Phát hiện lỗ hổng bảo mật nghiêm trọng trên Notepad cho phép hacker xâm nhập máy tính Windows

Một trong những ứng dụng đơn giản nhất của hệ điều hành Windows hóa ra lại tiềm ẩn một lỗ hổng cực kỳ nghiêm trọng.

Theo trang tin TechRadar, một nhà nghiên cứu bảo mật mới đây vừa phát hiện ra một lỗ hổng nghiêm trọng trên các máy tính chạy Windows, có liên quan đến ứng dụng biên tập văn bản cơ bản nhất của hệ điều hành này. Lỗ hổng bảo mật trên Notepad , được phát hiện bởi nhà nghiên cứu bảo mật Tavis Ormandy của Google Project Zero, có thể bị lợi dụng để cho phép các hacker chiếm quyền kiểm soát của các máy tính mà chỉ cần nạp vào chúng một vài mã độc thông qua Notepad. Và lỗ hổng này có thể ảnh hưởng lên mọi PC chạy các phiên bản Windows từ XP trở về sau.

Cụ thể, lỗ hổng tận dụng một điểm yếu trong Windows Text Services Framework (framework dùng để xử lý những thứ như nhập liệu văn bản, xử lý văn bản, và bố cục bàn phím). Trong framework này có chứa nguồn của lỗ hổng bảo mật, một thành phần được biết đến với tên gọi CTextFramework. Và thành phần này cũng có những lỗ hổng bảo mật của riêng nó, khiến bản thân nó có thể bị hack thông qua các ứng dụng tương tác với nó để xử lý văn bản trên màn hình.

Phát hiện lỗ hổng bảo mật nghiêm trọng trên Notepad cho phép hacker xâm nhập máy tính Windows - Hình 1

Video đang HOT

Chưa hết, qua nghiên cứu của Ormandy, chúng ta biết thêm một điều rằng, các giao thức bảo mật của hệ điều hành Windows có thể dễ dàng bị qua mặt và cho phép các hacker không chỉ tăng cường quyền ưu tiên truy cập mà còn chiếm quyền kiểm soát nhiều hệ thống khác trên thiết bị của nạn nhân. Bài viết trên blog của Ormandy về vấn đề này có đoạn nói về lỗ hổng CTextFramework như sau:

“Đầu tiên, không thể kiểm soát việc truy cập. Bất kỳ ứng dụng nào, bất kỳ người dùng nào – ngay cả những tiến trình trong sandbox – cũng có thể kết nối tới bất kỳ phiên CTF nào. Các trình client sẽ báo cáo Thread ID, Process ID, và HWND của chúng, nhưng không có gì đảm nhận việc xác thực cả, và bạn có thể khai báo dối. Thứ hai, không có gì ngăn bạn giả vờ là một dịch vụ CTF và buộc các ứng dụng khác – kể cả các ứng dụng được ưu tiên – kết nối với bạn. Kể cả khi thực hiện như dự tính, CTF cũng cho phép thoát khỏi sandbox và nâng quyền ưu tiên”.

Theo các trang công nghệ như TechRadar và ZDNet, Microsoft đã tung ra một bản vá đối với lỗ hổng này – bản vá CVE-2019-1162, được tung ra vào thứ 3, ngày 13/8, là một phần trong các bản cập nhật bảo mật được tung ra hàng tháng bởi Microsoft mà chúng ta vẫn hay gọi là Patch Tuesday. Phiên bản August 2019 của Patch Tuesday có chứa các bản vá của tổng cộng 93 lỗ hổng bảo mật. Hãy cập nhật ngay!

Theo GenK

Cập nhật ứng dụng VLC ngay để tránh tin tặc ghé thăm máy tính

Các chuyên gia bảo mật đã phát hiện hổng bảo trong phần mềm VLC, Nó giúp hacker chiếm quyền điều khiển và xem nội dung file trên máy tính người dùng.

Theo Toms Hardware, một trong những phần mềm xem video mã nguồn mở nổi tiếng là VLC đã có lỗ hổng bảo mật rất nghiêm trọng.

Được phát hiện bởi Cơ quan An ninh mạng Đức CERT-Bund, lỗ hổng CVE-2019-13615 trong ứng dụng VLC bị chấm điểm nguy hiểm là 9,8, xếp loại "nghiêm trọng". Lỗi này cho phép kẻ xấu tiến hành thực thi mã từ xa (remote code execution) để cài đặt, chỉnh sửa hoặc kích hoạt phần mềm mà không cần cho phép, đồng thời xem nội dung các file có trong máy.

