Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc

Theo dõi VGT trên

Nhiều hệ thốngphần mềm phổ biến nhất thế giới như Windows 10, iOS 14 đã bị hack “không thương tiếc” tại Tianfu Cup 2020 tổ chức ở ở Thành Đô, Trung Quốc vào tuần trước.

Tianfu Cup, một cuộc thi hack đã diễn ra vào cuối tuần trước tại Thành Đô, Trung Quốc. Không ngạc nhiên khi mục tiêu của các nhà nghiên cứu tham gia sự kiện năm nay là hack thành công các hệ điều hành và phần mềm nổi tiếng.

Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc - Hình 1

Kết quả là gần như tất cả các mục tiêu này đều trở thành nạn nhân của các hacker tham gia cuộc thi.

Cụ thể Windows 10 phiên bản 2004, hoặc May 2020 Update đã bị hack thành công trong sự kiện này. Ngay cả iPhone 11 Pro chạy iOS 14 và trình duyệt Safari phiên bản mới nhất cũng không thoát khỏi số phận nghiệt ngã.

Video đang HOT

Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc - Hình 2

Windows 10 phiên bản 2004 hiện là bản cập nhật mới nhất của Microsoft và mang tới rất nhiều tính năng bảo mật quan trọng. Trong khi đó iOS 14 cũng là phiên bản hệ điều hành mới nhất trên iPhone. Nó đuọc công bố vào tháng 9 và bắt đầu phát hành từ giữa tháng 10 vừa qua.

Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc - Hình 3

Ngoài Windows 10 và iOS 14, các trình duyệt Google Chrome và Mozilla Firefox cũng trở thành nạn nhân bị các hacker “hạ gục” thành công. Các hacker tham gia cuộc thi còn xâm nhập được vào cả hai router là ASUS RT-AX86U và TP-Link TL-WDR7660.

Mặc dù các hacker này đã tìm ra các lỗ hổng trong sản phẩm nhưng tất cả chúng đều được chia sẻ cho các công ty phát triển hệ điều hành và phần mềm. Nhờ đó các hãng có thể nhanh chóng phát hiện lỗ hổng nguy hiểm và phát hành bản vá trong các bản cập nhật tiếp theo.

Nói cách khác, hầu như không có khả năng lỗ hổng rơi vào tay kẻ xấu. Tất cả là nhờ các công ty công nghệ đang hợp tác chặt chẽ với các nhà nghiên cứu bảo mật và đưa ra các khoản thưởng hấp dẫn để thu hút người chỉ điểm.

Không chỉ soi lỗi người ngoài, nhóm nghiên cứu bảo mật của Google còn bắt lỗi của chính "gà nhà"

Cụ thể nhà nghiên cứu bảo mật của Google vừa phát hiện ra một lỗ hổng nghiêm trọng trong chính trình duyệt Chrome nổi tiếng của công ty.

Trong thị trường trình duyệt toàn cầu, Google Chrome vẫn đang thống trị với 69,18% thị phần, riêng tại Việt Nam con số này lên tới hơn 70% . Điều này cũng không có gì khó hiểu khi Chrome được tích hợp kho tiện ích mở rộng phong phú, tốc độ tải trang nhanh, khả năng đồng bộ hóa dữ liệu trên nhiều thiết bị...

Được sử dụng bởi hàng tỷ người trên toàn cầu nhưng mới đây công ty cổ phần An ninh mạng Việt Nam đang phát đi cảnh báo về một lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome này. Lỗ hổng này được gắn mã CVE-2020-15999 - cho phép tin tặc có thể chiếm quyền máy tính, từ đó thực thi các mã tùy ý từ xa để điều khiển và thâm nhập sâu vào máy nạn nhân. Ở thời điểm lỗ hổng này được báo cáo cho nhà cung cấp, lỗ hổng này được xếp loại Zero Day - Lỗ hổng nguy hiểm bậc cao chưa có bản vá.

Đáng chú ý hơn, lỗ hổng này được phát hiện và báo cáo bởi nhà nghiên cứu bảo mật Sergei Glazunov thuộc dự án "Google Project Zero" vào ngày 19 tháng 10, nhà cung cấp co 7 ngay đê va lô hông nay do luât khai thac lô hông đa đươc Google công bô.

