| Lỗi Flash đe dọa hàng trăm nghìn website |
|
|
| Người đăng: Nemo Nguyen | 25/12/2007 (Số lần xem: 633) |
|
Hàng trăm nghìn website của các cơ quan chính phủ, tổ chức tài chính, doanh nghiệp và cá nhân toàn cầu đang phải đối mặt với nguy cơ bị tấn công và mất dữ liệu cá nhân khi người dùng truy cập vào website chứa lỗi bảo mật cực kỳ nguy hiểm trong Adobe Flash. Các chuyên gia nghiên cứu của Google và một hãng bảo mật danh tiếng cho biết bằng kỹ thuật tấn công XSS (cross-site scripting), tin tặc có thể dễ dàng khai thác lỗi bảo mật đó để chèn mã độc trực tiếp vào trong mã nguồn hợp pháp trên các website. Dự kiến chi tiết về lỗi bảo mật Flash nói trên sẽ được công bố trong cuốn sách “Hacking Exposed Web 2.0: Web 2.0 Security Secrets and Solutions” sắp được phát hành. Tuy nhiên, hiện đã có không ít chuyên gia bảo mật có được cuốn sách đó trong tay. Tác giả cuốn sách là một trong những chuyên gia thử nghiệm đột nhập của hãng bảo mật iSEC và Google khẳng định: thông qua công cụ tìm kiếm ông đã phát hiện được có tới hơn 500.000 Flash mắc lỗi đang tồn tại trên các website của hàng loạt các doanh nghiệp lớn, tổ chức tài chính, cơ quan chính phủ… “Rất nhiều người đang phải đối diện với nguy cơ bị tấn công bởi hiện vẫn chưa có bất kỳ bản sửa lỗi nào được phát hành. Giải pháp bảo vệ duy nhất nên làm hiện nay là gỡ bỏ các tệp tin Flash mắc lỗi và chờ đợi đến khi ứng dụng Flash được nâng cấp,” Alex Stamos - một trong những tác giả của cuốn sách - cho biết. “Các nhà quản trị website cần phải kiểm tra lại tất cả các tệp tin Flash đang được sử dụng trên website của mình”. “Nhiệm vụ bất khả thi” Tuy nhiên, việc tìm kiếm và loại bỏ các tệp tin Flash mắc lỗi dường như là một nhiệm vụ bất khả thi bởi hầu như tất cả các chương trình tạo nội dung Flash đều sản sinh ra nội dung mắc lỗi. Một nguyên nhân nữa là trong việc phát triển website phần việc lập trình và phần mềm đồ hoạ thường được tách riêng. Trong khi đó, việc loại bỏ các tệp tin Flash mắc lỗi yêu cầu cần phải kiểm tra toàn diện và thử nghiệm từng tệp tin Flash một. Nâng cấp Flash Player cũng chỉ có thể giúp kìm chế một phần nào mức độ nguy hiểm chứ khó có thể khắc phục hoàn toàn lỗi. Tác giả Stamos cho biết bản cập nhật mới được Adobe phát hành trong tuần này cũng không thế giúp khắc phục được lỗi nói trên. Các tác giả của cuốn sách đã liên tục làm việc cùng với Adobe System từ mùa hè vừa rồi nhằm tìm ra giải pháp khắc phục lỗi hiệu quả nhất. Đại diện của Adobe cho biết bản sửa lỗi sẽ được phát hành trong khoảng vài tuần nữa và khuyến cáo người dùng trong thời điểm này nên tìm cách vô hiệu hoá các tệp tin Flash được hiển thị trên các website. Các nhà sáng tạo nội dung Flash có thể tham khảo thêm thông tin từ Adobe về việc sử dụng các hàm thư viện chứng thực dữ liệu nhằm tránh mắc phải lỗi nguy hiểm nói trên. Tài liệu này có thể được tải về từ đây. (Theo TTO/Register) Bài viết liên quan
Bài viết khác
Bình luận
(0)
You must be logged in to a comment. Please register if you do not have an account yet.
|
|
| < Trước | Tiếp > |
|---|
Đọc báo giùm bạn
Nhân tài Đất Việt 2008: Quán quân duy nhất giành cho Skydoor.net
Mach V - Hệ thống chơi game "khủng" nhất hiện nay
Yahoo "chào hàng" nền tảng mở cho cộng đồng IT Việt
Google ra mắt công cụ tính toán thiệt hại do thư rác
Steve Ballmer "à ơi" với Yahoo
Những thương hiệu "đỉnh" nhất ra đời như thế nào?
Học viện mạng Cisco lần đầu tổ chức thi đấu cho sinh viên VN
Empty Directory Remover: Gỡ bỏ các thư mục rỗng trong hệ thống
Google “khai tử” không gian ảo Lively
5 sai lầm lớn nhất của Yahoo!
Đang được quan tâm
Những thủ thuật cực hay khi tải file tại Rapidshare
Truyền 1 GB dữ liệu trong 3 giây với USB 3.0
Dễ dàng gỡ bỏ các chương trình AntiVirus “lì lợm”
Lenovo ra laptop siêu di động mới với giá bình dân
Các dòng chip Intel Core 2 Duo bình dân và tầm trung mới
Vĩnh biệt Yahoo! 360 vào tháng 4/2009
Miễn phí 3 tháng sử dụng ESET NOD32 Antivirus
20 việc cần làm sau khi cài xong Ubuntu
Microsoft cho không phần mềm bảo mật
ASUS giới thiệu Eee Top - PC tất cả trong một giá rẻ
Mây từ khóa công nghệ
Sự kiện và Bình luận
Học viện CNTT NIIT: Mượn danh học bổng để trục lợi?
Giám đốc Điều hành Microsoft bị... ném trứng thối
CMC-IS - Phần mềm Việt miễn phí chống được triệu virus
BKAV vi phạm bản quyền phần mềm ?
Nguyên nhân S-fone tăng giá gói cước Forever Couple !
Trận chiến của các hệ điều hành năm 2008
Công nghệ số sinh ra thế hệ ít kiến thức nhất?
Đăng nhập
Phần mềm miễn phí
Top 5 trình quản lý download dành cho Linux
Đến lượt Microsoft Office “nhảy” lên trình duyệt web
Visual Subst: tiện ích tạo ổ đĩa ảo tiện dụng
Nokia Friend View: giúp bạn bè ở gần nhau hơn!
5 phần mềm nén tập tin tốt nhất
NetLimiter 2 Monitor: Giám sát băng thông Internet chuyên nghiệp
Các công cụ chuyển đổi định dạng video cho iPhone và di động









