Tuesday, June 25, 2013

Lỗ hổng Yahoo Messenger cho phép gửi thư rác

 Một lỗ hổng Yahoo Messenger chưa được vá cho phép kẻ tấn công thay đổi thông báo trạng thái của mọi người, có thể thực hiện nhiều hành động trái phép khác. Nó có thể bị khai khẩn để gửi thư rác (spam) chứa những liên kết độc hại tới số lượng lớn người sử dụng. 



Lỗ hổng này được các nhà nghiên cứu bảo mật của công ty chống virus BitDefender phát hiện trong khi điều tra bẩm của khách hàng về hành vi bất thường của Yahoo Messenger. Có vẻ như lỗ hổng nằm trong API truyền tập tin của ứng dụng, cho phép kẻ tấn công Download Facebook Free gửi các yêu cầu dị kì làm thực hiện nhiều lệnh mà không có bất kỳ sự tương tác nào của nạn nhân.


"Kẻ tấn công có thể viết một kịch bản (script) dài chưa tới 50 dòng mã làm dị kì tin nhắn được gửi qua giao thức YIM cho nạn nhân", chuyên gia Bogdan Botezatu của BitDefender nói. "Sự thay đổi trạng thái hình như chỉ là một trong những điều mà kẻ tấn công có thể Game Ai La Trieu Phu lạm dụng. Chúng tôi đang điều tra những thứ khác mà chúng có thể đạt được".

Nạn nhân không nhận ra là thông báo trạng thái của họ đã thay đổi và nếu họ sử dụng phiên bản Yahoo Messenger 11.5 (hỗ trợ các cuộc hội thoại theo tab), thậm chí họ còn có thể không phát hiện các yêu cầu giả mạo, ông Botezatu cho biết.

Lỗ hổng này có thể giúp những kẻ tấn công kiếm tiền duyệt y các chương trình tiếp thị liên kết bằng cách hướng lưu lượng truy cập đến những website một mực hoặc để spam các liên kết độc hại trỏ tới những website chứa ấn công “drive-by download” (kiểu tấn công này khai khẩn những Tai Yahoo lỗ hổng chưa được vá trong các plug-in trình duyệt như Java, Flash Player, Adobe Reader, và hiện đang là một trong những phương pháp cốt tử của việc phân phối malware).

Theo BitDefender, Yahoo đã được thông báo về lỗ hổng này duyệt y các kênh hợp. Cho đến khi lỗ hổng này được khắc phục, người dùng có thể tự bảo vệ mình bằng cách cấu hình Yahoo Messenger để bỏ qua bất cứ người nào không có trong danh sách bạn bè của họ. Tuy nhiên, tùy chọn này sẽ không ngăn chặn được các cuộc tấn công khởi hành từ những địa chỉ liên lạc hiện tại của họ.


  Opera Mini  là trình duyệt di động nổi tiếng và phổ biến nhất thế giới, với tốc độ vượt trội so với trình duyệt mặc định của di động. Zingup luôn cung cấp các bản cập nhật mới nhất của trình duyệt Opera Mini. Các bạn có thểtải opera mini tại đây 

No comments:

Post a Comment

Copyright © TSHOPS - Siêu thị thiết bị công nghiệp Online hàng đầu Việt Nam