PDA

View Full Version : Adobe đưa ra cảnh báo về hình thức tấn công mới


psmvn
22-06-2012, 02:16 PM
Một hình thức tấn công mới rất nguy hiểm đã xuất hiện và nó đang ảnh hưởng tới hầu hết các trình duyệt web hiện hành.  Mới đây, Adobe đã đưa ra cảnh báo rằng phần mềm Flash của hãng có thể bị hacker khai thác để thực hiện một phương thức tấn công có tên gọi clickjacking.  http://www.tin247.com/24h/081009170215-451-517.jpg  Đây được xác định là một dạng của kỹ thuật tấn công cross-site Scripting (XSS) - một trong những hình thức tấn công phổ biến nhất hiện nay trên các website - nhưng nó ở một mức độ nguy hiểm hơn.  Ban đầu, chi tiết về những cuộc tấn công dạng này dự kiến sẽ được công bố công khai tại Hội thảo OWASP NYC AppSec 2008 diễn ra hồi tháng trước, tuy nhiên, nó đã được hoãn lại sau đề nghị của Adobe. Hãng phần mềm này muốn có thời gian tìm ra giải pháp sửa chữa lỗ hổng lần này trước công bố rộng rãi.  "Trách nhiệm không chỉ thuộc về mình Adobe. Tất cả mọi người, từ các nhà phát triển trình duyệt, Adobe, chủ trang web cho tới cả người dùng cần phải hợp tác với nhau để giải quyết vấn đề này" - Jeremiah Grossman, người đồng sáng lập nên hãng bảo mật Whitehat Security nói.  Ông Grossman cho biết hầu như tất cả các trình duyệt (Internet Explorer, Firefox, Opera, Safari...) đều bị ảnh hưởng. Lỗ hổng nằm trong cách xử lý hình ảnh đồ hoạ của trình duyệt. Những trình duyệt chỉ cho phép hiển thị text trên trang web (như Lynx) là an toàn.  Nguồn tin Trang tin tức tổng hợp 247 (http://www.tin247.com)