Phát hiện lỗ hổng bảo mật nghiêm trọng trên Notepad cho phép hacker xâm nhập máy tính Windows
Một trong những ứng dụng đơn giản nhất của hệ điều hành Windows hóa ra lại tiềm ẩn một lỗ hổng cực kỳ nghiêm trọng.
Theo trang tin TechRadar, một nhà nghiên cứu bảo mật mới đây vừa phát hiện ra một lỗ hổng nghiêm trọng trên các máy tính chạy Windows, có liên quan đến ứng dụng biên tập văn bản cơ bản nhất của hệ điều hành này. Lỗ hổng bảo mật trên Notepad , được phát hiện bởi nhà nghiên cứu bảo mật Tavis Ormandy của Google Project Zero, có thể bị lợi dụng để cho phép các hacker chiếm quyền kiểm soát của các máy tính mà chỉ cần nạp vào chúng một vài mã độc thông qua Notepad. Và lỗ hổng này có thể ảnh hưởng lên mọi PC chạy các phiên bản Windows từ XP trở về sau.
Cụ thể, lỗ hổng tận dụng một điểm yếu trong Windows Text Services Framework (framework dùng để xử lý những thứ như nhập liệu văn bản, xử lý văn bản, và bố cục bàn phím). Trong framework này có chứa nguồn của lỗ hổng bảo mật, một thành phần được biết đến với tên gọi CTextFramework. Và thành phần này cũng có những lỗ hổng bảo mật của riêng nó, khiến bản thân nó có thể bị hack thông qua các ứng dụng tương tác với nó để xử lý văn bản trên màn hình.
Video đang HOT
Chưa hết, qua nghiên cứu của Ormandy, chúng ta biết thêm một điều rằng, các giao thức bảo mật của hệ điều hành Windows có thể dễ dàng bị qua mặt và cho phép các hacker không chỉ tăng cường quyền ưu tiên truy cập mà còn chiếm quyền kiểm soát nhiều hệ thống khác trên thiết bị của nạn nhân. Bài viết trên blog của Ormandy về vấn đề này có đoạn nói về lỗ hổng CTextFramework như sau:
“Đầu tiên, không thể kiểm soát việc truy cập. Bất kỳ ứng dụng nào, bất kỳ người dùng nào – ngay cả những tiến trình trong sandbox – cũng có thể kết nối tới bất kỳ phiên CTF nào. Các trình client sẽ báo cáo Thread ID, Process ID, và HWND của chúng, nhưng không có gì đảm nhận việc xác thực cả, và bạn có thể khai báo dối. Thứ hai, không có gì ngăn bạn giả vờ là một dịch vụ CTF và buộc các ứng dụng khác – kể cả các ứng dụng được ưu tiên – kết nối với bạn. Kể cả khi thực hiện như dự tính, CTF cũng cho phép thoát khỏi sandbox và nâng quyền ưu tiên”.
Theo các trang công nghệ như TechRadar và ZDNet, Microsoft đã tung ra một bản vá đối với lỗ hổng này – bản vá CVE-2019-1162, được tung ra vào thứ 3, ngày 13/8, là một phần trong các bản cập nhật bảo mật được tung ra hàng tháng bởi Microsoft mà chúng ta vẫn hay gọi là Patch Tuesday. Phiên bản August 2019 của Patch Tuesday có chứa các bản vá của tổng cộng 93 lỗ hổng bảo mật. Hãy cập nhật ngay!
Theo GenK
Cập nhật ứng dụng VLC ngay để tránh tin tặc ghé thăm máy tính
Các chuyên gia bảo mật đã phát hiện hổng bảo trong phần mềm VLC, Nó giúp hacker chiếm quyền điều khiển và xem nội dung file trên máy tính người dùng.
Theo Toms Hardware, một trong những phần mềm xem video mã nguồn mở nổi tiếng là VLC đã có lỗ hổng bảo mật rất nghiêm trọng.
Được phát hiện bởi Cơ quan An ninh mạng Đức CERT-Bund, lỗ hổng CVE-2019-13615 trong ứng dụng VLC bị chấm điểm nguy hiểm là 9,8, xếp loại "nghiêm trọng". Lỗi này cho phép kẻ xấu tiến hành thực thi mã từ xa (remote code execution) để cài đặt, chỉnh sửa hoặc kích hoạt phần mềm mà không cần cho phép, đồng thời xem nội dung các file có trong máy.
VLC đang dính lỗi bảo mật nghiêm trọng. Ảnh: Toms Hardware.
Rất may là chưa có hacker nào tận dụng lỗ hổng này. Theo ;WinFuture, lỗ hổng xuất hiện trên các phiên bản VLC cho Windows, Linux và Unix (macOS không nằm trong danh sách), do đó rất nhiều hệ thống có nguy cơ bị ảnh hưởng.
Dù vậy, trong thông báo mới nhất trên Twitter, VideoLAN cho biết lỗ hổng VLC này không quá nguy hiểm. Cụ thể, nhà phát triển cho biết "vấn đề bảo mật" trong VLC gây ra bởi một thư viện bên thứ ba là Libebml đã được vá từ 16 tháng trước.
Phiên bản VLC từ 3.0.3 trở về sau đã được cập nhật thư viện mới nên không bị ảnh hưởng. Người dùng các phiên bản VLC cũ nên nhanh chóng cập nhật phiên bản mới để tránh những trường hợp đáng tiếc.
VLC là phần mềm đa phương tiện có thể xem phim, nghe nhạc, được phát triển và phát hành miễn phí bởi VideoLAN từ năm 2001. Hiện VLC có mặt trên nhiều nền tảng khác nhau như Windows, macOS, Linux, Android, iOS... Vào đầu năm nay, VLC chính thức đạt mốc 3 tỷ lượt tải xuống trên các nền tảng di động và máy tính.
Theo doanh nghiệp
Hướng dẫn hạ cấp iOS 13 về iOS 12 trên máy tính Windows iOS 13 là bản cập nhật lớn với rất nhiều thay đổi hấp dẫn như giao diện tối, khởi động ứng dụng nhanh hơn gấp đôi, công cụ chỉnh sửa video mới,... Tuy nhiên, vì đây là bản thử nghiệm nên không thật sự ổn định trong quá trình sử dụng, vì thế ngay bây giờ mình sẽ hướng dẫn bạn cách hạ...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Nvidia chuẩn bị làm rung chuyển thế giới máy tính xách tay

