Loading...
 
RSS của Thấu Kính Việt Nam  

CNTT - Viễn Thông

Lotus Notes dính lỗ hổng cực kỳ nghiêm trọng

Một lỗ hổng đặc biệt nguy hiểm bên trong phần mềm Lotus Notes của IBM có thể cho phép hacker khai thác và chạy phần mềm trái phép bên trong máy tính nạn nhân, Core Securitys cảnh báo.

Nguồn: Business
Nguồn: Business
Lỗ hổng này nằm trong phần mềm Autonomy KeyView vốn được Lotus Notes sử dụng để xử lý các file Lotus 1-2-3.

Các chuyên gia của Core phát hiện ra rằng: khi họ mở một file đính kèm hiểm độc, các phần mềm trái phép sẽ có thể bung ra bên trong máy tính mà người dùng không hề hay biết.

Tuy thông tin chi tiết về lỗ hổng chưa được công bố và bọn tội phạm mạng cũng chưa để mắt đến lỗ hổng này, song việc viết mã khai thác lỗ hổng không phải là "quá khó" đối với một hacker có trình độ và sự kiên nhẫn, Giám đốc Công nghệ Ivan Arge cảnh báo.

Đó là bởi vì năm nay, người ta đã phát hiện được khá nhiều lỗ hổng KeyView tương tự, dù mức độ nghiêm trọng không bằng lần này.

"Đoạn mã khai thác mẫu có thể dễ dàng tìm thấy trên Internet. Từ đoạn mã này, hacker có thể cải biên, chỉnh sửa thêm để tấn công từng lỗ hổng cụ thể", Arge nói.

Tình cờ "nhặt" được

Trong một năm trở lại đây, các chuyên gia bảo mật đặc biệt chú ý đến loại lỗ hổng "tình cờ phát hiện thấy". Phương pháp của họ là gửi một khối dữ liệu khổng lồ đến các chương trình phần mềm, rồi quan sát xem chúng có bị "trục trặc" và vận hành trái khoáy hay không.

Không chỉ Lotus Notes mà theo Arge, những phần mềm khác sử dụng KeyView cũng có thể bị mắc lỗi. Trên thực tế, hãng bảo mật Symantec đã phải thừa nhận có lỗi bên trong module KeyView mà chương trình Symantec Mail Security đang sử dụng.

"Còn có thể phát hiện thêm rất nhiều lỗ hổng nữa, bởi KeyView đang được sử dụng để xem và in khoảng 300 định dạng file khác nhau. Hơn 300 hãng phần mềm đang sử dụng KeyView, bao gồm cả Symantec và Oracle".

Bản thân IBM cũng đã thừa nhận lỗ hổng này trong bản tin bảo mật phát hành hôm qua, đồng thời cam kết sẽ phát hành bản vá lỗi tới cho người dùng Notes 7 trong thời gian sớm nhất.

Trọng Cầm (Theo PC World)

TIN MỚI
Computer Electronics World Expo 2009 thu hút giới trẻ (17/07/2009)
Đưa Việt Nam thành nước mạnh về CNTT sau 7 năm nữa (17/07/2009)
Ngôi thứ chất lượng mạng di động: Nhà mạng “tự phong”? (17/07/2009)
Trao "đặc quyền" của thuê bao trả sau cho trả trước (16/07/2009)
Mùa hè tình nguyện đưa điện thoại tới xã nghèo miền Trung (16/07/2009)
Ấn tượng mẫu netbook lai Tablet đầu tiên (16/07/2009)
Kinh hoàng chợ bán thận online (16/07/2009)
Viettel khuyến mãi không giới hạn số lượng thẻ nạp (15/07/2009)
Công nghiệp phần mềm: Bao giờ hết "ngọa hổ, tàng long"? (15/07/2009)
Đối thoại trực tiếp về quản lý game online (15/07/2009)
TIN CŨ HƠN
Nguy cơ tiềm ẩn trên Google Search (28/11/2007)
Blu-ray "đè chết" HD-DVD tại châu Âu (28/11/2007)
2010: "Sex" di động sẽ bùng nổ (28/11/2007)
Toshiba, NEC cùng phát triển chip 32 nanomet (27/11/2007)
Việt-Nga hội đàm song phương về lĩnh vực báo chí-truyền thông! (27/11/2007)
Đã có chương trình mới thay thế đề án 112 (27/11/2007)
VNPT-NTT lập liên doanh về dịch vụ dữ liệu tại Việt Nam (27/11/2007)
Náo nhiệt "săn" hàng giảm giá trên Net (27/11/2007)
ĐTDĐ multimedia bán chạy hơn cả... TV? (27/11/2007)
Khai trương hệ thống chứng nhận xuất xứ điện tử eCosys (27/11/2007)

Thông tin Website
Daugia247.com: Sàn đấu giá hàng tồn kho
Đọc nhiều nhất
Xbox 360 có "đáng đồng tiền bát gạo"?
Tin mới
Computer Electronics World Expo 2009 thu hút giới trẻ
Đưa Việt Nam thành nước mạnh về CNTT sau 7 năm nữa
Ngôi thứ chất lượng mạng di động: Nhà mạng “tự phong”?
Trao "đặc quyền" của thuê bao trả sau cho trả trước
Mùa hè tình nguyện đưa điện thoại tới xã nghèo miền Trung
Ấn tượng mẫu netbook lai Tablet đầu tiên
Kinh hoàng chợ bán thận online
Viettel khuyến mãi không giới hạn số lượng thẻ nạp
Công nghiệp phần mềm: Bao giờ hết "ngọa hổ, tàng long"?
Đối thoại trực tiếp về quản lý game online
Funring, lựa chọn đa phong cách hướng tới giới trẻ
Báo điện tử VietNamNet thay giao diện
Vì sao giảm thời gian giữ số di động còn 30 ngày?
60% doanh nghiệp sẽ bỏ qua Windows 7
Apple đáp trả Netbook bằng Tablet 800 USD?
Sự trở lại ấn tượng của Lenovo ThinkPad
Hàn Quốc hạ thấp nguy cơ bị tấn công qua mạng
Online cùng người đẹp Mai Phương Thúy và Huỳnh Thanh Tuyền
Tự mở gian hàng trực tuyến với WordPress
Windows 7 sẽ nhanh chóng "dìm đầu" Vista
Tôi đi thuê... SIM "khủng"
LG khai trương quầy ứng dụng di động
Sự khác biệt tạo nên giá trị cho thương hiệu
HP ProBook 4415s – Máy tính cho doanh nhân
Dân huyện nghèo "khoái" đăng ký kinh doanh qua mạng
g2Peer: Dùng Gmail chia sẻ file, không cần upload
Chào Firefox 3.5, đón HTML 5
Khi nhà mạng đón đầu khách hàng trẻ
Chrome bị nghi ngờ về khả năng bảo mật
Truy tố 23 bị can vụ "Đề án 112"



Hệ thống đang trong thời gian chạy thử nghiệm chờ xin giấy phép của Bộ VHTT!
Đối tác: | Tin MỚI | Ubala Games | Thông Tin Website | Look At Vietnam | Chứng khoán 84

Copyright @ 2006 :: Thấu Kính Việt Nam
Font Unicode Quảng Cáo Sơ Đồ Web Hướng Dẫn Liên Hệ
Powerder by thaukinhvietnam.com