|
|
Lotus Notes dính lỗ hổng cực kỳ nghiêm trọng |
|
|
| Lượt xem: 1157 lần |
| Tác giả: Chưa rõ |
| Đánh giá: 15 điểm / 5 lần |
Xếp hạng:  |
| Gởi ngày: 01 12, 2007 |
| Bài viết mã số: 235 |
| Tựa đề: Lotus Notes dính lỗ hổng cực kỳ nghiêm trọng |
| Trong chủ đề: Tin Tức Bảo Mật |
| Thông tin thảo luận: 0 |
Trang in Gởi bạn bè |
Mời bạn đánh giá bài viết này:
|
|
| Nội dung Lotus Notes dính lỗ hổng cực kỳ nghiêm trọng
Một lỗ hổng đặc biệt nguy hiểm bên trong
phần mềm Lotus Notes của IBM có thể cho phép hacker khai thác và chạy phần mềm
trái phép bên trong máy tính nạn nhân, Core Securitys cảnh báo.
 |
Lỗ hổng này nằm trong phần mềm Autonomy KeyView vốn được
Lotus Notes sử dụng để xử lý các file Lotus 1-2-3.
Các chuyên gia của Core phát hiện ra rằng: khi họ mở một file đính kèm hiểm độc,
các phần mềm trái phép sẽ có thể bung ra bên trong máy tính mà người dùng không
hề hay biết.
Tuy thông tin chi tiết về lỗ hổng chưa được công bố và bọn tội phạm mạng cũng
chưa để mắt đến lỗ hổng này, song việc viết mã khai thác lỗ hổng không phải là "quá
khó" đối với một hacker có trình độ và sự kiên nhẫn, Giám đốc Công nghệ Ivan
Arge cảnh báo.
Đó là bởi vì năm nay, người ta đã phát hiện được khá nhiều lỗ hổng KeyView tương
tự, dù mức độ nghiêm trọng không bằng lần này.
"Đoạn mã khai thác mẫu có thể dễ dàng tìm thấy trên Internet. Từ đoạn mã này,
hacker có thể cải biên, chỉnh sửa thêm để tấn công từng lỗ hổng cụ thể", Arge
nói.
Tình cờ "nhặt" được
Trong một năm trở lại đây, các chuyên gia bảo mật đặc biệt chú ý đến loại lỗ
hổng "tình cờ phát hiện thấy". Phương pháp của họ là gửi một khối dữ liệu khổng
lồ đến các chương trình phần mềm, rồi quan sát xem chúng có bị "trục trặc" và
vận hành trái khoáy hay không.
Không chỉ Lotus Notes mà theo Arge, những phần mềm khác sử dụng KeyView cũng có
thể bị mắc lỗi. Trên thực tế, hãng bảo mật Symantec đã phải thừa nhận có lỗi bên
trong module KeyView mà chương trình Symantec Mail Security đang sử dụng.
"Còn có thể phát hiện thêm rất nhiều lỗ hổng nữa, bởi KeyView đang được sử dụng
để xem và in khoảng 300 định dạng file khác nhau. Hơn 300 hãng phần mềm đang sử
dụng KeyView, bao gồm cả Symantec và Oracle".
Bản thân IBM cũng đã thừa nhận lỗ hổng này trong bản tin bảo mật phát hành hôm
qua, đồng thời cam kết sẽ phát hành bản vá lỗi tới cho người dùng Notes 7 trong
thời gian sớm nhất.
Theo PC World, VietNamNet
Source Lotus Notes dính lỗ hổng cực kỳ nghiêm trọng: ThongTinBaoMat.ComLotus Notes dính lỗ hổng cực kỳ nghiêm trọng Tags Bảo mật | thông tin mật | virus | công cụ | quản trị mạng | thiết bị di động | hệ điều hành | Quản trị mạng Những bài viết tương tự Lotus Notes dính lỗ hổng cực kỳ nghiêm trọng: Apple vá lỗi cực kỳ nghiêm trọng trên iOS | Microsoft sửa chữa 8 lỗ hổng nghiêm trọng | Google bịt lỗ hổng nghiêm trọng trong Gmail | Microsoft cảnh báo lỗ hổng nghiêm trọng trong Windows | Công nghệ AJAX ẩn chứa những lỗ hổng nghiêm trọng | Mã hóa ổ lưu trữ dữ liệu Dropbox với BoxCryptor | Kiểm tra độ an toàn của các trang web | Thay đổi trình duyệt mặc định trong iOS | Cách kiểm tra các kết nối không bảo mật | Windows CardSpace: Kiểm tra thẻ thông tin | | Những bài viết mới hơn trong Tin Tức Bảo Mật | - Cứ 6 PC có 1 bị nhiễm Rootkit ( 16 12, 2007 )
- Đánh cắp tài khoản ngân hàng bằng Trojan ( 16 12, 2007 )
- 20% PC bị nhiễm Rootkit ( 16 12, 2007 )
- Bảo mật ngân hàng thời “điện tử hóa” ( 09 12, 2007 )
- Trung tâm nghiên cứu siêu máy tính của Mỹ bị hack ( 09 12, 2007 )
- MI5 cảnh báo nguy cơ từ các hacker Trung Quốc ( 02 12, 2007 )
- Những đe doạ bảo mật lớn nhất năm 2007 ( 02 12, 2007 )
- Trung Quốc bác bỏ cáo buộc của McAfee ( 02 12, 2007 )
- FBI bắt giữ một sinh viên ĐH tất công vào website của trường ( 01 12, 2007 )
- Nguy cơ giấu mặt trên website “đen” ( 01 12, 2007 )
|
| Những bài viết cũ hơn trong Tin Tức Bảo Mật | - Mac OS “chết đứng” vì bản nâng cấp ( 27 11, 2007 )
- Microsoft bắt tay vá lỗ hổng Web proxy 8-năm-tuổi ( 27 11, 2007 )
- 2007 – năm của mất mát dữ liệu cá nhân ( 27 11, 2007 )
- Windows XP, Vista dính lỗi chết người ( 26 11, 2007 )
- Lỗi QuickTime đe doạ XP, Vista ( 26 11, 2007 )
- 40 lỗi bảo mật, Vista là mục tiêu của tin tặc ( 26 11, 2007 )
- Google biến thành... công cụ bẻ mật khẩu ( 26 11, 2007 )
- Giới trẻ vô tư tiết lộ thông tin trên mạng xã hội ( 26 11, 2007 )
- Lo lắng về bảo mật tràn ngập môi trường ảo ( 25 11, 2007 )
- Tội phạm ảo lợi dụng các site từ thiện trực tuyến ( 23 11, 2007 )
|
|
|
|