Tiện ích bổ sung của Yahoo bị khai thác để chế ngự PC
![]() |
| Ảnh chụp màn hình. |
Người sử dụng dịch vụ Yahoo cài thêm những phần mềm miễn phí widget như báo thời tiết, giá cả xăng dầu... đang gặp rủi ro vì kẻ tấn công từ xa có thể chạy mã độc trên PC của họ thông qua một lỗ hổng được đặt ở mức "nghiêm trọng".
Hãng bảo mật Secunia (Đan Mạch) cho biết điều này xảy ra do lỗi trong trình điều khiển ActiveX bản YDPCTL.dll 2007.4.13 khi xử lý quy trình 'GetComponentVersion()'. Nếu kẻ tấn công đưa một chuỗi ký tự lớn hơn 512 byte qua hệ thống bị khai thác, chúng sẽ gây ra hiện tượng tràn bộ nhớ đệm, sau đó thực thi các mã nhị phân trên máy.
Secunia cho rằng dù lỗi được xác nhận trong phiên bản Yahoo Widgets 4.0.3, các bản Yahoo Widgets khác cũng có thể bị ảnh hưởng. Người sử dụng tự bảo vệ bằng cách cập nhật phiên bản Yahoo Widgets mới nhất 4.0.5 tại đây.
Widget là các phần mềm cài thêm để nhận thông tin ngay trên desktop của người dùng, từ các bản tin radio đến lịch, game, giá chứng khoán...
T.H. (theo VNUNet)
- Firefox và Safari để hổng bảo mật password (26/07)
- Máy chủ tên miền trở thành 'sân chơi' của hacker (23/07)
- Nhân viên cũ cướp tên miền, tống tiền doanh nghiệp (12/07)
- Microsoft và Mozilla đùn đẩy lỗi trình duyệt cho nhau (12/07)
- Hack của nhà giàu, chia cho người nghèo? (10/07)
- Những dấu hiệu nguy hiểm nên tránh khi lướt web (10/07)
- Website mạng xã hội bị hack vì cổ vũ đội tuyển VN (09/07)
- Lỗ hổng bảo mật được đem ra đấu giá (07/07)
- Máy tính có thể bị hacker kiểm soát vì lỗi YM (04/07)
- Phần mềm nguy hiểm trên YouTube (25/06)
- Bộ quốc phòng Mỹ tắt 1.500 máy tính vì hacker đột nhập (22/06)
- 1 triệu máy tính toàn cầu bị hacker điều khiển (18/06)
- Trình duyệt Apple cho Windows bị hack khi vừa ra mắt (12/06)
- Lỗi Yahoo Messenger bị khai thác trên diện rộng (12/06)
- Lỗi webcam YM khiến máy tính bị kiểm soát từ xa (07/06)




E-mail
Bản In

















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress