Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc

Theo dõi VGT trên

Nhiều hệ thốngphần mềm phổ biến nhất thế giới như Windows 10, iOS 14 đã bị hack “không thương tiếc” tại Tianfu Cup 2020 tổ chức ở ở Thành Đô, Trung Quốc vào tuần trước.

Tianfu Cup, một cuộc thi hack đã diễn ra vào cuối tuần trước tại Thành Đô, Trung Quốc. Không ngạc nhiên khi mục tiêu của các nhà nghiên cứu tham gia sự kiện năm nay là hack thành công các hệ điều hành và phần mềm nổi tiếng.

Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc - Hình 1

Kết quả là gần như tất cả các mục tiêu này đều trở thành nạn nhân của các hacker tham gia cuộc thi.

Cụ thể Windows 10 phiên bản 2004, hoặc May 2020 Update đã bị hack thành công trong sự kiện này. Ngay cả iPhone 11 Pro chạy iOS 14 và trình duyệt Safari phiên bản mới nhất cũng không thoát khỏi số phận nghiệt ngã.

Video đang HOT

Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc - Hình 2

Windows 10 phiên bản 2004 hiện là bản cập nhật mới nhất của Microsoft và mang tới rất nhiều tính năng bảo mật quan trọng. Trong khi đó iOS 14 cũng là phiên bản hệ điều hành mới nhất trên iPhone. Nó đuọc công bố vào tháng 9 và bắt đầu phát hành từ giữa tháng 10 vừa qua.

Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc - Hình 3

Ngoài Windows 10 và iOS 14, các trình duyệt Google Chrome và Mozilla Firefox cũng trở thành nạn nhân bị các hacker “hạ gục” thành công. Các hacker tham gia cuộc thi còn xâm nhập được vào cả hai router là ASUS RT-AX86U và TP-Link TL-WDR7660.

Mặc dù các hacker này đã tìm ra các lỗ hổng trong sản phẩm nhưng tất cả chúng đều được chia sẻ cho các công ty phát triển hệ điều hành và phần mềm. Nhờ đó các hãng có thể nhanh chóng phát hiện lỗ hổng nguy hiểm và phát hành bản vá trong các bản cập nhật tiếp theo.

Nói cách khác, hầu như không có khả năng lỗ hổng rơi vào tay kẻ xấu. Tất cả là nhờ các công ty công nghệ đang hợp tác chặt chẽ với các nhà nghiên cứu bảo mật và đưa ra các khoản thưởng hấp dẫn để thu hút người chỉ điểm.

Không chỉ soi lỗi người ngoài, nhóm nghiên cứu bảo mật của Google còn bắt lỗi của chính "gà nhà"

Cụ thể nhà nghiên cứu bảo mật của Google vừa phát hiện ra một lỗ hổng nghiêm trọng trong chính trình duyệt Chrome nổi tiếng của công ty.

Trong thị trường trình duyệt toàn cầu, Google Chrome vẫn đang thống trị với 69,18% thị phần, riêng tại Việt Nam con số này lên tới hơn 70% . Điều này cũng không có gì khó hiểu khi Chrome được tích hợp kho tiện ích mở rộng phong phú, tốc độ tải trang nhanh, khả năng đồng bộ hóa dữ liệu trên nhiều thiết bị...

Được sử dụng bởi hàng tỷ người trên toàn cầu nhưng mới đây công ty cổ phần An ninh mạng Việt Nam đang phát đi cảnh báo về một lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome này. Lỗ hổng này được gắn mã CVE-2020-15999 - cho phép tin tặc có thể chiếm quyền máy tính, từ đó thực thi các mã tùy ý từ xa để điều khiển và thâm nhập sâu vào máy nạn nhân. Ở thời điểm lỗ hổng này được báo cáo cho nhà cung cấp, lỗ hổng này được xếp loại Zero Day - Lỗ hổng nguy hiểm bậc cao chưa có bản vá.

Đáng chú ý hơn, lỗ hổng này được phát hiện và báo cáo bởi nhà nghiên cứu bảo mật Sergei Glazunov thuộc dự án "Google Project Zero" vào ngày 19 tháng 10, nhà cung cấp co 7 ngay đê va lô hông nay do luât khai thac lô hông đa đươc Google công bô.

Không chỉ soi lỗi người ngoài, nhóm nghiên cứu bảo mật của Google còn bắt lỗi của chính gà nhà - Hình 1

Cụ thể, lỗ hổng này là một loại lỗ hổng tràn bộ đệm tồn tại trên Freetype - một thư viện phát triển phần mềm mã nguồn mở phổ biến, hỗ trợ hiển thị các phông chữ khác nhau trên trình duyệt phổ biến số 1 Việt Nam này.

