时间:2025-01-30 22:11:37 来源:网络整理 编辑:Thế giới
Được phát hiện bởi nhà nghiên cứu bảo mật John Page,hacklịch thi đấu ngoai hang anh lỗ hổng đã được lịch thi đấu ngoai hang anhlịch thi đấu ngoai hang anh、、
Được phát hiện bởi nhà nghiên cứu bảo mật John Page,hacklịch thi đấu ngoai hang anh lỗ hổng đã được báo cáo cho nhóm bảo mật của Microsoft thông qua Chương trình Zero Day Initiative (ZDI) hơn 6 tháng trước, tuy nhiên mà gã khổng lồ công nghệ đã từ chối "vá", ít nhất là cho đến thời điểm hiện nay.
Lỗ hổng vCard có thể cho phép kẻ tấn công 'hack' máy tính của bạn |
Lỗ hổng này nằm trong quá trình xử lý các tập tin dạng vCard (một chuẩn lưu trữ nội dung là các danh thiếp điện tử). Theo nhà nghiên cứu, kẻ tấn công từ xa có thể tạo một loại tập tin vCard độc hại trong đó có trường URL sẽ được nhúng đến một script thực thi nội bộ trên máy tính. Nếu nạn nhân nhấp vào URL đó, hệ điều hành Windows sẽ chạy mã độc này mà không hiển thị bất kỳ cảnh báo nào, thay vì mở địa chỉ web trên trình duyệt.
"Dữ liệu được tạo ra trong tập tin vCard có thể khiến Windows tự chạy một đoạn mã nguy hiểm", nhà nghiên cứu viết. "Giao diện người dùng của Windows không cung cấp bất kỳ dấu hiệu nguy hiểm nào. Kẻ tấn công có thể tận dụng lỗ hổng này để thực thi mã ngay tại thời điểm hiện tại"
Mặc dù cuộc tấn công cần có sự tương tác của người dùng để khai thác lỗ hổng này trong đó mục tiêu phải nhấp vào liên kết truy cập độc hại nhưng việc không khắc phục được lỗ hổng sẽ tạo cơ hội cho những kẻ tấn công tinh vi nhắm mục tiêu vào người dùng Windows.
An Nhiên (theo The Hacker News)
Hãng bảo mật McAfee đưa ra cảnh báo một loại phần mềm độc hại (malware) mới có khả năng lợi dụng thao tác chụp ảnh tự sướng để đánh cắp dữ liệu tài chính trên điện thoại Android.
Nhận định, soi kèo Tottenham vs Leicester, 21h00 ngày 26/1: Cơ hội cho Gà trống2025-01-30 21:54
PES 2016 ra mắt giúp máy PS4 cực đắt hàng tại Việt Nam2025-01-30 21:50
iPhone 4S không được nâng cấp lên iOS 102025-01-30 21:46
Cận cảnh iPhone 6S màu vàng hồng đầu tiên về Việt Nam2025-01-30 21:46
Nhận định, soi kèo Cruz Azul vs Puebla , 06h00 ngày 26/1: Chủ thắng trận, thua kèo2025-01-30 21:05
Chip Qualcomm lại làm điện thoại Sony chạy quá nóng2025-01-30 20:55
Cách xem trực tiếp sự kiện Apple WWDC 20162025-01-30 20:42
Từ 1/8, phạt tiền nếu đi xe máy nghe điện thoại di động2025-01-30 20:17
Nhận định, soi kèo Mohun Bagan vs Bengaluru FC, 21h00 ngày 27/1: Tin vào cửa trên2025-01-30 19:42
10 CEO công nghệ được lòng nhân viên nhất2025-01-30 19:42
Nhận định, soi kèo Tigres UANL vs Club Tijuana, 10h00 ngày 29/1: Những vị khách khó chịu2025-01-30 21:53
Khai mạc triển lãm CommunicAsia2016 – Kết nối tương lai2025-01-30 21:38
[LMHT] Cập nhật tin tức ngày 03/102025-01-30 21:19
Tất cả nhân viên FPT phải dùng Facebook trong công việc2025-01-30 21:06
Soi kèo góc Club Necaxa vs Cruz Azul, 10h05 ngày 29/12025-01-30 20:56
Danh sách các thiết bị tương thích với Apple iOS 102025-01-30 20:44
Otofun.net đã hoạt động trở lại trên Facebook2025-01-30 20:34
Teaser cực kỳ hoành tráng của Đại Chiến Tam Quốc chính thức ra mắt cộng đồng game thủ2025-01-30 20:16
Nhận định, soi kèo Porto vs Santa Clara, 1h00 ngày 27/1: Khủng hoảng2025-01-30 20:10
Thời điểm phát hành của Persona 5 bị lùi sang năm 20162025-01-30 20:03