Tin học [ Đăng ngày (31/10/2013) ]
Bkav cảnh báo về Flash trên Windows 8
Người sử dụng Windows 8.1 cần lưu ý rằng phiên bản hệ điều hành tưởng chừng được nâng cấp chế độ bảo vệ lên mức tuyệt đối này có một lỗ hổng nghiêm trọng vừa bị một "hacker mũ trắng" Việt Nam phát hiện.

Theo bài trình bày của anh Phạm Văn Toàn - một "hacker mũ trắng" tự do - trong hội thảo WhiteHat 2013 do Bkav tổ chức vào ngày 29/10, các phiên bản hệ điều hành Windows của Microsoft ngày càng khó thâm nhập hơn. Nếu muốn thâm nhập vào hệ thống của Windows 8 hay 8.1 (phiên bản cập nhật mới nhất), các hacker sẽ phải đương đầu với những phương pháp bảo vệ mạnh nhất như VTGuard, Heap hardening (làm cứng khối xếp), Force ASLR hoặc High Entropy ASLR (ASLR là viết tắt của “Address space layout randomization” - “Ngẫu nhiên hóa cách xếp chỗ vùng địa chỉ”).

Thế nhưng, Microsoft lại để lộ một yếu huyệt khi cố gắng tích hợp sẵn phần mềm Adobe Flash Player vào Internet Explorer 10 (IE 10), một trình duyệt web thân thuộc của Windows 8.

Khi tiến hành phân tích đoạn mã nguồn của Flash, anh Toàn phát hiện ra phần mềm này khi hoạt động luôn sử dụng một địa chỉ ô nhớ duy nhất là 0d0d0000 (hệ thập lục phân). Điểm yếu này làm cho kỹ thuật ngẫu nhiên hóa vùng địa chỉ ASLR “giảm đi một nửa sức mạnh” vì từ đó hacker có thể lần ra hết các ô địa chỉ khác để chạy mã nguồn virus và rootkit (phần mềm ẩn giấu virus).

Trong bài diễn thuyết, “hacker mũ trắng” này cũng chạy thử một kiểu virus: khi người dùng sử dụng IE 10 vô ý truy cập vào một trang web của kẻ tấn công thì phần mềm tính toán Calculator bỗng nhiên bật ra. Đó chỉ là mô phỏng còn trong các cuộc tấn công thực tế, thay cho Calculator sẽ là các loại virus và rootkit được kích hoạt và phát tán.

Trước đây, cũng có một sự việc gần như tương tự vào năm 2008 khi Trung tâm an ninh mạng Bkis của Bkav phát hiện ra lỗ hổng nguy hiểm trên trình duyệt Chrome của Google, chỉ vài ngày sau lần trình duyệt này ra đời. Chiến tích của Bkis được Google công nhận bằng một phần thưởng 1.000 USD. Microsoft cũng từng thừa nhận và phát hành bản vá Windows Media Encoder với 1 trong 4 lỗ hổng nghiêm trọng và do Bkis cảnh báo.

Được biết, trước khi phát hành Windows 8.1, Microsoft có treo thưởng lên đến 100.000 USD cho ai chỉ ra cách vượt rào và chạy mã nguồn virus.

Còn đối với người dùng, trước khi chờ Microsoft xem lại và phát hành bản vá, họ cần dè chừng khi sử dụng Flash trên IE. Bkav cho biết họ đã chuẩn bị tinh thần hỗ trợ các nạn nhân, đặc biệt là những doanh nghiệp quy mô lớn, nếu gặp phải virus thâm nhập qua lỗ hổng Flash, tùy vào việc kẻ tấn công sử dụng lỗ hổng nói trên như thế nào…

