Google: Chính Symantec đang tạo ra lỗ hổng bảo mật cực kì nguy hiểm
Từ trước tới nay,ínhSymantecđangtạoralỗhổngbảomậtcựckìnguyhiểchuyển nhượng bóng đá Symantec vốn rất nổi tiếng về các phần mềm diệt virus - mang ý nghĩa bảo vệ người dùng khỏi các nguy cơ bị tấn công mạng, máy tính cho tới smartphone. Thế nhưng, phát hiện mới đây của Google lại cho thấy các sản phẩm của Symantec thực chất đang đi theo xu hướng ngược lại.
Cụ thể, chuyên gia về bảo mật tại Google là Tavis Ormandy đã vừa phát hiện tới 25 sản phẩm của Norton và Symantec có chứa lỗ hổng bảo mật nghiêm trọng. Vị chuyên gia cho biết:
"Kẻ xấu chỉ cần gửi đi email có chứa tập tin, hoặc một liên kết có chứa mã độc tới nạn nhân là đã có thể khai thác những lỗ hổng này - ngay cả khi nạn nhân chưa hề mở tập tin, hay tương tác với đường link đó".
Còn theo những thông tin mới nhất, Symantec hiện đã tung ra các bản vá tức thời, cũng như khuyến cáo người dùng nâng cấp lên phiên bản mới nhất.
Được biết, chuyên gia Tavis Ormandy là một thành viên thuộc nhóm Zero Google - có nhiệm vụ chuyên tìm kiếm và phát hiện các lỗ hổng bảo mật, đồng thời thông báo cho các công ty có sản phẩm gặp lỗi. Thông thường, các công ty này sẽ có khoảng thời gian là 90 ngày để khắc phục các lỗi bảo mật mắc phải.
Còn trong trường hợp của Symantec, các bản vá đã được tung ra ngay sau khi Tavis Ormandy công bố những lỗ hổng bảo mật nói trên. Vị chuyên gia cho rằng, phản ứng lần này của phía Symantec là khá nhanh nhạy.
Tuy nhiên, Tavis Ormandy cũng nhấn mạnh, với tầm cỡ của Symantec, việc để xảy ra những sai sót như vậy là rất đáng trách. Lấy một ví dụ đơn giản, ngay trong gói "unpacker" có chức năng tìm kiếm trojan và worm ẩn, Symantec đã để xảy ra lỗ hổng có thể dẫn tới tràn bộ nhớ đệm.
"Chẳng cần tới sự tương tác từ phía nạn nhân, lỗ hổng này có thể khiến các loại worm nguy hiểm tàn phá thiết bị người dùng. Từ đó, kẻ xấu có thể dễ dàng chiếm quyền toàn bộ các máy tính trong doanh nghiệp".
Đặc biệt, cũng chính chuyên gia Tavis Ormandy là người tìm ra giải pháp khắc phục, đồng thời mách nước cho phía Symantec. Tavis Ormandy cho biết, giải pháp của anh sẽ ngăn chặn được 100% những cuộc tấn công, khác thác trái phép xuất hiện trên Norton Antivirus và Symantec Endpoint.
Để chỉ ra điểm sai chết người của Symantec, anh này cho biết:
"Sai sót lần này hoàn toàn thuộc về phía Symantec. Nhìn qua là biết, họ đã dùng những đoạn mã trích xuất từ các thư viện mã nguồn mở. Điểm chết người ở đây là các thư viện này đã không hề được cập nhật trong 7 năm qua".
Tất nhiên, Symantec cũng không phải cái tên duy nhất mắc phải các lỗi bảo mật như vậy. Lần lượt các ông lớn khác như Trend Micro, McAfee đã từng bị Tavis Ormandy chỉ mặt, điểm tên. Thậm chí, vị chuyên gia này còn đặt ra câu hỏi: liệu chúng ta có thể tiếp tục tin tưởng vào các phần mềm/ứng dụng diệt virus hiện nay, khi chính những công nghệ đó đang đe dọa người dùng?
Hiện tại, các bản vá dành cho Norton Antivirus trên Mac và Windows, Endpoint cũng như các sản phẩm từ Symantec đã được cập nhật tự động. Riêng với trường hợp các doanh nghiệp, một số sản phẩm sẽ buộc phải cập nhật thủ công, do đó, việc cài đặt các bản vá từ Symantec là vô cùng cần thiết.
Theo Trí thức trẻ
-
Soi kèo góc Barcelona vs Alaves, 20h00 ngày 2/2Muốn biết tất cả khuyến mại của VinaPhone chỉ cần bấm*091#Viettel cung cấp dịch vụ giúp phụ huynh quản lý con cái truy cập Internet ở nhàSắp có nguyệt thực nửa tối vào rạng sáng 17/9Nhận định, soi kèo Nữ Pachuca vs Nữ Club America, 8h00 ngày 4/2: Khẳng định đẳng cấpPhát hiện container chứa linh kiện điện thoại, xe máy giảCác cửa hàng điện thoại méo mặt vì bị tống tiền trắng trợnBất ngờ với thông tin AOE Trung Quốc muốn chiêu mộ Hồng AnhNhận định, soi kèo U23 Benfica vs U23 Torrense, 21h00 ngày 4/2: Đại bàng gẫy cánhFacebook rò rỉ chính sách kiểm duyệt phân biệt đối xử với người nhập cư
下一篇:Nhận định, soi kèo Girona vs Las Palmas, 3h00 ngày 4/2: Ngựa ô hết thời
- ·Nhận định, soi kèo Reims vs Nantes, 23h15 ngày 2/2: Gặp khó trước vua hòa
- ·Giải mã mê cung trong tựa game gây nghiện Sequence Nine
- ·Microsoft sửa lỗi khiến máy tính Windows 10 bị 'đóng băng'
- ·Công bố vận hành hệ thống Core Banking mới của Ngân hàng Nhà nước do FPT triển khai
- ·Nhận định, soi kèo Gloria Buzau vs Botosani, 21h00 ngày 4/2: Chủ nhà thắng thế
- ·Viettel tuyên bố 6 tháng lãi 1.000 tỷ đồng từ thị trường ngoại
- ·1,7 triệu học sinh Hà Nội sử dụng phần mềm học bạ điện tử
- ·[LMHT] Bangkok Titans bất ngờ chia tay 4 tuyển thủ gắn liền với thời hoàng kim
- ·Siêu máy tính dự đoán Arsenal vs Man City, 23h30 ngày 2/2
- ·5 điều thú vị về Alphabet
- ·[LCS Mùa Hè 2016] Top 5 pha xử lý xuất sắc nhất Vòng loại Khu vực
- ·Samsung Galaxy Note 7 chính thức bị nhà chức trách Mỹ triệu hồi
- ·Nhận định, soi kèo Asteras Tripolis vs Lamia, 23h00 ngày 3/2: Cửa dưới thất thế
- ·Toàn cảnh sự kiện ra mắt iPhone 7 của Apple lúc 0h ngày 8/9
- ·FPT Software và Netpost sẽ mở rộng quy mô Trung tâm Neopost ORDC tại Việt Nam
- ·Clip hot, cô gái xinh đẹp biến mình thành rắn quỷ gây choáng
- ·Nhận định, soi kèo Middlesbrough vs Sunderland, 03h00 ngày 4/2: Cầm chân nhau
- ·VNCERT: Tấn công nhằm vào thiết bị IoT sẽ tăng mạnh trong cách mạng công nghiệp 4.0
- ·Trải nghiệm những ứng dụng thông minh chưa từng thấy từ công nghệ 5G
- ·Xem điểm chuẩn Đại học Bách khoa Hà Nội ở đâu?
- ·Siêu máy tính dự đoán Cagliari vs Lazio, 2h45 ngày 4/2
- ·Liệu bạn đã biết hết tất cả điều này về siêu sao điện ảnh Thành Long?
- ·Thiết bị này cho phép bạn ghi âm mọi cuộc gọi trên iPhone
- ·Người đăng Facebook hơn 50 lần mỗi ngày thường phát tán spam và tin giả mạo
- ·Nhận định, soi kèo Valencia vs Celta Vigo, 22h15 ngày 2/2: Cơ hội cho Bầy dơi
- ·Xe nhập khẩu sắp được “cởi trói”?
- ·Nhận định, soi kèo Sagaing United vs Yadanarbon FC, 16h30 ngày 3/2: Điểm tựa sân nhà
- ·Dù cán mốc nghìn tỷ đô, Apple không thể ngồi trên cao mãi mãi
- ·Tín đồ của Táo Khuyết: Bạn có biết 5 ứng dụng hay ho này của iMessage?
- ·Hé lộ công nghệ tân tiến trang bị cho mẫu kính VR bí mật của Samsung
- ·Nhận định, soi kèo Kocaelispor vs Sivasspor, 17h00 ngày 4/2: Không hề ngon ăn
- ·FPT Software trở thành đối tác chiến lược toàn cầu về trí tuệ nhân tạo của Arago
- ·Toàn cảnh sự kiện ra mắt iPhone 7 của Apple lúc 0h ngày 8/9
- ·Vua Sân Cỏ liệu có xứng là “đối thủ đáng gờm” của làng game mobile Việt 2016?
- ·Nhận định, soi kèo Pafos vs PAC Omonia, 22h00 ngày 3/2: Tin vào cửa trên
- ·Uber: Đầu tư nghiêm túc vào sản phẩm là cách tốt nhất để startup xây dựng uy tín