Những thiết bị Galaxy sẽ nhận One UI 7 trong tháng này

iPhone gây bất ngờ với hiệu ứng phát sáng ở các cạnh màn hình

Các startup Trung Quốc trong cuộc chạy đua về robot AI

VnEconomy ra mắt CMS AI và nền tảng AI chuyên biệt cho báo chí, truyền thông

Microsoft khiến Windows Update trở nên quan trọng hơn bao giờ hết

5 ứng dụng AI chuyển văn bản thành giọng nói miễn phí, dễ sử dụng

WWDC 2025 sẽ chỉ ra Apple còn kém xa OpenAI, Google về AI: Chuyện hay hơn dành cho năm tới

AI tạo sinh hỗ trợ hay cản trở sự phát triển xã hội của trẻ em?

Cách kiểm tra mật khẩu có bị rò rỉ hay không mới nhất năm 2025

Kỷ nguyên AI và cuộc tái cấu trúc việc làm toàn cầu

Tầm quan trọng của châu Á trong chiến lược toàn cầu của Open AI
Có thể bạn quan tâm

Bầu cử Tổng thống Hàn Quốc bộc lộ tình trạng lãng phí tờ rơi truyền thống
Thế giới
Mới
Tượng Tổng thống Pháp bị đánh cắp
Lạ vui
3 phút trước
Taylor Swift mua lại quyền âm nhạc, album cũ tăng gấp đôi lượt phát trên Spotify
Nhạc quốc tế
4 phút trước
Nhân tố bị "hắt hủi" vì visual "lạc quẻ" nhất Em Xinh bỗng cực hot sau tập 1, đụng đâu hit đấy
Nhạc việt
7 phút trước
Galaxy S26 có thể là khởi đầu cho cuộc chia tay của Samsung với Google
Đồ 2-tek
8 phút trước
Xe ga 125cc giá 18 triệu đồng đẹp cổ điển sánh ngang SH Mode, rẻ hơn Vision, chỉ như xe số Wave Alpha
Xe máy
9 phút trước
Hyeri gặp họa: Bị nghi dùng thủ đoạn học từ Ryu Jun Yeol
Sao châu á
1 giờ trước
Quá khứ liên hoàn thị phi của Bảo Uyên - học trò Mỹ Tâm
Sao việt
1 giờ trước
Vợ Lê Dương Bảo Lâm bị "bóc" bỏ bê chồng con, gia đình Chim Sẻ Đi Nắng gây bất ngờ
Tv show
1 giờ trước
Ngân Collagen tái xuất sau thời gian bị Bộ Y Tế chỉ đạo kiểm tra sản phẩm, netizen ùa vào đặt câu hỏi
Netizen
2 giờ trước