Phát hiện lỗ hổng bảo mật nghiêm trọng trên Notepad cho phép hacker xâm nhập máy tính Windows

Theo dõi VGT trên

Một trong những ứng dụng đơn giản nhất của hệ điều hành Windows hóa ra lại tiềm ẩn một lỗ hổng cực kỳ nghiêm trọng.

Theo trang tin TechRadar, một nhà nghiên cứu bảo mật mới đây vừa phát hiện ra một lỗ hổng nghiêm trọng trên các máy tính chạy Windows, có liên quan đến ứng dụng biên tập văn bản cơ bản nhất của hệ điều hành này. Lỗ hổng bảo mật trên Notepad, được phát hiện bởi nhà nghiên cứu bảo mật Tavis Ormandy của Google Project Zero, có thể bị lợi dụng để cho phép các hacker chiếm quyền kiểm soát của các máy tính mà chỉ cần nạp vào chúng một vài mã độc thông qua Notepad. Và lỗ hổng này có thể ảnh hưởng lên mọi PC chạy các phiên bản Windows từ XP trở về sau.

Cụ thể, lỗ hổng tận dụng một điểm yếu trong Windows Text Services Framework (framework dùng để xử lý những thứ như nhập liệu văn bản, xử lý văn bản, và bố cục bàn phím). Trong framework này có chứa nguồn của lỗ hổng bảo mật, một thành phần được biết đến với tên gọi CTextFramework. Và thành phần này cũng có những lỗ hổng bảo mật của riêng nó, khiến bản thân nó có thể bị hack thông qua các ứng dụng tương tác với nó để xử lý văn bản trên màn hình.

Phát hiện lỗ hổng bảo mật nghiêm trọng trên Notepad cho phép hacker xâm nhập máy tính Windows - Hình 1

Video đang HOT

Chưa hết, qua nghiên cứu của Ormandy, chúng ta biết thêm một điều rằng, các giao thức bảo mật của hệ điều hành Windows có thể dễ dàng bị qua mặt và cho phép các hacker không chỉ tăng cường quyền ưu tiên truy cập mà còn chiếm quyền kiểm soát nhiều hệ thống khác trên thiết bị của nạn nhân. Bài viết trên blog của Ormandy về vấn đề này có đoạn nói về lỗ hổng CTextFramework như sau:

“Đầu tiên, không thể kiểm soát việc truy cập. Bất kỳ ứng dụng nào, bất kỳ người dùng nào – ngay cả những tiến trình trong sandbox – cũng có thể kết nối tới bất kỳ phiên CTF nào. Các trình client sẽ báo cáo Thread ID, Process ID, và HWND của chúng, nhưng không có gì đảm nhận việc xác thực cả, và bạn có thể khai báo dối. Thứ hai, không có gì ngăn bạn giả vờ là một dịch vụ CTF và buộc các ứng dụng khác – kể cả các ứng dụng được ưu tiên – kết nối với bạn. Kể cả khi thực hiện như dự tính, CTF cũng cho phép thoát khỏi sandbox và nâng quyền ưu tiên”.

Theo các trang công nghệ như TechRadar và ZDNet, Microsoft đã tung ra một bản vá đối với lỗ hổng này – bản vá CVE-2019-1162, được tung ra vào thứ 3, ngày 13/8, là một phần trong các bản cập nhật bảo mật được tung ra hàng tháng bởi Microsoft mà chúng ta vẫn hay gọi là Patch Tuesday. Phiên bản August 2019 của Patch Tuesday có chứa các bản vá của tổng cộng 93 lỗ hổng bảo mật. Hãy cập nhật ngay!

Theo GenK

Cập nhật ứng dụng VLC ngay để tránh tin tặc ghé thăm máy tính

Các chuyên gia bảo mật đã phát hiện hổng bảo trong phần mềm VLC, Nó giúp hacker chiếm quyền điều khiển và xem nội dung file trên máy tính người dùng.

Theo Toms Hardware, một trong những phần mềm xem video mã nguồn mở nổi tiếng là VLC đã có lỗ hổng bảo mật rất nghiêm trọng.

Được phát hiện bởi Cơ quan An ninh mạng Đức CERT-Bund, lỗ hổng CVE-2019-13615 trong ứng dụng VLC bị chấm điểm nguy hiểm là 9,8, xếp loại "nghiêm trọng". Lỗi này cho phép kẻ xấu tiến hành thực thi mã từ xa (remote code execution) để cài đặt, chỉnh sửa hoặc kích hoạt phần mềm mà không cần cho phép, đồng thời xem nội dung các file có trong máy.

Cập nhật ứng dụng VLC ngay để tránh tin tặc ghé thăm máy tính - Hình 1

VLC đang dính lỗi bảo mật nghiêm trọng. Ảnh: Toms Hardware.

Rất may là chưa có hacker nào tận dụng lỗ hổng này. Theo ;WinFuture, lỗ hổng xuất hiện trên các phiên bản VLC cho Windows, Linux và Unix (macOS không nằm trong danh sách), do đó rất nhiều hệ thống có nguy cơ bị ảnh hưởng.

