersky tung ra vào ngày 14.6 để khắc phục lỗ hổng, và người dùng có thể tải về từ trang web của Kaspersky tại đây.
Thành Luân
Theo Thanhnien
Google phát hiện lỗ hổng cho phép truy cập bộ nhớ nhân Windows
Google tiếp tục phát hiện ra một lỗ hổng bảo mật khác có trong Windows, cho phép tin tặc truy cập vào phần bộ nhớ nhân của hệ thống nhưng đến nay Microsoft vẫn chưa bịt kín.
Lỗ hổng của Windows tồn tại trong một thời gian dài chưa được khắc phục. ẢNH: SOFTPEDIA
Theo Neowin, Microsoft xác nhận rằng lỗ hổng bảo mật được báo cáo vào tháng 3.2017 như là một phần trong chương trình Project Zero của Google - không chỉ tiết lộ lỗi trong phần mềm của các công ty khác mà còn trên chính bản thân sản phẩm Google - và đã được khắc phục vào tháng 6 vừa qua.
Lỗ hổng được tiết lộ sau khi Microsoft yêu cầu Google gia hạn thời hạn công bố vượt qua chuẩn 90 ngày. Tuy nhiên, Google hiện nay tuyên bố rằng vấn đề này dường như đã không được khắc phục, do đó lỗi đã được công bố trở lại. Trong phản ứng của mình, Microsoft cũng đã thừa nhận lỗ hổng chưa được khắc phục chính xác.
Được biết, lỗ hổng Google phát hiện cho phép bất cứ ai truy cập bộ nhớ nhân nt!NtNotifyChangeDirectoryFile trong hệ thống Windows. Phần nhân này cho phép mọi người dùng trong chế độ User có thể xem và truy cập khối nhớ Memory Pool, từ đó kẻ tấn công có thể đánh bại kỹ thuật chống khai thác lỗi và đọc các thành phần khác trong không gian địa chỉ nhân.
Theo Google, Microsoft đã thông báo rằng lỗ hổng này có thể được sao chép trên các máy tính chạy Windows 7 thông qua Windows 10. Dự kiến bản sửa lỗi này sẽ được phát hành thông qua bản vá lỗi Patch Tuesday vào tháng sau hoặc tháng 8. Ở thời điểm hiện tại, lỗ hổng được đánh dấu ở mức Medium, tức Trung bình.
Đây không phải là lần đầu tiên Google tiết lộ khiếm khuyết trong phần mềm của các công ty khác, đặc biệt là Microsoft. Vào tháng trước, Google đã khám phá ra lỗ hổng được đánh giá là "điên rồ" trong Windows, và vào tháng 11.2016, công ty chỉ rõ lỗ hổng có trong hệ điều hành của Microsoft chỉ sau 10 ngày kể từ khi Microsoft nhận thông báo lỗi, điều này nhanh chóng nhận những phản ứng dữ dội từ công ty sản xuất Windows.
Kiến Văn
Theo Thanhnien
Microsoft tiếp tục phát hành bản vá lỗi bảo mật cho Windows XP Microsoft vừa phát hành nhiều bản vá bảo mật cho các phiên bản Windows không còn được hỗ trợ (trong đó có Windows XP), kèm cảnh báo người dùng về các cuộc tấn công mạng do chính phủ tài trợ. Windows XP đã bị khai tử cách đây 3 năm tiếp tục nhận được bản vá bảo mật. ẢNH: AFP Theo Neowin, vào...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Bắt đối tượng xúc phạm người khác trên mạng xã hội
Pháp luật
00:00:05 28/02/2025
Máy bay quân sự rơi xuống khu dân cư ở Sudan, 46 người chết
Thế giới
23:58:05 27/02/2025
Bộ phim 18+ nóng bỏng nhất sự nghiệp của mỹ nhân Gossip Girl vừa qua đời
Hậu trường phim
23:49:32 27/02/2025
Ngoại hình gây hoang mang tột độ của Tiểu Long Nữ đẹp nhất màn ảnh
Sao châu á
23:44:29 27/02/2025
Phim Hàn hay đến mức rating tăng 132% chỉ sau 1 tập, nữ chính đã đẹp mê mẩn còn có cảnh nóng cực cháy
Phim châu á
23:41:43 27/02/2025
4 phim 18+ nóng bỏng mắt của "mỹ nhân đẹp nhất thế kỷ": Hàng cổ đánh đổ dân chơi
Phim âu mỹ
23:37:36 27/02/2025
Ronaldo khiến mạng xã hội bùng nổ
Sao thể thao
23:34:58 27/02/2025
Jennie nói 1 câu khiến tất cả những kẻ thù ghét "nín họng"
Nhạc quốc tế
23:28:53 27/02/2025
Bí ẩn chưa có lời giải của sao nữ Vbiz sau gần 2 năm sinh đôi và lấy chồng Hàn Quốc
Sao việt
23:25:36 27/02/2025
Phía Justin Bieber phản hồi về những thông tin tiêu cực liên quan đến tình trạng sức khỏe
Sao âu mỹ
23:19:45 27/02/2025