Cập nhật ứng dụng VLC ngay để tránh tin tặc ghé thăm máy tính - Hình 1

VLC đang dính lỗi bảo mật nghiêm trọng. Ảnh: Toms Hardware.

Rất may là chưa có hacker nào tận dụng lỗ hổng này. Theo ;WinFuture, lỗ hổng xuất hiện trên các phiên bản VLC cho Windows, Linux và Unix (macOS không nằm trong danh sách), do đó rất nhiều hệ thống có nguy cơ bị ảnh hưởng.

Dù vậy, trong thông báo mới nhất trên Twitter, VideoLAN cho biết lỗ hổng VLC này không quá nguy hiểm. Cụ thể, nhà phát triển cho biết "vấn đề bảo mật" trong VLC gây ra bởi một thư viện bên thứ ba là Libebml đã được vá từ 16 tháng trước.

Phiên bản VLC từ 3.0.3 trở về sau đã được cập nhật thư viện mới nên không bị ảnh hưởng. Người dùng các phiên bản VLC cũ nên nhanh chóng cập nhật phiên bản mới để tránh những trường hợp đáng tiếc.

VLC là phần mềm đa phương tiện có thể xem phim, nghe nhạc, được phát triển và phát hành miễn phí bởi VideoLAN từ năm 2001. Hiện VLC có mặt trên nhiều nền tảng khác nhau như Windows, macOS, Linux, Android, iOS... Vào đầu năm nay, VLC chính thức đạt mốc 3 tỷ lượt tải xuống trên các nền tảng di động và máy tính.

Theo doanh nghiệp

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

5 tính năng bị 'thổi phồng' quá mức trên điện thoại cao cấp5 tính năng bị 'thổi phồng' quá mức trên điện thoại cao cấp
3 giờ trước
Điều gì xảy ra nếu iPhone để quá lâu dưới ánh nắng mùa hè?Điều gì xảy ra nếu iPhone để quá lâu dưới ánh nắng mùa hè?
3 giờ trước
5 thủ thuật khai thác sức mạnh ChatGPT5 thủ thuật khai thác sức mạnh ChatGPT
hôm qua
Gmail được bổ sung tính năng mới khiến người dùng vừa mừng, vừa loGmail được bổ sung tính năng mới khiến người dùng vừa mừng, vừa lo
hôm qua
Cẩn thận bị chatbot AI 'lừa' khi xác minh thông tinCẩn thận bị chatbot AI 'lừa' khi xác minh thông tin
3 giờ trước
AI thúc đẩy làn sóng tấn công mạng gia tăngAI thúc đẩy làn sóng tấn công mạng gia tăng
hôm qua
Ứng dụng XChat vừa được Elon Musk công bố đã bị hoài nghiỨng dụng XChat vừa được Elon Musk công bố đã bị hoài nghi
17 giờ trước
Nvidia có thể duy trì ngôi vương về chip AI trước vô vàn thách thức?Nvidia có thể duy trì ngôi vương về chip AI trước vô vàn thách thức?
hôm qua

