Lỗ thủng ở công cụ ‘chát chít’ Yahoo Messenger
Các chuyên gia bảo mật của tổ chức SecuriTeam vừa phát hiện một khiếm khuyết cho phép tấn công từ chối dịch vụ (DoS) liên quan đến phần mềm nhắn tin nhanh phổ biến của Yahoo.
Hacker có thể lợi dụng lỗi để ngắt kết nối của người sử dụng khỏi cuộc liên lạc (session) bằng cách gửi những gói dữ liệu ngụy tạo tới các server Yahoo Messenger.
Lỗ hổng này bắt nguồn từ một trục trặc ở thủ tục xử lý các đường link URL. Lỗi ảnh hưởng hai phiên bản Yahoo Messenger 5.0 và 6.0. Nhà cung cấp hiện chưa có bản vá lỗi tuy nhiên các chuyên gia an ninh trấn an rằng mặc dù khiếm khuyết này có thể tạo tiền đề cho nhiều hành động nguy hại nhưng bản thân nó không tạo ra con đường nào để khống chế hệ thống.
SecuriTeam khuyến cáo người sử dụng, nhất là những người không rành về máy tính, nên thận trọng khi áp dụng các biện pháp tự khắc phục như chỉnh sửa Registry vì hành động này có thể khiến máy tính bị trục trặc. Tham khảo thêm về lỗi này tại đây.
P.K. (theo The Register)
- Microsoft cảnh báo lỗi TCP/IP (20/05)
- Hệ điều hành Tiger đã được vá lỗi (19/05)
- Sober.Q nhằm mục đích vận động tranh cử tại Đức? (18/05)
- Microsoft tìm kiếm các trang phần mềm gián điệp (18/05)
- Virus MMS ‘mò’ tới quốc gia thứ 3 (18/05)
- Nguy cơ Sober.Q tuyên truyền cho phe phát xít (17/05)
- Rootkit - nguy hiểm vô hình trên Windows (13/05)
- Nghi phạm đánh cắp mã nguồn của Cisco sa lưới (13/05)
- Hệ điều hành Tiger vừa ra đã thủng (13/05)
- Virus Wurmark tiếp tục các ‘tác phẩm’ kinh dị (12/05)
- Microsoft phát hành bản nâng cấp tháng 5 để vá 1 lỗi (12/05)
- Thay đổi hơn 400 chi tiết về bảo mật trong SP2 (11/05)
- Bảo mật website VN: Mất bò không lo làm chuồng (11/05)
- Firefox sẽ trở thành mục tiêu số một của tin tặc? (11/05)
- 'Sober.N được viết vì mục đích kiếm tiền' (11/05)




E-mail
Bản In















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress