Công nghệ xanh » Khoa học- Công nghệ
Chuyên gia Việt Nam cảnh báo lỗ hổng trong bản vá của Adobe
(18:13:33 PM 18/06/2011)
Chuyên gia Việt Nam đã cảnh báo lỗ hổng trong bản vá của Adobe
Ngày 29/6, Adobe đưa ra bản vá 17 lỗ hổng trong các sản phẩm của công ty. Đáng chú ý nhất là bản vá cho lỗ hổng nguy hiểm được công bố cách đây 3 tháng, trong tính năng “/Launch” của phần mềm nổi tiếng Acrobat Reader.
Tuy nhiên, Lê Mạnh Tùng và các chuyên gia tại Bkis đã nhanh chóng phát hiện bản vá cho tính năng “/Launch” không phát huy tác dụng. Chỉ với vài thao tác đơn giản, hacker có thể vượt qua cơ chế an ninh được áp dụng trong bản vá mới để thực thi mã độc, khi người sử dụng mở file có định dạng PDF.
Ngày 1/7, Brad Arkin, Giám đốc bộ phận an ninh các sản phẩm Adobe đã xác nhận cảnh báo này của Bkis. Bản vá của Adobe sử dụng cơ chế blacklist, ông Brad Arkin nói "Giải pháp sử dụng blacklist không đủ để chống lại sự tấn công của mã độc hại như được chỉ ra bởi chuyên gia Lê Mạnh Tùng".
Với hơn 90% máy tính trên toàn thế giới sử dụng sản phẩm của Adobe, nhà sản xuất bị coi là chậm trễ khi tới 3 tháng sau mới đưa ra bản vá. Bản vá được trông đợi này lại tiếp tục mắc lỗi là sự kiện hiếm xảy ra. Hàng loạt các trang báo công nghệ hàng đầu thế giới như ZDNet, VNUNet, The Register, eWeek, Softpedia… đã đưa tin về sự kiện này:
(Bản lược dịch của tin có thể xem tại đây: http://blog.bkav.com.vn)
http://www.zdnet.com/news/researchers-find-hole-in-adobe-fix/441106 (ZDNet)
http://www.v3.co.uk/v3/news/2265892/pdf-vulnerability-lingers (VNUNet)
http://www.theregister.co.uk/2010/07/01/adobe_auto_launch_peril/ (The Register)
http://www.eweek.com/c/a/Security/Adobe-PDF-Security-Issue-Still-Exploitable-Researchers-Say-208819/ (eWeek)
http://news.softpedia.com/news/Adobe-Reader-Fix-for-Launch-Bug-is-Broken-145882.shtml (Softpedia)
http://www.scmagazineus.com/adobe-launch-flaw-may-not-be-fixed-after-all/article/173863/ (SC Magazine)
Sự kiện này một lần nữa khẳng định, các chuyên gia của Việt Nam hoàn toàn có đủ năng lực đưa ra các cảnh báo giúp cho Internet toàn cầu được an toàn hơn.
Bạn cũng có thể quan tâm:
-
Tiến sĩ người Việt tham gia Hội đồng Cố vấn Toàn cầu về Cảnh báo Thiên tai ở Châu Âu
-
Chủ động ứng phó – nâng cao năng lực xử lý tràn dầu tại cảng nghi sơn
-
Viện Nghiên cứu Bông và Phát triển Nông nghiệp Nha Hố đẩy manh hợp tác quốc tế
-
Các nhà khoa học thế giới bàn về môi trường trái đất tại Quy Nhơn
-
Hàng triệu người đang bị lừa bởi website giả mạo Zalo
-
Sao chổi 80.000 năm mới 'hiện hình' xuất hiện trên bầu trời Việt Nam
-
Nhiều tỉnh lo bị ngắt dữ liệu đất đai, hàng vạn hồ sơ ùn tắc
-
Du khách ra vịnh Hạ Long như "mất tích" vì không có sóng điện thoại
-
TP.HCM sử dụng máy bay không người lái, tàu tự hành, máy quét laser vẽ mô hình 3D kênh rạch
Bài viết mới:
- Thêm 46 cây cổ thụ của 5 tỉnh, thành phố lọt vào danh sách Cây Di sản Việt Nam (26/07/2025)
- Quản lý và công nghệ xanh hướng tới phát triển bền vững và phát thải ròng bằng o (26/07/2025)
- Ban Cộng đồng Bền vững VACNE Đổi mới và Mở rộng hoạt động (23/07/2025)
- Các Hội viên và tổ chức Hội VACNE cần nỗ lực đăng ký thực hiện các nhiệm vụ NCKH trong thời kỳ mới (23/07/2025)
- PGS.TS Vũ Thanh Ca: Cấm xe máy Vành đai 1 Hà Nội: “Hiểu đúng về ô nhiễm, sinh kế và những ‘nút thắt’ cần tháo gỡ” (23/07/2025)
- Chuyên gia Hội BVTN&MT Việt Nam khảo sát, tư vấn cứu Cây Di sản bị gãy đổ ở đình Kim Quy (05/07/2025)
- Tiến sĩ người Việt tham gia Hội đồng Cố vấn Toàn cầu về Cảnh báo Thiên tai ở Châu Âu (05/07/2025)
- Chủ động ứng phó – nâng cao năng lực xử lý tràn dầu tại cảng nghi sơn (03/07/2025)
- VACNE quyết tâm vượt khó cùng đất nước bước vào kỷ nguyên vươn mình của dân tộc (03/07/2025)
- Cụ Mít độc nhất thôn Khả Liễu, xã Phúc Tiến, huyện Phú Xuyên (Hà Nội) được vinh danh là Cây Di sản Việt Nam (25/06/2025)

Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim
(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.

Những người còn theo đuổi ống hút 'xanh'
(Tin Môi Trường) - Một thời, các loại ống hút làm từ tre, cỏ bàng, tinh bột, giấy... được nhiều người lựa chọn theo xu hướng sống thân thiện với môi trường. Hiện nay, dù không còn là trào lưu thời thượng, các sản phẩm 'xanh' này vẫn có thị trường riêng.

Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học
(Tin Môi Trường) - Theo ghi nhận của các chuyên gia Bkav, lợi dụng tình trạng nhiều khách hàng gặp khó khăn khi cập nhật sinh trắc học trên các ứng dụng, kẻ xấu giả danh cán bộ ngân hàng vờ hỗ trợ cài đặt sinh trắc học để lừa đảo, chiếm đoạt tiền trong tài khoản của nạn nhân.
.jpg)