Không chỉ soi lỗi người ngoài, nhóm nghiên cứu bảo mật của Google còn bắt lỗi của chính gà nhà - Hình 1

Cụ thể, lỗ hổng này là một loại lỗ hổng tràn bộ đệm tồn tại trên Freetype - một thư viện phát triển phần mềm mã nguồn mở phổ biến, hỗ trợ hiển thị các phông chữ khác nhau trên trình duyệt phổ biến số 1 Việt Nam này.

Để khai thác lỗ hổng này, tin tặc sẽ truyền ảnh định dạng PNG vào libpng (thư viện của Freetype) với kích thước chiều rộng hoặc chiều cao lớn hơn 65535. Vấn đề là libpng chỉ sử dụng các giá trị 32bit, nên việc ảnh có kích thước lớn sẽ gây tràn bộ nhớ đệm.

Lợi dụng lỗi này, tin tặc có thể thực hiện các mã lệnh thực thi tùy ý từ xa để điều khiển máy tính nạn nhân và xem được các thông tin nhạy cảm. Nguy hiểm hơn nếu máy tính nạn nhân nằm trong mạng nội bộ của doanh nghiệp, đây hoàn toàn có thể trở thành cửa ngõ dẫn tin tặc xâm nhập vào hệ thống CNTT của đơn vị, gây lũng đoạn hệ thống hay ăn cắp thông tin mật.

Nhà cung cấp cho biết họ đã phát triển một bản vá khẩn cấp để giải quyết vấn đề vào ngày 20 tháng 10 với việc phát hành FreeType 2.10.4, đại diện Google Chrome cũng cho biết hãng đã cập nhật bản vá này trong phiên bản mới nhất.

Không chỉ soi lỗi người ngoài, nhóm nghiên cứu bảo mật của Google còn bắt lỗi của chính gà nhà - Hình 2

Bên cạnh lỗ hổng FreeType zero-day, Google cũng vá bốn lỗ hổng khác trong bản cập nhật Chrome mới nhất, ba trong số đó là lỗ hổng có nguy cơ cao - một lỗi triển khai không phù hợp trong Blink, lỗi trong media của Chrome và lỗi trong PDFium - và một lỗ hổng trung bình trong chức năng in của trình duyệt.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tin đang nóng

Chàng trai 24 tuổi đạp xe từ Hà Nội vào TP.HCM xem lễ diễu binh kỷ niệm 30/4Chàng trai 24 tuổi đạp xe từ Hà Nội vào TP.HCM xem lễ diễu binh kỷ niệm 30/4
18:30:32 13/04/2025
Nhan sắc gây lú của Triệu VyNhan sắc gây lú của Triệu Vy
16:01:04 13/04/2025
Khi Chủ tịch làm "bố bỉm": Thiếu gia nhà bầu Hiển dạy con học cực khéo, lộ luôn nội thất căn biệt thự trăm tỷKhi Chủ tịch làm "bố bỉm": Thiếu gia nhà bầu Hiển dạy con học cực khéo, lộ luôn nội thất căn biệt thự trăm tỷ
19:36:53 13/04/2025
Cô gái Vĩnh Phúc giúp mẹ phục hồi sau tai nạn, xúc động trước lời thủ thỉ của bốCô gái Vĩnh Phúc giúp mẹ phục hồi sau tai nạn, xúc động trước lời thủ thỉ của bố
19:38:39 13/04/2025
Về Thanh Hóa sau 10 năm cưới, nàng dâu Ukraine bất ngờ trước căn phòng ngủVề Thanh Hóa sau 10 năm cưới, nàng dâu Ukraine bất ngờ trước căn phòng ngủ
19:40:29 13/04/2025
Đằng sau việc hàng loạt sinh viên du học tại Mỹ bị thu hồi visa không lý doĐằng sau việc hàng loạt sinh viên du học tại Mỹ bị thu hồi visa không lý do
19:54:46 13/04/2025
Giáo sư kinh tế Mỹ nhận định về chiến lược thuế quan của Tổng thống TrumpGiáo sư kinh tế Mỹ nhận định về chiến lược thuế quan của Tổng thống Trump
16:23:47 13/04/2025
Tử hình kẻ có vợ và 3 con hẹn hò rồi sát hại dã man người tìnhTử hình kẻ có vợ và 3 con hẹn hò rồi sát hại dã man người tình
18:26:25 13/04/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ukraine khẳng định mong muốn kết thúc xung đột trong năm nay

