Phát hiện lỗ hổng bảo mật nghiêm trọng trên Notepad cho phép hacker xâm nhập máy tính Windows
Một trong những ứng dụng đơn giản nhất của hệ điều hành Windows hóa ra lại tiềm ẩn một lỗ hổng cực kỳ nghiêm trọng.
Theo trang tin TechRadar, một nhà nghiên cứu bảo mật mới đây vừa phát hiện ra một lỗ hổng nghiêm trọng trên các máy tính chạy Windows, có liên quan đến ứng dụng biên tập văn bản cơ bản nhất của hệ điều hành này. Lỗ hổng bảo mật trên Notepad, được phát hiện bởi nhà nghiên cứu bảo mật Tavis Ormandy của Google Project Zero, có thể bị lợi dụng để cho phép các hacker chiếm quyền kiểm soát của các máy tính mà chỉ cần nạp vào chúng một vài mã độc thông qua Notepad. Và lỗ hổng này có thể ảnh hưởng lên mọi PC chạy các phiên bản Windows từ XP trở về sau.
Cụ thể, lỗ hổng tận dụng một điểm yếu trong Windows Text Services Framework (framework dùng để xử lý những thứ như nhập liệu văn bản, xử lý văn bản, và bố cục bàn phím). Trong framework này có chứa nguồn của lỗ hổng bảo mật, một thành phần được biết đến với tên gọi CTextFramework. Và thành phần này cũng có những lỗ hổng bảo mật của riêng nó, khiến bản thân nó có thể bị hack thông qua các ứng dụng tương tác với nó để xử lý văn bản trên màn hình.
Video đang HOT
Chưa hết, qua nghiên cứu của Ormandy, chúng ta biết thêm một điều rằng, các giao thức bảo mật của hệ điều hành Windows có thể dễ dàng bị qua mặt và cho phép các hacker không chỉ tăng cường quyền ưu tiên truy cập mà còn chiếm quyền kiểm soát nhiều hệ thống khác trên thiết bị của nạn nhân. Bài viết trên blog của Ormandy về vấn đề này có đoạn nói về lỗ hổng CTextFramework như sau:
“Đầu tiên, không thể kiểm soát việc truy cập. Bất kỳ ứng dụng nào, bất kỳ người dùng nào – ngay cả những tiến trình trong sandbox – cũng có thể kết nối tới bất kỳ phiên CTF nào. Các trình client sẽ báo cáo Thread ID, Process ID, và HWND của chúng, nhưng không có gì đảm nhận việc xác thực cả, và bạn có thể khai báo dối. Thứ hai, không có gì ngăn bạn giả vờ là một dịch vụ CTF và buộc các ứng dụng khác – kể cả các ứng dụng được ưu tiên – kết nối với bạn. Kể cả khi thực hiện như dự tính, CTF cũng cho phép thoát khỏi sandbox và nâng quyền ưu tiên”.
Theo các trang công nghệ như TechRadar và ZDNet, Microsoft đã tung ra một bản vá đối với lỗ hổng này – bản vá CVE-2019-1162, được tung ra vào thứ 3, ngày 13/8, là một phần trong các bản cập nhật bảo mật được tung ra hàng tháng bởi Microsoft mà chúng ta vẫn hay gọi là Patch Tuesday. Phiên bản August 2019 của Patch Tuesday có chứa các bản vá của tổng cộng 93 lỗ hổng bảo mật. Hãy cập nhật ngay!
Theo GenK
Cập nhật ứng dụng VLC ngay để tránh tin tặc ghé thăm máy tính
Các chuyên gia bảo mật đã phát hiện hổng bảo trong phần mềm VLC, Nó giúp hacker chiếm quyền điều khiển và xem nội dung file trên máy tính người dùng.
Theo Toms Hardware, một trong những phần mềm xem video mã nguồn mở nổi tiếng là VLC đã có lỗ hổng bảo mật rất nghiêm trọng.