Để khai thác lỗ hổng này, tin tặc sẽ truyền ảnh định dạng PNG vào libpng (thư viện của Freetype) với kích thước chiều rộng hoặc chiều cao lớn hơn 65535. Vấn đề là libpng chỉ sử dụng các giá trị 32bit, nên việc ảnh có kích thước lớn sẽ gây tràn bộ nhớ đệm.

Lợi dụng lỗi này, tin tặc có thể thực hiện các mã lệnh thực thi tùy ý từ xa để điều khiển máy tính nạn nhân và xem được các thông tin nhạy cảm. Nguy hiểm hơn nếu máy tính nạn nhân nằm trong mạng nội bộ của doanh nghiệp, đây hoàn toàn có thể trở thành cửa ngõ dẫn tin tặc xâm nhập vào hệ thống CNTT của đơn vị, gây lũng đoạn hệ thống hay ăn cắp thông tin mật.

Nhà cung cấp cho biết họ đã phát triển một bản vá khẩn cấp để giải quyết vấn đề vào ngày 20 tháng 10 với việc phát hành FreeType 2.10.4, đại diện Google Chrome cũng cho biết hãng đã cập nhật bản vá này trong phiên bản mới nhất.

Không chỉ soi lỗi người ngoài, nhóm nghiên cứu bảo mật của Google còn bắt lỗi của chính gà nhà - Hình 2

Bên cạnh lỗ hổng FreeType zero-day, Google cũng vá bốn lỗ hổng khác trong bản cập nhật Chrome mới nhất, ba trong số đó là lỗ hổng có nguy cơ cao - một lỗi triển khai không phù hợp trong Blink, lỗi trong media của Chrome và lỗi trong PDFium - và một lỗ hổng trung bình trong chức năng in của trình duyệt.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ca sĩ Lynda Trang Đài bị bắt ở Mỹ vì tội trộm cắpCa sĩ Lynda Trang Đài bị bắt ở Mỹ vì tội trộm cắp
14:06:06 05/02/2025
Nóng nhất MXH xứ tỷ dân: Từ Hy Viên cách bệnh viện chỉ 4 phút nhưng vẫn không thể qua khỏiNóng nhất MXH xứ tỷ dân: Từ Hy Viên cách bệnh viện chỉ 4 phút nhưng vẫn không thể qua khỏi
11:34:19 05/02/2025
Phó công an phường và vợ đi xe máy "đầu trần" xin rút kinh nghiệmPhó công an phường và vợ đi xe máy "đầu trần" xin rút kinh nghiệm
11:00:49 05/02/2025
Chấn động bài bóc phốt hơn 1.100 chữ "kể tội" chồng cũ doanh nhân hủy hoại Từ Hy ViênChấn động bài bóc phốt hơn 1.100 chữ "kể tội" chồng cũ doanh nhân hủy hoại Từ Hy Viên
15:01:54 05/02/2025
Vụ người phụ nữ rơi khỏi ô tô đang chạy: Tài xế sẽ bị phạt 4-6 triệu đồngVụ người phụ nữ rơi khỏi ô tô đang chạy: Tài xế sẽ bị phạt 4-6 triệu đồng
12:14:21 05/02/2025
Ngày càng có nhiều người bắt đầu bỏ tủ tivi và chọn 5 cách thay thế cho cả ngôi nhà đẹp không tầm thườngNgày càng có nhiều người bắt đầu bỏ tủ tivi và chọn 5 cách thay thế cho cả ngôi nhà đẹp không tầm thường
13:03:32 05/02/2025
Doãn Hải My khoe nhan sắc xinh đẹp hậu thẩm mỹ, cùng mẹ chồng và Đoàn Văn Hậu đưa con trai du xuânDoãn Hải My khoe nhan sắc xinh đẹp hậu thẩm mỹ, cùng mẹ chồng và Đoàn Văn Hậu đưa con trai du xuân
12:44:36 05/02/2025
Đám cưới của Hoa hậu Kỳ Duyên và chồng kín tiếng: Cô dâu khoe visual "đỉnh chóp", không gian tiệc đẹp như mơĐám cưới của Hoa hậu Kỳ Duyên và chồng kín tiếng: Cô dâu khoe visual "đỉnh chóp", không gian tiệc đẹp như mơ
11:31:26 05/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thêm sao nam Vbiz nhận "rổ gạch đá" vì đụng đến Trấn Thành, đáp trả cực gắt khi bị netizen mỉa mai

Thêm sao nam Vbiz nhận "rổ gạch đá" vì đụng đến Trấn Thành, đáp trả cực gắt khi bị netizen mỉa mai

Sao việt

17:01:28 05/02/2025
Mới đây, Anh Tú bất ngờ trở thành tâm điểm tranh cãi trên mạng xã hội khi đăng tải bài viết bày tỏ cảm xúc sau khi xem phim Bộ Tứ Báo Thủ của Trấn Thành.
Từ Hy Viên viết thư cho con gái: Mẹ bằng lòng dùng sinh mệnh để bảo vệ con

