Lỗ hổng vCard có thể cho phép kẻ tấn công “hack” máy tính của bạn_kết quả mu mới nhất
Được phát hiện bởi nhà nghiên cứu bảo mật John Page,hackkết quả mu mới nhất lỗ hổng đã được báo cáo cho nhóm bảo mật của Microsoft thông qua Chương trình Zero Day Initiative (ZDI) hơn 6 tháng trước, tuy nhiên mà gã khổng lồ công nghệ đã từ chối "vá", ít nhất là cho đến thời điểm hiện nay.
Lỗ hổng vCard có thể cho phép kẻ tấn công 'hack' máy tính của bạn |
Lỗ hổng này nằm trong quá trình xử lý các tập tin dạng vCard (một chuẩn lưu trữ nội dung là các danh thiếp điện tử). Theo nhà nghiên cứu, kẻ tấn công từ xa có thể tạo một loại tập tin vCard độc hại trong đó có trường URL sẽ được nhúng đến một script thực thi nội bộ trên máy tính. Nếu nạn nhân nhấp vào URL đó, hệ điều hành Windows sẽ chạy mã độc này mà không hiển thị bất kỳ cảnh báo nào, thay vì mở địa chỉ web trên trình duyệt.
"Dữ liệu được tạo ra trong tập tin vCard có thể khiến Windows tự chạy một đoạn mã nguy hiểm", nhà nghiên cứu viết. "Giao diện người dùng của Windows không cung cấp bất kỳ dấu hiệu nguy hiểm nào. Kẻ tấn công có thể tận dụng lỗ hổng này để thực thi mã ngay tại thời điểm hiện tại"
Mặc dù cuộc tấn công cần có sự tương tác của người dùng để khai thác lỗ hổng này trong đó mục tiêu phải nhấp vào liên kết truy cập độc hại nhưng việc không khắc phục được lỗ hổng sẽ tạo cơ hội cho những kẻ tấn công tinh vi nhắm mục tiêu vào người dùng Windows.
An Nhiên (theo The Hacker News)
Mã độc núp bóng selfie đánh cắp thông tin cá nhân người dùng
Hãng bảo mật McAfee đưa ra cảnh báo một loại phần mềm độc hại (malware) mới có khả năng lợi dụng thao tác chụp ảnh tự sướng để đánh cắp dữ liệu tài chính trên điện thoại Android.
相关文章
Ngôi nhà di động biến hình kỳ lạ nhất thế giới
Ngôi nhà của cặp vợ chồng Justin, Jola Siezen cùng đứa con trai Piko vô cùng độc đáo và rất đặc biệt2025-01-11Cách rút xương chân gà và cách làm chân gà ngâm sả ớt
1. Cách rút xương chân gà nhanh, dễ làm1.1. Chuẩn bị dụng cụChân gàDao sắc và nhỏ1.2. Cách rút xương2025-01-11Jude Bellingham có thể lập kỳ tích Messi và Ronaldo cũng phải thèm
Jude Bellinghamvừa được trao giải Cậu bé vàng 2023, dành cho cầu thủ U21 xuất sắc nhất ở các giải đấ2025-01-11Giải VTV9 Bình Điền 2019: Thông tin LienVietPostBank nuôi hy vọng
Cùng thất bại ở trận ra quân, chính bởi vậy cuộc đấu nội bộ giữa 2 đại diện của bóng chuyền Việt Nam2025-01-11Nhật Bản ngừng mua drone Trung Quốc
Ảnh: ReutersTừ tháng 4/2021, tất cả cơ quan công quyền Nhật Bản khi mua drone đều phải thông qua Ban2025-01-11Tiết lộ bất ngờ về sự trỗi dậy của IS
Trong một bản tin độc quyền, nhà báoMartin Chulov của The Guardian đã phỏng vấn một thủ lĩnh cấp cao2025-01-11
最新评论