Được phát hiện bởi Cơ quan An ninh mạng Đức CERT-Bund, lỗ hổng CVE-2019-13615 trong ứng dụng VLC bị chấm điểm nguy hiểm là 9,8, xếp loại "nghiêm trọng". Lỗi này cho phép kẻ xấu tiến hành thực thi mã từ xa (remote code execution) để cài đặt, chỉnh sửa hoặc kích hoạt phần mềm mà không cần cho phép, đồng thời xem nội dung các file có trong máy.
VLC đang dính lỗi bảo mật nghiêm trọng. Ảnh: Toms Hardware.
Rất may là chưa có hacker nào tận dụng lỗ hổng này. Theo ;WinFuture, lỗ hổng xuất hiện trên các phiên bản VLC cho Windows, Linux và Unix (macOS không nằm trong danh sách), do đó rất nhiều hệ thống có nguy cơ bị ảnh hưởng.
Dù vậy, trong thông báo mới nhất trên Twitter, VideoLAN cho biết lỗ hổng VLC này không quá nguy hiểm. Cụ thể, nhà phát triển cho biết "vấn đề bảo mật" trong VLC gây ra bởi một thư viện bên thứ ba là Libebml đã được vá từ 16 tháng trước.
Phiên bản VLC từ 3.0.3 trở về sau đã được cập nhật thư viện mới nên không bị ảnh hưởng. Người dùng các phiên bản VLC cũ nên nhanh chóng cập nhật phiên bản mới để tránh những trường hợp đáng tiếc.
VLC là phần mềm đa phương tiện có thể xem phim, nghe nhạc, được phát triển và phát hành miễn phí bởi VideoLAN từ năm 2001. Hiện VLC có mặt trên nhiều nền tảng khác nhau như Windows, macOS, Linux, Android, iOS... Vào đầu năm nay, VLC chính thức đạt mốc 3 tỷ lượt tải xuống trên các nền tảng di động và máy tính.
Theo doanh nghiệp
Hướng dẫn hạ cấp iOS 13 về iOS 12 trên máy tính Windows iOS 13 là bản cập nhật lớn với rất nhiều thay đổi hấp dẫn như giao diện tối, khởi động ứng dụng nhanh hơn gấp đôi, công cụ chỉnh sửa video mới,... Tuy nhiên, vì đây là bản thử nghiệm nên không thật sự ổn định trong quá trình sử dụng, vì thế ngay bây giờ mình sẽ hướng dẫn bạn cách hạ...
![Bé trai khóc thét khi rơi thẳng từ mái nhà xuống đất: Đoạn camera khiến gia chủ run rẩy](https://t.vietgiaitri.com/2025/2/2/be-trai-khoc-thet-khi-roi-thang-tu-mai-nha-xuong-dat-doan-camera-khien-gia-chu-run-ray-600x432-0f3-7373137-250x180.webp)
![Sự thật ngỡ ngàng người đàn ông chui qua cửa kính taxi kêu cứu trên cao tốc](https://t.vietgiaitri.com/2025/2/2/nguoi-chui-qua-cua-taxi-tren-cao-toc-tphcm-trung-luong-co-tam-ly-bat-on-600x432-245-7372360-250x180.webp)
![Ca sĩ Lynda Trang Đài bị bắt ở Mỹ vì tội trộm cắp](https://t.vietgiaitri.com/2025/2/2/ca-si-lynda-trang-dai-bi-bat-o-my-vi-toi-trom-cap-600x432-460-7372027-250x180.webp)
![Người mẹ run rẩy, gào thét khi thấy con sốt cao, co giật vì cúm A: Lời cảnh báo sức khỏe trước tình hình dịch cúm](https://t.vietgiaitri.com/2025/2/3/nguoi-me-run-ray-gao-thet-khi-thay-con-sot-cao-co-giat-vi-cum-a-loi-canh-bao-suc-khoe-truoc-tinh-hinh-dich-cum-600x432-834-7373643-250x180.webp)
![Bất lực nhìn bóng mẹ rời xa, tiếng khóc xé lòng trong đêm cùng câu nói của bé gái khiến ai cũng nhói lòng](https://t.vietgiaitri.com/2025/2/2/bat-luc-nhin-bong-me-roi-xa-tieng-khoc-xe-long-trong-dem-cung-cau-noi-cua-be-gai-khien-ai-cung-nhoi-long-600x432-9a0-7372058-250x180.webp)
![Đoạn video vỏn vẹn 20 giây từ camera của một gia đình lúc 4 giờ sáng khiến ai cũng phải bật khóc: Nhân vật chính lại là người không hề xuất hiện](https://t.vietgiaitri.com/2025/2/2/doan-video-von-ven-20-giay-tu-camera-cua-mot-gia-dinh-luc-4-gio-sang-khien-ai-cung-phai-bat-khoc-nhan-vat-chinh-lai-la-nguoi-kho-600x432-8f2-7372178-250x180.webp)
![1 nhân vật nổi tiếng đang livestream thì người yêu nhờ lấy khăn tắm, sợ lộ bí mật nên ra tín hiệu ngay: 12s ngượng ngùng thấy rõ](https://t.vietgiaitri.com/2025/2/2/1-nhan-vat-noi-tieng-dang-livestream-thi-nguoi-yeu-nho-lay-khan-tam-so-lo-bi-mat-nen-ra-tin-hieu-ngay-12s-nguong-ngung-thay-ro-600x432-22f-7372306-250x180.webp)
![Tình trạng đáng lo của Quỳnh Lương khi đang bầu 3 tháng](https://t.vietgiaitri.com/2025/2/2/tinh-trang-dang-lo-cua-quynh-luong-khi-dang-bau-3-thang-600x432-b41-7372559-250x180.webp)
![Tranh cãi giọng hát của Hoa hậu Thùy Tiên trong MV Top 1 Trending đang làm mưa làm gió Vpop](https://t.vietgiaitri.com/2025/2/3/tranh-cai-giong-hat-cua-hoa-hau-thuy-tien-trong-mv-top-1-trending-dang-lam-mua-lam-gio-vpop-600x432-df5-7373732-250x180.webp)
![Ý tưởng gây sốc của Tổng thống Trump về Dải Gaza](https://t.vietgiaitri.com/2025/2/2/y-tuong-gay-soc-cua-tong-thong-trump-ve-dai-gaza-600x432-f7b-7372962-250x180.webp)
![Tro cốt Từ Hy Viên về đến Đài Loan, gia đình không tổ chức lễ viếng](https://t.vietgiaitri.com/2025/2/2/tro-cot-tu-hy-vien-ve-den-dai-loan-gia-dinh-khong-to-chuc-le-vieng-600x432-14b-7372417-250x180.webp)
Tin đang nóng
Tin mới nhất
![Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut](https://t.vietgiaitri.com/2024/1/6/nang-cao-nang-caova-bien-doi-hinh-anh-cua-ban-bang-trinh-chinh-sua-video-truc-tuyen-capcut-600x432-274-7075705-250x180.jpg)
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
![Cách đăng Facebook để có nhiều lượt thích và chia sẻ](https://t.vietgiaitri.com/2022/12/7/cach-dang-facebook-de-co-nhieu-luot-thich-va-chia-se-600x432-62c-6804125-250x180.jpg)
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
![Thêm nhiều bang của Mỹ cấm TikTok](https://t.vietgiaitri.com/2022/12/7/them-nhieu-bang-cua-my-cam-tiktok-600x432-622-6804122-250x180.jpg)
Thêm nhiều bang của Mỹ cấm TikTok
![Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng](https://t.vietgiaitri.com/2022/12/7/microsoft-cam-khai-thac-tien-dien-tu-tren-cac-dich-vu-dam-may-de-bao-ve-khach-hang-600x432-870-6804114-250x180.jpg)