Dù vậy, trong thông báo mới nhất trên Twitter, VideoLAN cho biết lỗ hổng VLC này không quá nguy hiểm. Cụ thể, nhà phát triển cho biết "vấn đề bảo mật" trong VLC gây ra bởi một thư viện bên thứ ba là Libebml đã được vá từ 16 tháng trước.

Phiên bản VLC từ 3.0.3 trở về sau đã được cập nhật thư viện mới nên không bị ảnh hưởng. Người dùng các phiên bản VLC cũ nên nhanh chóng cập nhật phiên bản mới để tránh những trường hợp đáng tiếc.

VLC là phần mềm đa phương tiện có thể xem phim, nghe nhạc, được phát triển và phát hành miễn phí bởi VideoLAN từ năm 2001. Hiện VLC có mặt trên nhiều nền tảng khác nhau như Windows, macOS, Linux, Android, iOS... Vào đầu năm nay, VLC chính thức đạt mốc 3 tỷ lượt tải xuống trên các nền tảng di động và máy tính.

Theo doanh nghiệp

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nóng: Tro cốt Từ Hy Viên bị phản đối đặt tại nhà, gia đình phải đưa ra quyết định an táng gây xót xaNóng: Tro cốt Từ Hy Viên bị phản đối đặt tại nhà, gia đình phải đưa ra quyết định an táng gây xót xa
10:15:34 08/02/2025
Uông Tiểu Phi - chân dung kẻ huỷ hoại Từ Hy Viên: Xem vợ như máy đẻ, mặt dày "hút máu" khiến minh tinh chết cũng không yênUông Tiểu Phi - chân dung kẻ huỷ hoại Từ Hy Viên: Xem vợ như máy đẻ, mặt dày "hút máu" khiến minh tinh chết cũng không yên
07:47:04 08/02/2025
Hoa hậu Việt dính vào ồn ào nghi hẹn hò bạn trai cũ của Thiều Bảo Trâm là ai?Hoa hậu Việt dính vào ồn ào nghi hẹn hò bạn trai cũ của Thiều Bảo Trâm là ai?
07:41:39 08/02/2025
Sao Việt 8/2: NSND Hồng Vân trẻ đẹp tuổi 59, vợ Cường Đô La phủ nhận có bầuSao Việt 8/2: NSND Hồng Vân trẻ đẹp tuổi 59, vợ Cường Đô La phủ nhận có bầu
08:10:10 08/02/2025
Chồng Hàn đăng ảnh kỷ niệm 3 năm ngày cưới Từ Hy Viên, cộng đồng mạng không cầm được nước mắtChồng Hàn đăng ảnh kỷ niệm 3 năm ngày cưới Từ Hy Viên, cộng đồng mạng không cầm được nước mắt
10:21:34 08/02/2025
Anh rể rủ đi leo núi đầu xuân, tôi hớn hở chuẩn bị cả ba lô đồ đạc, đến nơi, anh đề nghị một việc khiến tôi tức giận bỏ vềAnh rể rủ đi leo núi đầu xuân, tôi hớn hở chuẩn bị cả ba lô đồ đạc, đến nơi, anh đề nghị một việc khiến tôi tức giận bỏ về
06:05:35 08/02/2025
Lật xe khách tại Phú Yên khiến 3 người chết, nhiều người bị thươngLật xe khách tại Phú Yên khiến 3 người chết, nhiều người bị thương
08:33:16 08/02/2025
Nam thần kết hôn bí ẩn nhất Vbiz công khai ảnh vợ tiểu thư gia thế khủngNam thần kết hôn bí ẩn nhất Vbiz công khai ảnh vợ tiểu thư gia thế khủng
07:30:24 08/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Hoa hậu Kỳ Duyên đã căng: Phản pháo gắt khi bị đùa quá lố chuyện giới tính

Hoa hậu Kỳ Duyên đã căng: Phản pháo gắt khi bị đùa quá lố chuyện giới tính

Sao việt

12:54:01 08/02/2025
Hoa hậu Kỳ Duyên xả ảnh hậu trường bên Quốc Anh và lên tiếng về việc được đẩy thuyền nhưng lại bị nói là chuyện tình boylove
Siêu tên lửa Oreshnik của Nga phát nổ ngay sau khi phóng lần 2?

Siêu tên lửa Oreshnik của Nga phát nổ ngay sau khi phóng lần 2?