Tin đang nóng

NÓNG: Học trò Mỹ Tâm tố bị chèn ép ở The Voice, sau 10 năm vẫn bị "chặn đường sống"?NÓNG: Học trò Mỹ Tâm tố bị chèn ép ở The Voice, sau 10 năm vẫn bị "chặn đường sống"?
3 giờ trước
Vụ hỗn chiến náo loạn trước cổng bệnh viện: Một người bị chấn thương sọ nãoVụ hỗn chiến náo loạn trước cổng bệnh viện: Một người bị chấn thương sọ não
3 giờ trước
Cái chết bất ngờ trong quán karaoke và chuyện thiếu nữ bị xâm hạiCái chết bất ngờ trong quán karaoke và chuyện thiếu nữ bị xâm hại
6 giờ trước
Người đàn ông đánh gục bạn gái trong quán cà phê ở TPHCM lĩnh ánNgười đàn ông đánh gục bạn gái trong quán cà phê ở TPHCM lĩnh án
2 giờ trước
Mỹ nhân Việt duy nhất đóng chính phim Hollywood, đẹp đến mức khiến 2000 người thua đauMỹ nhân Việt duy nhất đóng chính phim Hollywood, đẹp đến mức khiến 2000 người thua đau
5 giờ trước
Nhan sắc tụt dốc thê thảm của mỹ nam Gia Đình Là Số 1, gây sốc khi tuyên bố "tủi hổ rời khỏi Hàn Quốc"Nhan sắc tụt dốc thê thảm của mỹ nam Gia Đình Là Số 1, gây sốc khi tuyên bố "tủi hổ rời khỏi Hàn Quốc"
5 giờ trước
Mỹ Tâm: "Tôi sống đúng không ngại bị nói xấu, còn nếu học trò có nói này nọ thì phải xem lại em ấy"Mỹ Tâm: "Tôi sống đúng không ngại bị nói xấu, còn nếu học trò có nói này nọ thì phải xem lại em ấy"
1 giờ trước
Hoa hậu Việt cưới chỉ mời 60 khách, 4 tháng sau bí mật sinh con đầu lòng ở MỹHoa hậu Việt cưới chỉ mời 60 khách, 4 tháng sau bí mật sinh con đầu lòng ở Mỹ
5 giờ trước

Tin mới nhất

Nvidia chuẩn bị làm rung chuyển thế giới máy tính xách tay

Nvidia chuẩn bị làm rung chuyển thế giới máy tính xách tay

3 giờ trước
Mặc dù không có thông báo nào về chip mới dành cho máy tính xách tay tại sự kiện Computex 2025, Nvidia vẫn đang tiến hành nghiên cứu và phát triển.
Những thiết bị Galaxy sẽ nhận One UI 7 trong tháng này

Những thiết bị Galaxy sẽ nhận One UI 7 trong tháng này

3 giờ trước
One UI 7, phiên bản giao diện người dùng được xây dựng trên nền tảng Android 15, đang dần được Samsung triển khai cho nhiều thiết bị Galaxy.
iPhone gây bất ngờ với hiệu ứng phát sáng ở các cạnh màn hình

iPhone gây bất ngờ với hiệu ứng phát sáng ở các cạnh màn hình

3 giờ trước
Người dùng iPhone có thể sẽ cảm thấy bất ngờ với một tính năng mới xuất hiện: hiệu ứng phát sáng ở các cạnh màn hình.
Các startup Trung Quốc trong cuộc chạy đua về robot AI

Các startup Trung Quốc trong cuộc chạy đua về robot AI

17 giờ trước
Không chỉ là lợi nhuận tài chính, mà xu hướng này còn ảnh hưởng đến chiến lược của các chính phủ và quốc gia. Ai dẫn đầu công nghệ này có thể sở hữu một đội quân công nhân, y tá, và binh sĩ không biết mệt, từ đó định hình lại sức mạnh k...
VnEconomy ra mắt CMS AI và nền tảng AI chuyên biệt cho báo chí, truyền thông

VnEconomy ra mắt CMS AI và nền tảng AI chuyên biệt cho báo chí, truyền thông

17 giờ trước
Trong đó, nền tảng CMS thế hệ mới được phát triển bởi đối tác công nghệ Hemera để phục vụ 3 đối tượng chính: Phóng viên, biên tập viên; ban biên tập và người đọc.
Microsoft khiến Windows Update trở nên quan trọng hơn bao giờ hết

Microsoft khiến Windows Update trở nên quan trọng hơn bao giờ hết

hôm qua
Nếu bản xem trước riêng tư diễn ra suôn sẻ, người dùng có thể mong đợi bản beta công khai vào cuối năm nay, mở ra một tương lai mà việc nhấp vào Kiểm tra bản cập nhật sẽ đồng nghĩa với việc nhận mọi bản cập nhật cần thiết.
5 ứng dụng AI chuyển văn bản thành giọng nói miễn phí, dễ sử dụng

5 ứng dụng AI chuyển văn bản thành giọng nói miễn phí, dễ sử dụng

hôm qua
Hiện nay có rất nhiều ứng dụng hỗ trợ tiếng Việt - có khả năng chuyển đổi văn bản sang giọng nói. Có những ứng dụng phải trả phí, nhưng cũng có những ứng dụng miễn phí.
WWDC 2025 sẽ chỉ ra Apple còn kém xa OpenAI, Google về AI: Chuyện hay hơn dành cho năm tới

WWDC 2025 sẽ chỉ ra Apple còn kém xa OpenAI, Google về AI: Chuyện hay hơn dành cho năm tới

hôm qua
Những động thái gần đây của Google khiến cuộc cạnh tranh thêm khốc liệt và củng cố vị trí là ông lớn AI . Google đã gây ấn tượng mạnh với các nhà phát triển, người tiêu dùng, nhà đầu tư bằng cách tạo ra phương thức mới để tạo video và t...
AI tạo sinh hỗ trợ hay cản trở sự phát triển xã hội của trẻ em?

