Kỹ sư bảo mật Việt Nam phát hiện lỗ hổng “chết người” trên Yahoo

Theo thông tin từ Công ty thi bằng lái xe máy a1 Cổ phần An ninh mạng Việt Nam (VSEC), gần đây, một lỗ hổng nghiêm trọng trong phần mềm xử lý ảnh ImageMagick có can dự tới Yahoo Messenger đã được tìm ra bởi chuyên gia bảo mật VSEC.

Kỹ sư bảo mật Việt Nam phát hiện lỗ hổng “chết người” trên Yahoo - Ảnh 1.

áp dụng Yahoo Messenger mới

Cụ thể, dựa trên lỗ hổng bảo mật này, một kẻ tấn công bất kỳ sẽ gửi một file ảnh có định dạng độc hại lên hệ thống Yahoo Messenger để khai phá lỗ hổng gây ra rò rỉ bộ nhớ của máy chủ Yahoo. Ảnh xem trước (thumbnail) sẽ được trả về và hiển thị trong khung chat của Yahoo Mesenger.

Dựa trên kết quả trả về này, kẻ tấn công thu thập, tổng hợp dữ liệu trên máy chủ Yahoo Messenger và trong đó có thể bao gồm dữ liệu người dùng.

Lỗ hổng này tác động tới cả thảy người dùng dịch vụ Yahoo Messenger của công ty Yahoo (Hoa Kỳ) với con số hàng chục triệu người dùng trực tính (tính đến ngày 21/5, có tới trên 50 triệu lượt tải).

Cũng với lỗ hổng, hacker có thể thu thập dữ liệu từ máy chủ để thu thập trái phép thông tin của người dùng khác trên phạm vi toàn cầu. Việc khai hoang có thể thực hiện từ bất cứ đâu trên thế giới.

Lỗ hổng được ông Nguyễn Văn Lực, kỹ sư bảo mật phòng R&D của VSEC thông tin cho Yahoo duyệt một đơn vị trung gian vào ngày 13/3/2018.

Share on Google Plus

About Unknown

This is a short description in the author block about the author. You edit it by entering text in the "Biographical Info" field in the user admin panel.
    Blogger Comment
    Facebook Comment

0 nhận xét:

Đăng nhận xét