Anh Hào
Theo ictnews.vn(ntctu)
In bài viết  
Bookmark
Ý kiến của bạn

Xem nhiều

Tiêu điểm

Chuyển đổi số tại Cần Thơ: Thực trạng và giải pháp hoàn thiện hệ thống chính sách nâng cao năng lực đổi mới sáng tạo của các doanh nghiệp
Nỗ lực hoàn thiện hạ tầng công nghệ thông tin, đảm bảo kết nối thông suốt
Tập trung cao độ cho phát triển kinh tế - xã hội thành phố
Nâng cao chất lượng đội ngũ cán bộ làm công tác đối ngoại
Lãnh đạo UBND thành phố Cần Thơ làm việc với Sở Khoa học và Công nghệ về tình hình hoạt động sau khi hợp nhất ba địa phương
Hội đồng tư vấn, giao trực tiếp tổ chức chủ trì nhiệm vụ KH&CN (Tư vấn và chứng nhận Tiêu chuẩn ISO 9001:2015 – Hệ thống quản lý chất lượng - Các yêu cầu và Tiêu chuẩn ISO 14001:2015 – Hệ thống quản lý môi trường) thuộc Chương trình NSCL năm 2025
Microsoft cáo buộc nhóm tin tặc đứng sau mạng lưới Deepfake AI
Công nghệ lưu trữ lượng tử vừa đạt đột phá: Chứa 5.000 phim 4K trên một tinh thể bé hơn đầu ngón tay?
Sony tuyên bố hợp tác gây chấn động ngành game, mang tính năng độc quyền trên AMD RX 9000 đến PS5 Pro, vạch ra tương lai cho PS6
Startup xe điện Dat Bike đã không còn "trong tay” người Việt
Trung Quốc tự đẩy mình vào 'thời khắc sinh tử': 300 startup xe điện chỉ còn 7 hãng lớn có thể tồn tại, chiến trường xe điện khốc liệt hơn bất kỳ lúc nào
Chuyên gia Phạm Chi Lan chỉ ra 4 điểm yếu của các nhà sáng lập Việt: Nhiều startup cho rằng xuất khẩu được mới 'oai', trong khi thị trường nội còn khó hơn ngoại
Startup KAMEREO ‘ấm bụng’ trong ‘mùa đông gọi vốn’: Hoàn tất vòng Series B với 7,8 triệu USD từ 5 ‘đồng hương’ Nhật Bản
Founder - CEO Amslink: Kiến tạo tương lai Anh ngữ cho thế hệ trẻ Việt
CASTI Awards 2024 - Tôn vinh sản phẩm khoa học, công nghệ và đổi mới sáng tạo
Siêu thị số  
 
Thuật toán học tăng cường cải tiến dựa trên xu hướng dữ liệu ứng dụng trong ra quyết định giao dịch thị trường tiền điện tử
Sự phát triển nhanh chóng của thị trường tiền điện tử đặt ra yêu cầu cấp thiết đối với các phương pháp ra quyết định giao dịch có khả năng thích ứng với tính biến động cao và phi tuyến của dữ liệu giá. Trong bối cảnh đó, học tăng cường được xem là một hướng tiếp cận tiềm năng nhờ khả năng học trực tiếp thông qua tương tác với môi trường mà không cần dữ liệu gán nhãn. Tuy nhiên, việc chỉ sử dụng học tăng cường thuần túy thường gặp hạn chế trong việc kiểm soát rủi ro và tối ưu lợi nhuận khi áp dụng vào thị trường tài chính thực tế.


 
Công nghệ 4.0  
 
Một nghệ sĩ AI đã kiếm được hàng triệu đô la
Tại Art Basel Hong Kong, hội chợ nghệ thuật lớn nhất châu Á, một trợ lý AI bí ẩn lặng lẽ quan sát người qua lại thông qua hai camera theo dõi. Ngay cả người tạo ra nó cũng không biết chính xác nó đang tìm kiếm điều gì.


 
Điện tử  
 
AGIBOT triển khai robot bán nhân hình trong sản xuất điện tử
AGIBOT vừa công bố việc đưa dòng robot AGIBOT G2 vào môi trường sản xuất điện tử tiêu dùng tại Longcheer Technology. Đây được xem là bước tiến quan trọng, đánh dấu việc ứng dụng trí tuệ nhân thể (embodied AI) ở quy mô công nghiệp, trực tiếp trong quy trình sản xuất cốt lõi.


 
Tin học  
 
Thuật toán học tăng cường cải tiến dựa trên xu hướng dữ liệu ứng dụng trong ra quyết định giao dịch thị trường tiền điện tử
Sự phát triển nhanh chóng của thị trường tiền điện tử đặt ra yêu cầu cấp thiết đối với các phương pháp ra quyết định giao dịch có khả năng thích ứng với tính biến động cao và phi tuyến của dữ liệu giá. Trong bối cảnh đó, học tăng cường được xem là một hướng tiếp cận tiềm năng nhờ khả năng học trực tiếp thông qua tương tác với môi trường mà không cần dữ liệu gán nhãn. Tuy nhiên, việc chỉ sử dụng học tăng cường thuần túy thường gặp hạn chế trong việc kiểm soát rủi ro và tối ưu lợi nhuận khi áp dụng vào thị trường tài chính thực tế.


 



© Copyright 2020 Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học và Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám đốc Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này