Kỹ sư bảo mật Việt Nam phát hiện lỗ hổng “chết người” trên Yahoo
TheỹsưbảomậtViệtNampháthiệnlỗhổngchếtngườitrêlich thi đấu ngoại hang anho thông tin từ Công ty Cổ phần An ninh mạng Việt Nam (VSEC), gần đây, một lỗ hổng nghiêm trọng trong phần mềm xử lý ảnh ImageMagick có liên quan tới Yahoo Messenger đã được tìm ra bởi chuyên gia bảo mật VSEC.
Cụ thể, dựa trên lỗ hổng bảo mật này, một kẻ tấn công bất kỳ sẽ gửi một file ảnh có định dạng độc hại lên hệ thống Yahoo Messenger để khai thác lỗ hổng gây ra rò rỉ bộ nhớ của máy chủ Yahoo. Ảnh xem trước (thumbnail) sẽ được trả về và hiển thị trong khung chat của Yahoo Mesenger.
Dựa trên kết quả trả về này, kẻ tấn công thu thập, tổng hợp dữ liệu trên máy chủ Yahoo Messenger và trong đó có thể bao gồm dữ liệu người dùng.
Lỗ hổng này tác động tới toàn bộ người dùng dịch vụ Yahoo Messenger của công ty Yahoo (Hoa Kỳ) với con số hàng chục triệu người dùng thường xuyên (tính đến ngày 21/5, có tới trên 50 triệu lượt tải).
Cũng với lỗ hổng, hacker có thể thu thập dữ liệu từ máy chủ để thu thập trái phép thông tin của người dùng khác trên phạm vi toàn cầu. Việc khai thác có thể thực hiện từ bất cứ đâu trên thế giới.
Lỗ hổng được ông Nguyễn Văn Lực, kỹ sư bảo mật phòng R&D của VSEC thông báo cho Yahoo thông qua một đơn vị trung gian vào ngày 13/3/2018.
相关文章
NHận định, soi kèo Leipzig vs Bremen, 21h30 ngày 12/1: Vị khách cứng đầu
Hoàng Ngọc - 12/01/2025 03:57 Đức2025-01-15Nhận định, soi kèo CA Bizertin vs EGS Gafsa, 21h30 ngày 23/5: Khó cho cửa dưới
Hư Vân - 23/05/2024 04:30 Nhận định bóng đá g2025-01-15Tiên tri đại bàng dự đoán Liverpool vs Man City, 22h30 ngày 3/10
Nguyễn Quang Hải - 02/10/2021 05:40 Kèo phạt2025-01-15Soi kèo phạt góc Andorra vs Anh, 1h45 ngày 10/10
Hoàng Tài - 08/10/2021 05:25 Kèo phạt góc2025-01-15NHận định, soi kèo Leipzig vs Bremen, 21h30 ngày 12/1: Vị khách cứng đầu
Hoàng Ngọc - 12/01/2025 03:57 Đức2025-01-15Soi kèo phạt góc Lithuania vs Bulgaria, 20h ngày 9/10
Hoàng Ngọc - 09/10/2021 05:15 Kèo phạt góc2025-01-15
最新评论