AI tạo sinh hỗ trợ hay cản trở sự phát triển xã hội của trẻ em?

2 ngày trước
Cũng giống như mạng xã hội, những cách sử dụng AI mới này đặt ra câu hỏi lớn cho các bậc cha mẹ về khả năng kiểm soát các nội dung mà con có thể truy cập , TS Gordon Ingram, nhà tâm lý học phát triển và giảng viên cấp cao tại RMIT Việt ...
Cách kiểm tra mật khẩu có bị rò rỉ hay không mới nhất năm 2025

Cách kiểm tra mật khẩu có bị rò rỉ hay không mới nhất năm 2025

2 ngày trước
Vi phạm dữ liệu thường xảy ra khi tin tặc khai thác lỗ hổng bảo mật trong các trang web, ứng dụng hoặc mạng. Các cuộc tấn công này có thể liên quan đến lừa đảo, phần mềm độc hại hoặc hack trực tiếp vào các cơ sở dữ liệu không được bảo v...
Kỷ nguyên AI và cuộc tái cấu trúc việc làm toàn cầu

Kỷ nguyên AI và cuộc tái cấu trúc việc làm toàn cầu

2 ngày trước
Alexander Calvey, một bác sĩ đa khoa làm việc tự do tại Surrey (Anh) tiết lộ với Guardian rằng, việc sử dụng công cụ AI để viết ghi chú đã giúp ông tiết kiệm thời gian và cải thiện chất lượng các bản ghi, bởi AI giúp phân loại, phân tíc...
Tầm quan trọng của châu Á trong chiến lược toàn cầu của Open AI

Tầm quan trọng của châu Á trong chiến lược toàn cầu của Open AI

2 ngày trước
Động thái trên của OpenAI diễn ra sau khi công ty này đã thâm nhập vào thị trường Nhật Bản và Singapore (Xin-ga-po) và điều đó cho thấy tầm quan trọng ngày càng gia tăng của châu Á trong chiến lược toàn cầu của công ty.

Có thể bạn quan tâm

Bầu cử Tổng thống Hàn Quốc bộc lộ tình trạng lãng phí tờ rơi truyền thống

Bầu cử Tổng thống Hàn Quốc bộc lộ tình trạng lãng phí tờ rơi truyền thống

Trước xu hướng này, các ứng cử viên cũng đã thay đổi cách tiếp cận cử tri. Ngoài việc xuất hiện trên truyền hình, họ ngày càng tích cực tham gia các chương trình hài, podcast và video phỏng vấn trên YouTube.
Tượng Tổng thống Pháp bị đánh cắp

Tượng Tổng thống Pháp bị đánh cắp

Lạ vui

3 phút trước
Đài phát thanh Franceinfo trích dẫn một nguồn tin thân cận với cuộc điều tra, rằng một bức tượng của Tổng thống Pháp Emmanuel Macron đã bị đánh cắp khỏi Bảo tàng Grevin, nơi lưu giữ bộ sưu tập tượng sáp lớn nhất nước Pháp.
Taylor Swift mua lại quyền âm nhạc, album cũ tăng gấp đôi lượt phát trên Spotify

Taylor Swift mua lại quyền âm nhạc, album cũ tăng gấp đôi lượt phát trên Spotify

Nhạc quốc tế

4 phút trước
Dữ liệu từ Spotify cho thấy lượt stream của tất cả các album gốc của Swift đã ít nhất gấp đôi vào ngày 30 tháng 5, so với mức lượt stream trung bình hàng ngày từ tháng 4 đến tháng 5.
Nhân tố bị "hắt hủi" vì visual "lạc quẻ" nhất Em Xinh bỗng cực hot sau tập 1, đụng đâu hit đấy