Thế giới

12:50:26 08/02/2025
Kirill Sazonov, phóng viên chiến trường của Ukraine cho biết, trong vụ phóng lần 2, tên lửa Oreshnik đã gặp sự cố kỹ thuật và phát nổ ngay trên lãnh thổ Nga.
Clip kinh hoàng: Khoảnh khắc chiếc xe khách lật đổ trên đường vào nửa đêm khiến 29 người thương vong tại Phú Yên

Clip kinh hoàng: Khoảnh khắc chiếc xe khách lật đổ trên đường vào nửa đêm khiến 29 người thương vong tại Phú Yên

Netizen

12:27:51 08/02/2025
Vụ việc xảy ra vào khoảng 1h ngày 8/2, đoạn quốc lộ 1 đoạn qua xã Xuân Thịnh, thị xã Sông Cầu (Phú Yên) đã khiến 29 người thương vong.
Đĩa chuối lột vỏ xuất hiện bí ẩn đều đặn mỗi tháng gây sốt

Đĩa chuối lột vỏ xuất hiện bí ẩn đều đặn mỗi tháng gây sốt

Lạ vui

12:15:04 08/02/2025
Một chiếc đĩa đựng khoảng 15-20 quả chuối đã bóc vỏ xuất hiện ở Beeston (Nottinghamshire, Anh) hàng tháng trong hơn một năm qua khiến cư dân địa phương bối rối.
Ruud van Nistelrooy tức giận vì bàn thắng của MU việt vị cả mét

Ruud van Nistelrooy tức giận vì bàn thắng của MU việt vị cả mét

Sao thể thao

12:14:56 08/02/2025
Ruud van Nistelrooy than thở về bàn thắng quyết định của trung vệ Harry Maguire, khi anh đánh đầu ghi bàn thắng trong thời gian bù giờ từ vị trí việt vị để đưa Manchester United vào vòng năm FA Cup.
Lý do người phụ nữ sát hại nhân tình bằng xyanua rồi lao xuống đèo Bảo Lộc, chất độc cho vào đâu?

Lý do người phụ nữ sát hại nhân tình bằng xyanua rồi lao xuống đèo Bảo Lộc, chất độc cho vào đâu?

Pháp luật

12:01:33 08/02/2025
Lực lượng chức năng sau khi nhận được tin báo đã có mặt tại hiện trường, phát hiện thi thể anh V trên xe và nhanh chóng vào cuộc điều tra, làm rõ vụ việc.
Phân biệt cảm lạnh và cúm gây nhiều biến chứng nguy hiểm

Phân biệt cảm lạnh và cúm gây nhiều biến chứng nguy hiểm

Sức khỏe

11:49:06 08/02/2025
Cảm lạnh và cúm đều là bệnh nhiễm trùng đường hô hấp do virus gây ra nhưng khác nhau về triệu chứng, mức độ nghiêm trọng và thời gian kéo dài.
Drama đảo chiều: Tình cũ tố Uông Tiểu Phi hủy hoại Từ Hy Viên bị chỉ trích tâm cơ, đạo đức giả, đột nhiên thay avatar đen trắng gây hoang mang

Drama đảo chiều: Tình cũ tố Uông Tiểu Phi hủy hoại Từ Hy Viên bị chỉ trích tâm cơ, đạo đức giả, đột nhiên thay avatar đen trắng gây hoang mang

Sao châu á

11:43:23 08/02/2025
Động thái lạ của nữ người mẫu bóc phốt Uông Tiểu Phi, bảo vệ Từ Hy Viên sau khi minh tinh Vườn Sao Băng qua đời, đang khiến dân tình xôn xao.
Danh tính các nạn nhân tử vong trong xe khách bị lật ở Phú Yên

Danh tính các nạn nhân tử vong trong xe khách bị lật ở Phú Yên

Tin nổi bật

11:42:04 08/02/2025
Theo Ban ATGT tỉnh Phú Yên, nguyên nhân vụ tai nạn là do xe khách tự tông vào dải phân cách khiến xe bị lật. Vụ tai nạn khiến xe khách hư hỏng nặng. Một bộ biển báo hư hại và hơn 20m dải phân cách văng ra khỏi vị trí.
Bậc thầy phong thủy tiết lộ: Nhà ở có 6 điềm lành này gia đình càng giàu, con cháu 3 đời phú quý

Bậc thầy phong thủy tiết lộ: Nhà ở có 6 điềm lành này gia đình càng giàu, con cháu 3 đời phú quý

Trắc nghiệm

11:11:19 08/02/2025
Chuyên gia phong thủy người Trung Quốc - Tạ Vịnh cho biết nhà ở có 6 dấu hiệu này được cho là mang lại may mắn, tài lộc, và sự thịnh vượng cho gia chủ và con cái.
Cháu trai gia tộc giàu có bậc nhất Việt Nam 'đưa cả mùa xuân vào nhà', một chi tiết khiến cộng đồng 'choáng váng'

Cháu trai gia tộc giàu có bậc nhất Việt Nam 'đưa cả mùa xuân vào nhà', một chi tiết khiến cộng đồng 'choáng váng'

Sáng tạo

10:51:22 08/02/2025
Gia tộc Lý Quí nắm giữ chuỗi nhà hàng xa hoa, biệt thự và khối tài sản khổng lồ. Những nhà hàng, cafe nổi tiếng như Ciao, Terrace, Ibox, Goody, Paris Deli, Fly Cupcake Garden, Maxim s Nam An, An, An Viên,