Now is: Wed Feb 08, 2012 01:27:58 GMT +7
 
Trang chủ » Tin Tức Bảo Mật » Lotus Notes dính lỗ hổng cực kỳ nghiêm trọng
Sponsored links

Lotus Notes dính lỗ hổng cực kỳ nghiêm trọng

Lượt xem: 1157 lần
Tác giả: Chưa rõ
Đánh giá: 15 điểm / 5 lần
Xếp hạng:
Gởi ngày: 01 12, 2007
Bài viết mã số: 235
Tựa đề: Lotus Notes dính lỗ hổng cực kỳ nghiêm trọng
Trong chủ đề: Tin Tức Bảo Mật
Thông tin thảo luận: 0
Trang in Gởi bạn bè
Mời bạn đánh giá bài viết này:
Nội dung Lotus Notes dính lỗ hổng cực kỳ nghiêm trọng

Một lỗ hổng đặc biệt nguy hiểm bên trong phần mềm Lotus Notes của IBM có thể cho phép hacker khai thác và chạy phần mềm trái phép bên trong máy tính nạn nhân, Core Securitys cảnh báo.

Lỗ hổng này nằm trong phần mềm Autonomy KeyView vốn được Lotus Notes sử dụng để xử lý các file Lotus 1-2-3.

Các chuyên gia của Core phát hiện ra rằng: khi họ mở một file đính kèm hiểm độc, các phần mềm trái phép sẽ có thể bung ra bên trong máy tính mà người dùng không hề hay biết.

Tuy thông tin chi tiết về lỗ hổng chưa được công bố và bọn tội phạm mạng cũng chưa để mắt đến lỗ hổng này, song việc viết mã khai thác lỗ hổng không phải là "quá khó" đối với một hacker có trình độ và sự kiên nhẫn, Giám đốc Công nghệ Ivan Arge cảnh báo.

Đó là bởi vì năm nay, người ta đã phát hiện được khá nhiều lỗ hổng KeyView tương tự, dù mức độ nghiêm trọng không bằng lần này.

"Đoạn mã khai thác mẫu có thể dễ dàng tìm thấy trên Internet. Từ đoạn mã này, hacker có thể cải biên, chỉnh sửa thêm để tấn công từng lỗ hổng cụ thể", Arge nói.

Tình cờ "nhặt" được

Trong một năm trở lại đây, các chuyên gia bảo mật đặc biệt chú ý đến loại lỗ hổng "tình cờ phát hiện thấy". Phương pháp của họ là gửi một khối dữ liệu khổng lồ đến các chương trình phần mềm, rồi quan sát xem chúng có bị "trục trặc" và vận hành trái khoáy hay không.

Không chỉ Lotus Notes mà theo Arge, những phần mềm khác sử dụng KeyView cũng có thể bị mắc lỗi. Trên thực tế, hãng bảo mật Symantec đã phải thừa nhận có lỗi bên trong module KeyView mà chương trình Symantec Mail Security đang sử dụng.

"Còn có thể phát hiện thêm rất nhiều lỗ hổng nữa, bởi KeyView đang được sử dụng để xem và in khoảng 300 định dạng file khác nhau. Hơn 300 hãng phần mềm đang sử dụng KeyView, bao gồm cả Symantec và Oracle".

Bản thân IBM cũng đã thừa nhận lỗ hổng này trong bản tin bảo mật phát hành hôm qua, đồng thời cam kết sẽ phát hành bản vá lỗi tới cho người dùng Notes 7 trong thời gian sớm nhất.

Theo PC World, VietNamNet


Source Lotus Notes dính lỗ hổng cực kỳ nghiêm trọng: ThongTinBaoMat.Com

Lotus Notes dính lỗ hổng cực kỳ nghiêm trọng Tags
Bảo mật | thông tin mật | virus | công cụ | quản trị mạng | thiết bị di động | hệ điều hành | Quản trị mạng

Những bài viết tương tự Lotus Notes dính lỗ hổng cực kỳ nghiêm trọng:
Apple vá lỗi cực kỳ nghiêm trọng trên iOS | Microsoft sửa chữa 8 lỗ hổng nghiêm trọng | Google bịt lỗ hổng nghiêm trọng trong Gmail | Microsoft cảnh báo lỗ hổng nghiêm trọng trong Windows | Công nghệ AJAX ẩn chứa những lỗ hổng nghiêm trọng | Mã hóa ổ lưu trữ dữ liệu Dropbox với BoxCryptor | Kiểm tra độ an toàn của các trang web | Thay đổi trình duyệt mặc định trong iOS | Cách kiểm tra các kết nối không bảo mật | Windows CardSpace: Kiểm tra thẻ thông tin

Những bài viết mới hơn trong Tin Tức Bảo Mật
Những bài viết cũ hơn trong Tin Tức Bảo Mật
Trang chủ | Giới thiệu | Quảng cáo | Quy định sử dụng | Liên hệ | Trợ giúp | RSS | Gởi bài | Tìm kiếm | Liên kết | Google Adsense | Sơ đồ

Copyright © 2008 ThongTinBaoMat.Com . All rights reserved. Powered by CpEnter Ltd.