Nhân tố bị "hắt hủi" vì visual "lạc quẻ" nhất Em Xinh bỗng cực hot sau tập 1, đụng đâu hit đấy

Nhạc việt

7 phút trước
Với màn chiến thắng vô cùng thuyết phục trước Liên Quân 1 thì trong ca khúc AAA của Liên Quân 2, Tiên Tiên là một trong những Em Xinh khiến khán giả chú ý nhất sau màn trình diễn.
Galaxy S26 có thể là khởi đầu cho cuộc chia tay của Samsung với Google

Galaxy S26 có thể là khởi đầu cho cuộc chia tay của Samsung với Google

Đồ 2-tek

8 phút trước
Hiện tại, với Perplexity, Samsung dường như đang tiếp tục chiến lược khám phá các tùy chọn thay thế Google trong lĩnh vực AI. Một điều thú vị là Samsung cũng không phải thương hiệu smartphone đầu tiên tiếp cận Perplexity mà là Motorola.
Xe ga 125cc giá 18 triệu đồng đẹp cổ điển sánh ngang SH Mode, rẻ hơn Vision, chỉ như xe số Wave Alpha

Xe ga 125cc giá 18 triệu đồng đẹp cổ điển sánh ngang SH Mode, rẻ hơn Vision, chỉ như xe số Wave Alpha

Xe máy

9 phút trước
Xe vẫn sẽ có 2 phiên bản là Tiêu chuẩn và Cao cấp, được bán với mức giá lần lượt tương ứng là 4.980 nhân dân tệ và 5.980 nhân dân tệ (tương đương khoảng 18 triệu đồng và 21 triệu đồng tiền Việt). Giá bán này tương đương với đời 2024.
Hyeri gặp họa: Bị nghi dùng thủ đoạn học từ Ryu Jun Yeol

Hyeri gặp họa: Bị nghi dùng thủ đoạn học từ Ryu Jun Yeol

Sao châu á

1 giờ trước
Vào ngày 2/6, News1 đưa tin Hyeri hiện đang sở hữu 2 tòa nhà ở các khu phố nhà giàu Samseong, Yeoksam ở quận Gangna, Seoul.
Quá khứ liên hoàn thị phi của Bảo Uyên - học trò Mỹ Tâm

Quá khứ liên hoàn thị phi của Bảo Uyên - học trò Mỹ Tâm

Sao việt

1 giờ trước
Từ một cái tên tiềm năng từng khiến HLV Mỹ Tâm đặt kỳ vọng, Bảo Uyên dần trở thành nhân vật quen mặt trong danh sách hát không nổi nhưng drama thì nổi.
Vợ Lê Dương Bảo Lâm bị "bóc" bỏ bê chồng con, gia đình Chim Sẻ Đi Nắng gây bất ngờ

Vợ Lê Dương Bảo Lâm bị "bóc" bỏ bê chồng con, gia đình Chim Sẻ Đi Nắng gây bất ngờ

Tv show

1 giờ trước
Tập 9 chương trình Mẹ vắng nhà Ba là siêu nhân 2025 mới đây đã chính thức lên sóng và mang đến cho khán giả nhiều cung bậc cảm xúc.
Ngân Collagen tái xuất sau thời gian bị Bộ Y Tế chỉ đạo kiểm tra sản phẩm, netizen ùa vào đặt câu hỏi

Ngân Collagen tái xuất sau thời gian bị Bộ Y Tế chỉ đạo kiểm tra sản phẩm, netizen ùa vào đặt câu hỏi

Netizen

2 giờ trước
Sáng 3/6, Ngân Collagen tái xuất với video dài hơn 8 phút chia sẻ về lùm xùm thời gian vừa qua. Cô ăn diện chỉnh tề, ngồi trong biệt phủ ở Cần Thơ, lên tiếng về thông tin 2 sản phẩm được Sở An toàn thực phẩm TP.HCM và Chi cục An toàn vệ...
Đòi nợ kiểu giang hồ

Đòi nợ kiểu giang hồ

Pháp luật

2 giờ trước
Các con nợ bị uy hiếp, truy đuổi, ép buộc phải trả tiền cho chủ nợ; người thân, anh em cũng bị khủng bố tinh thần, bị mắng nhiếc, lăng nhục và dùng đủ chiêu trò bêu riếu trên mạng xã hội...