Từ Hy Viên viết thư cho con gái: Mẹ bằng lòng dùng sinh mệnh để bảo vệ con

Sao châu á

16:50:42 05/02/2025
Tâm thư xúc động Từ Hy Viên viết cho con gái Tiểu Nguyệt trong cuốn tự truyện Lão nương giá đáo (2015) được chia sẻ mạnh mẽ trên các trang mạng xã hội.
Thuế quan có thể 'đóng sập' khả năng Fed giảm lãi suất trong năm 2025

Thuế quan có thể 'đóng sập' khả năng Fed giảm lãi suất trong năm 2025

Thế giới

16:49:21 05/02/2025
Tuần trước, Tổng thống Donald Trump đã ký các sắc lệnh áp đặt thuế quan bổ sung đối với ba đối tác thương mại lớn nhất của Mỹ: 25% đối với hàng nhập khẩu từ Canada và Mexico, và 10% đối với Trung Quốc.
Sau những ngày Tết đầy ắp thịt cá, nhìn mâm cơm nhà ai cũng xuýt xoa

Sau những ngày Tết đầy ắp thịt cá, nhìn mâm cơm nhà ai cũng xuýt xoa

Ẩm thực

16:45:10 05/02/2025
Chị khéo léo cân bằng giữa món mặn, món canh, rau xanh và các món phụ để tạo nên bữa cơm hài hòa, đầy đủ dinh dưỡng.
Đoạn video vỏn vẹn 22 giây nhưng xem xong ai cũng cảm thấy khó thở

Đoạn video vỏn vẹn 22 giây nhưng xem xong ai cũng cảm thấy khó thở

Netizen

16:44:29 05/02/2025
Nhắc đến những kỳ thi đại học căng thẳng nhất châu Á, nhiều người sẽ nghĩ ngay đến Singapore, Hàn Quốc hay Nhật Bản. Nhưng nếu bỏ qua Trung Quốc, thì chắc chắn đó là một thiếu sót lớn.
4 điều kiêng kỵ ngày vía Thần Tài

4 điều kiêng kỵ ngày vía Thần Tài

Trắc nghiệm

16:15:12 05/02/2025
Theo quan niệm dân gian, ngày vía Thần Tài ở nước ta thường rơi vào ngày mùng 10 tháng Giêng. Năm nay, ngày vía Thần Tài rơi vào thứ Sáu, ngày 7/2 Dương lịch.
Công an làm rõ vụ ngăn cản ở giải đua thuyền huyện Krông Ana

Công an làm rõ vụ ngăn cản ở giải đua thuyền huyện Krông Ana

Tin nổi bật

15:57:27 05/02/2025
Chỉ đến khi lực lượng công an áp tải thuyền phản ứng vào bờ, cuộc đua mới được tiếp tục. Dù vậy, khi đội vô địch về đến đích, lại có thuyền đua lao tới áp sát, xảy ra xô xát giữa các vận động viên.
Điều gì xảy ra với cơ thể bạn khi bạn uống sữa hạnh nhân hàng ngày?

Điều gì xảy ra với cơ thể bạn khi bạn uống sữa hạnh nhân hàng ngày?

Sức khỏe

15:52:45 05/02/2025
Tăng cường chất chống oxy hóa: Uống sữa hạnh nhân giúp tăng cường chất chống oxy hóa vì nó chứa vitamin E và các chất chống oxy hóa khác, giúp bảo vệ cơ thể khỏi tác hại của gốc tự do.
Phim 'Nụ hôn bạc tỷ' lội ngược dòng, vượt mốc 70 tỷ đồng sau một tuần

Phim 'Nụ hôn bạc tỷ' lội ngược dòng, vượt mốc 70 tỷ đồng sau một tuần

Hậu trường phim

15:37:20 05/02/2025
Qua mấy ngày đầu công chiếu không mấy khả quan, phim Nụ hôn bạc tỷ của Thu Trang đang tăng tốc về doanh thu, đạt hơn 70 tỷ đồng sau một tuần ra rạp.
Buổi concert lớn nhất thế kỷ 21 không phải đêm diễn của Taylor Swift, 1 chi tiết gây hoang mang tột độ

Buổi concert lớn nhất thế kỷ 21 không phải đêm diễn của Taylor Swift, 1 chi tiết gây hoang mang tột độ

Nhạc quốc tế

15:34:24 05/02/2025
Thành tích 130.000 người/show diễn đã phá vỡ kỷ lục đêm nhạc có lượng khán giả đông nhất của Taylor Swift với 96 nghìn khán giả Melbourne.