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
![Facebook trấn áp hàng loạt công ty phần mềm gián điệp](https://t.vietgiaitri.com/2022/12/7/facebook-tran-ap-hang-loat-cong-ty-phan-mem-gian-diep-600x432-a41-6804110-250x180.jpg)
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
![Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô](https://t.vietgiaitri.com/2022/12/7/meta-doi-mat-cao-buoc-vi-pham-cac-quy-tac-chong-doc-quyen-voi-muc-phat-118-ty-do-600x432-18f-6804106-250x180.jpg)
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
![Không cần thăm dò, Musk nên sớm từ chức CEO Twitter](https://t.vietgiaitri.com/2022/12/7/khong-can-tham-do-musk-nen-som-tu-chuc-ceo-twitter-600x432-dd7-6804086-250x180.jpg)
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
![Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'](https://t.vietgiaitri.com/2022/12/7/dai-ly-viet-nhap-iphone-14-kieu-bia-kem-lac-600x432-5eb-6804078-250x180.jpg)
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
![Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế](https://t.vietgiaitri.com/2022/12/7/khai-truong-he-thong-ve-dien-tu-va-dich-vu-trai-nghiem-thuc-te-ao-xr-tai-quan-the-di-tich-co-do-hue-600x432-e68-6804057-250x180.jpg)
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
!['Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple](https://t.vietgiaitri.com/2022/12/7/do-khoc-do-cuoi-voi-tinh-nang-tro-giup-nguoi-bi-tai-nan-oto-cua-apple-600x432-c5d-6804051-250x180.jpg)
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
![Xiaomi sa thải hàng nghìn nhân sự](https://t.vietgiaitri.com/2022/12/7/xiaomi-sa-thai-hang-nghin-nhan-su-600x432-fd5-6804032-250x180.jpg)
Xiaomi sa thải hàng nghìn nhân sự
![Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023](https://t.vietgiaitri.com/2022/12/7/apple-se-bat-dau-san-xuat-macbook-tai-viet-nam-vao-giua-nam-2023-600x432-137-6804027-250x180.jpg)
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm
![Hoa hậu Kỳ Duyên đã căng: Phản pháo gắt khi bị đùa quá lố chuyện giới tính](https://t.vietgiaitri.com/2025/2/3/hoa-hau-ky-duyen-da-cang-phan-phao-gat-khi-bi-dua-qua-lo-chuyen-gioi-tinh-600x432-d6a-7374198-250x180.webp)
Hoa hậu Kỳ Duyên đã căng: Phản pháo gắt khi bị đùa quá lố chuyện giới tính
Sao việt
12:54:01 08/02/2025![Siêu tên lửa Oreshnik của Nga phát nổ ngay sau khi phóng lần 2?](https://t.vietgiaitri.com/2025/2/3/sieu-ten-lua-oreshnik-cua-nga-phat-no-ngay-sau-khi-phong-lan-2-600x432-178-7374199-250x180.webp)
Siêu tên lửa Oreshnik của Nga phát nổ ngay sau khi phóng lần 2?
