| Các dòng sản phẩm của Symantec dính lỗi ActiveX |
|
|
| Người đăng: Phạm Vĩnh Duy | 07/04/2008 (Số lần xem: 585) |
|
Từ khoá: Symantec, lỗi bảo mật, ActiveX Hãng bảo mật hàng đầu thế giới Symantec vừa thừa nhận những lỗ hổng xuất hiện trong hầu hết các sản phẩm nổi tiếng của mình. Đây có thể là nguyên nhân mở đường cho các cuộc tấn công của hacker vào những máy tính chạy trên nền hệ điều hành Windows. Các nguy cơ này nằm trong cơ chế qủan lý ActiveX của những sản phẩm bao gồm Norton AntiVirus, Norton Internet Security, Norton SystemWorks và Norton 360. Trớ trêu thay khi chính những nhà phân tích của Symantec đã từng trích dẫn những lỗi vô cùng phổ biến của ActiveX và yêu cầu người dùng không nên sử dụng nó trong những lời bình luận về sản phẩm của công ty khác. Theo như lời cảnh báo được hãng bảo mật iDefense thuộc Verisign đưa ra hôm thứ tư thì tập tin "SymAData.dll" của control ActiveX xuất hiện 2 lỗi có thể bị sử dụng để thực thi các mã lệnh với quyền tương đương với tài khoản đang đăng nhập. Symantec đã xác nhận những lỗi này có trong các sản phẩm bảo mật dành cho Windows như AntiVirus 2006-2008, Norton Internet Security 2006-2008, Norton SystemWorks 2006-2008 và Norton 360 version 1.0. Mặc dù đã thừa nhận là các sản phẩm của mình có lỗi nhưng Symantec vẫn đang cố gắng giảm nhẹ tác hại bằng cách cho rằng các cuộc tấn công chỉ có thể thực hiện thành công bởi những trang sử dụng thủ đoạn lừa đảo đặc biệt "Hacker phải có khả năng cải trang thành website tương tự như Symantec để chiếm được sự tin cậy của người dùng, từ đó mới thực hiện tấn công thông qua các kỹ thuật như Cross-Site Scripting và DNS poisoning" Lỗi trong ActiveX Control tồn tại trong công cụ AutoFix đi kèm trong các sản phẩm của Symantec hoặc bạn có thể tải về khi liên lạc trực tuyến với bộ phận hỗ trợ kỹ thuật. Chức năng của AutoFix là tiến hành chẩn đoán những vấn đề xảy ra với máy tính và đưa ra giải pháp. Trước đây, những chuyên gia Symantec từng đưa ra bản thống kê về những vấn đề xảy ra có liên quan đến ActiveX. Chẳng hạn như vào tháng hai, giám đốc của nhóm phản ứng bảo mật Oliver Friedrichs cho biết trong nửa đầu năm 2007 có đến 89% những lỗ hổng được phát hiện trong các plug-in của trình duyệt bắt nguồn từ ActiveX. Tại cùng thời điểm đó Symantec cũng phối hợp với US-CERT và những hãng bảo mật khác để đưa ra cảnh báo trong việc sử dụng ActiveX sau một làn sóng những lỗi xảy đến với sản phẩm của các hãng phần mềm khác bao gồm Yahoo Inc., Facebook và MySpace. Symantec đã cập nhật một phần mềm AutoFix mới dành cho các sản phẩm của hãng bị ảnh hưởng giúp ngăn chặn sự khai thác thông qua các lỗ hổng ActiverX. Tuy nhiên phiên bản mới này chỉ có thể được tự động cài đặt nếu các khách hàng tham gia vào một phiên trao đổi trực tuyến với bộ phận hỗ trợ kỹ thuật Symantec hoặc có thể chủ động tải về từ trang web chính thức của hãng. Vĩnh Duy (Theo PCWorld) Bài viết liên quan
Bài viết khác
Bình luận
(0)
You must be logged in to a comment. Please register if you do not have an account yet.
|
|
| < Trước | Tiếp > |
|---|
Đọc báo giùm bạn
Kinh doanh di động qua thời siêu lợi nhuận !
10 laptop “ăn khách” tháng 10/2008
10 mobile đắt hàng tháng 10/2008
FPT bị phạt 38 triệu đồng trong xuất bản và CNTT-VT
Phát hiện lỗ hổng nguy hiểm mới trong Windows Vista
Trình diễn công nghệ LTE lần đầu ở dải tần 700 MHz
Google cho phép người dùng sửa kết quả tìm kiếm
Hình ảnh kiểm tra độ bền điện thoại Nokia trong nhà máy
Yahoo thử nghiệm dịch vụ tìm kiếm Glue
Quảng cáo trực tuyến vẫn tăng trưởng 11%
Đang được quan tâm
Những thủ thuật cực hay khi tải file tại Rapidshare
Miễn phí 3 tháng sử dụng ESET NOD32 Antivirus
Các dòng chip Intel Core 2 Duo bình dân và tầm trung mới
Vĩnh biệt Yahoo! 360 vào tháng 4/2009
Cách thức hủy dữ liệu vĩnh viễn trên đĩa cứng
Microsoft cho không phần mềm bảo mật
20 việc cần làm sau khi cài xong Ubuntu
ASUS giới thiệu Eee Top - PC tất cả trong một giá rẻ
5 sai lầm lớn nhất của Yahoo!
7 bài học từ OS X dành cho Windows 7
Mây từ khóa công nghệ
Sự kiện và Bình luận
Auto-Update for BKAV: Liệu có vi phạm bản quyền ?
“New 7 Wonders” - các phương tiện truyền thông Việt Nam bị lừa ?
Công nghệ số sinh ra thế hệ ít kiến thức nhất?
Giám đốc Điều hành Microsoft bị... ném trứng thối
Học viện CNTT NIIT: Mượn danh học bổng để trục lợi?
Nguyên nhân S-fone tăng giá gói cước Forever Couple !
BKAV vi phạm bản quyền phần mềm ?
Đăng nhập
Phần mềm miễn phí
Cái nhìn chính thức đầu tiên về Windows 7
Gmail cho phép soạn email trả lời theo mẫu
Firefox add-on: Tab Mix Plus "thay da đổi thịt"
Các dịch vụ chia sẻ ảnh mọi lúc, mọi nơi
Miễn phí 3 năm sử dụng Trend Micro Internet Security 2008
Undelete Plus - Khôi phục dữ liệu
OpenOffice 3.0 đã đạt mốc 10 triệu lựơt tải về