Ukraine khẳng định mong muốn kết thúc xung đột trong năm nay

Thế giới

21:11:47 13/04/2025
Ngoại trưởng Sybiha cũng đề cập tới việc Ukraine mong muốn vấn đề gia nhập Tổ chức Hiệp ước Bắc Đại Tây Dương (NATO) được duy trì trong chương trình nghị sự quốc tế.
Đại úy biên phòng hơn 10 năm giúp người vùng cao Thanh Hóa biết đọc, viết chữ

Đại úy biên phòng hơn 10 năm giúp người vùng cao Thanh Hóa biết đọc, viết chữ

Netizen

19:48:21 13/04/2025
Suốt 10 năm qua, Đại úy Hơ Văn Di thuộc đồn biên phòng Trung Lý (huyện Mường Lát, Thanh Hóa) đứng lớp xóa mù chữ cho dân bản.
Công Phượng mất ngôi Vua phá lưới bởi cầu thủ vô danh

Công Phượng mất ngôi Vua phá lưới bởi cầu thủ vô danh

Sao thể thao

19:47:33 13/04/2025
Trận đấu giữa Trường Tươi Bình Phước và Khánh Hòa vào tối 12/4 thu hút sự quan tâm lớn của người hâm mộ bởi không chỉ quyết định điểm số mà còn ảnh hưởng tới cuộc đua Vua phá lưới giữa bộ đôi cầu thủ Công Phượng và Lưu Tự Nhân.
Bắt giữ Công an "rởm" và nhóm đối tượng làm giấy tờ giả quy mô lớn

Bắt giữ Công an "rởm" và nhóm đối tượng làm giấy tờ giả quy mô lớn

Pháp luật

17:35:23 13/04/2025
Hiện Phòng Cảnh sát hình sự Công an TP Đà Nẵng đã ra giữ người trong trường hợp khẩn cấp, thực hiện lệnh bắt người bị giữ trong trường hợp khẩn cấp đối với Đình Hồng Hải; đồng thời di lý 3 đối tượng từ TP Hồ Chí Minh về Đà Nẵng để phục ...
Phim Hàn phá kỷ lục 2025 với rating tăng vọt 114%, đứng top 1 cả nước nhờ nội dung xuất sắc đến tận phút cuối

Phim Hàn phá kỷ lục 2025 với rating tăng vọt 114%, đứng top 1 cả nước nhờ nội dung xuất sắc đến tận phút cuối

Phim châu á

16:03:44 13/04/2025
Theo thống kê từ Nielsen Korea, tập cuối của Buried Hearts (tên Việt: Trái Tim Chôn Vùi) đã khép lại với tỷ suất người xem kỷ lục cao nhất từ trước đến nay của bộ phim.
"Gương mặt đẹp trai số 2 thế giới" bị ông trùm 18+ đòi đuổi khỏi showbiz

"Gương mặt đẹp trai số 2 thế giới" bị ông trùm 18+ đòi đuổi khỏi showbiz

Sao châu á

15:40:50 13/04/2025
Đây là gương mặt đẹp trai số 2 thế giới. Có nhiều ý kiến cho rằng nhan sắc của Khương Đào chưa xứng tầm với danh hiệu này.
Diện mạo khác lạ của Tăng Thanh Hà khiến netizen ngỡ ngàng: Body "ngọc nữ" U40 sexy cỡ này!

Diện mạo khác lạ của Tăng Thanh Hà khiến netizen ngỡ ngàng: Body "ngọc nữ" U40 sexy cỡ này!

Sao việt

14:40:01 13/04/2025
Tăng Thanh Hà lại tiếp tục khiến cộng đồng mạng dành nhiều lời khen khi đăng bức ảnh chụp trước gương, khoe diện mạo vừa gợi cảm vừa sang chảnh, cá tính.
Đến Côn Đảo vào mùa hè là lựa chọn lý tưởng để tránh nóng

Đến Côn Đảo vào mùa hè là lựa chọn lý tưởng để tránh nóng

Du lịch

14:12:24 13/04/2025
Du lịch Côn Đảo mùa nào đẹp nhất trong năm? Liệu có phải mùa hè đầy nắng và gió biển, tắm nắng trên những bãi biển trong xanh trải dài tuyệt đẹp.
Đã bước đầu khống chế được cháy rừng ở Bình Liêu

Đã bước đầu khống chế được cháy rừng ở Bình Liêu

Tin nổi bật

14:10:28 13/04/2025
Tuy nhiên, khu vực cháy chủ yếu là các cây khô đổ gãy do bão, không có rừng tự nhiên, một số diện tích cháy là rừng keo của người dân trên địa bàn.