Thế giới
12:50:26 08/02/2025![Clip kinh hoàng: Khoảnh khắc chiếc xe khách lật đổ trên đường vào nửa đêm khiến 29 người thương vong tại Phú Yên](https://t.vietgiaitri.com/2025/2/3/clip-kinh-hoang-khoanh-khac-chiec-xe-khach-lat-do-tren-duong-vao-nua-dem-khien-29-nguoi-thuong-vong-tai-phu-yen-600x432-e02-7374187-250x180.webp)
Clip kinh hoàng: Khoảnh khắc chiếc xe khách lật đổ trên đường vào nửa đêm khiến 29 người thương vong tại Phú Yên
Netizen
12:27:51 08/02/2025![Đĩa chuối lột vỏ xuất hiện bí ẩn đều đặn mỗi tháng gây sốt](https://t.vietgiaitri.com/2025/2/3/dia-chuoi-lot-vo-xuat-hien-bi-an-deu-dan-moi-thang-gay-sot-600x432-623-7373801-250x180.webp)
Đĩa chuối lột vỏ xuất hiện bí ẩn đều đặn mỗi tháng gây sốt
Lạ vui
12:15:04 08/02/2025![Ruud van Nistelrooy tức giận vì bàn thắng của MU việt vị cả mét](https://t.vietgiaitri.com/2025/2/3/ruud-van-nistelrooy-tuc-gian-vi-ban-thang-cua-mu-viet-vi-ca-met-600x432-bc0-7374184-250x180.webp)
Ruud van Nistelrooy tức giận vì bàn thắng của MU việt vị cả mét
Sao thể thao
12:14:56 08/02/2025![Lý do người phụ nữ sát hại nhân tình bằng xyanua rồi lao xuống đèo Bảo Lộc, chất độc cho vào đâu?](https://t.vietgiaitri.com/2025/2/3/ly-do-nguoi-phu-nu-sat-hai-nhan-tinh-bang-xyanua-roi-lao-xuong-deo-bao-loc-chat-doc-cho-vao-dau-600x432-6c9-7374182-250x180.webp)
Lý do người phụ nữ sát hại nhân tình bằng xyanua rồi lao xuống đèo Bảo Lộc, chất độc cho vào đâu?
Pháp luật
12:01:33 08/02/2025![Phân biệt cảm lạnh và cúm gây nhiều biến chứng nguy hiểm](https://t.vietgiaitri.com/2025/2/3/phan-biet-cam-lanh-va-cum-gay-nhieu-bien-chung-nguy-hiem-600x432-751-7374174-250x180.webp)
Phân biệt cảm lạnh và cúm gây nhiều biến chứng nguy hiểm
Sức khỏe
11:49:06 08/02/2025![Drama đảo chiều: Tình cũ tố Uông Tiểu Phi hủy hoại Từ Hy Viên bị chỉ trích tâm cơ, đạo đức giả, đột nhiên thay avatar đen trắng gây hoang mang](https://t.vietgiaitri.com/2025/2/3/drama-dao-chieu-tinh-cu-to-uong-tieu-phi-huy-hoai-tu-hy-vien-bi-chi-trich-tam-co-dao-duc-gia-dot-nhien-thay-avatar-den-trang-gay-600x432-13f-7374166-250x180.webp)
Drama đảo chiều: Tình cũ tố Uông Tiểu Phi hủy hoại Từ Hy Viên bị chỉ trích tâm cơ, đạo đức giả, đột nhiên thay avatar đen trắng gây hoang mang
Sao châu á
11:43:23 08/02/2025![Danh tính các nạn nhân tử vong trong xe khách bị lật ở Phú Yên](https://t.vietgiaitri.com/2025/2/3/danh-tinh-cac-nan-nhan-tu-vong-trong-xe-khach-bi-lat-o-phu-yen-600x432-ac0-7374165-250x180.webp)
Danh tính các nạn nhân tử vong trong xe khách bị lật ở Phú Yên
Tin nổi bật
11:42:04 08/02/2025![Bậc thầy phong thủy tiết lộ: Nhà ở có 6 điềm lành này gia đình càng giàu, con cháu 3 đời phú quý](https://t.vietgiaitri.com/2025/2/3/tai-sao-mam-cung-via-than-tai-cua-nguoi-mien-nam-luon-co-ca-loc-nuong-600x432-648-7374161-250x180.webp)
Bậc thầy phong thủy tiết lộ: Nhà ở có 6 điềm lành này gia đình càng giàu, con cháu 3 đời phú quý
Trắc nghiệm
11:11:19 08/02/2025![Cháu trai gia tộc giàu có bậc nhất Việt Nam 'đưa cả mùa xuân vào nhà', một chi tiết khiến cộng đồng 'choáng váng'](https://t.vietgiaitri.com/2025/2/3/chau-trai-gia-toc-giau-co-bac-nhat-viet-nam-dua-ca-mua-xuan-vao-nha-mot-chi-tiet-khien-cong-dong-choang-vang-600x432-6b7-7374143-250x180.webp)