Teamviewer dính lỗ hổng bảo mật cực kỳ nghiêm trọng

Teamviewer dính lỗ hổng bảo mật cực kỳ nghiêm trọng

Lương Đức Trọng
Thứ 6, 08/12/2017 | 07:05
0
Cả ba hệ điều hành Windows, Mac và Linux đều xuất hiện một lỗ hổng bảo mật nghiêm trọng với Teamviewer, phần mềm nổi tiếng giúp người dùng điều khiển máy tính từ xa.

Lỗ hổng này thuộc về tính bảo mật của Teamviewer, được phát hiện đầu tiên bởi một thành viên có nickname là “xp10yt”. Tiếp đó, một thành viên có tên là GitHub (nickname “Gellin”) lại tiếp tục công bố lỗ hổng này.

Thông thường, trên Teamviewer người gửi sẽ gửi hình ảnh từ máy tính của mình qua người nhận và người nhận sẽ thực hiện được các thao tác trên máy người gửi từ khoảng cách rất xa, chỉ cần có Internet. Lỗ hổng này lại giúp người gửi có thể chiếm quyền sử dụng trên máy tính người nhận mà không cần sự cho phép.

GitHub cũng công bố kèm theo lỗ hổng bảo mật này một mã Proof-of-concept. Mã này là một file C++DLL. File này cho phép sửa đổi quyền sử dụng của Teamviewer bằng cách thay đổi trực tiếp bộ nhớ. Cả người nhận và người gửi đều có thể sử dụng được file DLL này do nó được nhúng trực tiếp vào phần mềm.

Công nghệ - Teamviewer dính lỗ hổng bảo mật cực kỳ nghiêm trọng

Teamviewer là phần mềm nổi tiếng cho phép điều khiển máy tính từ xa.

Do đó, người gửi và người nhận có thể thay đổi vị trí cho nhau, nên người gửi có thể không cần sự cho phép của người nhận vẫn có thể chiếm quyền sử dụng máy. Người nhận cũng có thể sử dụng hoàn toàn được máy tính của người gửi trong khi người gửi không thể điều khiển được bàn phím và chuột.

Những công bố từ thành viên này đã được gửi về bộ phận bảo mật của Teamviewer. Teamviewer đã có động thái giải quyết nhanh chóng khi thừa nhận lỗ hổng và đưa ra bản cập nhật vá lỗi trên hệ điều hành Windows.

Đại diện Teamviewer cho biết: "Chúng tôi đã tiến hành cập nhật bản vá cho TeamViewer phiên bản 11-13. Người dùng Windows nay đã có thể tải bản vá này về máy tính của mình. Bản cập nhật cho hệ điều hành Mac và Linux cũng sẽ sớm được tung ra”.

Hãng cũng khuyến cáo người dùng nên sớm cập nhật bản vá để tránh rắc rối xảy ra.

 

Microsoft tung bản vá lỗi, khắc phục lỗ hổng "hủy diệt" WPA2

Thứ 4, 18/10/2017 | 05:20
Microsoft vừa tung ra một bản vá lỗi lỗ hổng cho phép tin tặc dễ dàng xen ngang vào kết nối giữa máy tính, smartphone với modem Wi-Fi dù cho đã được thiết lập bảo mật.
Cùng tác giả

"Huyền thoại" PlayStation One có thể được Sony hồi sinh

Thứ 3, 29/05/2018 | 08:51
PlayStation One (PS1) từng là cỗ máy đình đám của Sony với những tựa game nổi tiếng một thời như: Resident Evil, Chocobo Racing, Twisted Metal,… Và, cỗ máy này có thể sẽ được hồi sinh để cạnh tranh với NES Classic của Nintendo.

Có hay không sự sống trên 8 mặt trăng của hệ Mặt trời?

Thứ 6, 25/05/2018 | 18:29
Các nhà khoa học cho rằng ngoài vũ trụ có thể có sự sống đang tồn tại trên 8 mặt trăng, tất cả đều là các tiểu hành tinh.

Amazon bị tố vi phạm nghiêm trọng quyền riêng tư

Thứ 5, 24/05/2018 | 09:50
Mới đây, Amazon đã bị tố vi phạm nghiêm trọng quyền riêng tư khi bán công nghệ nhận diện khuôn mặt theo thời gian thực cho cảnh sát.

Những tác hại "khủng khiếp" từ sóng 5G bạn nên biết?

Thứ 4, 23/05/2018 | 10:18
Một báo cáo mới cho biết, các đường dây điện và cột thu phát sóng di động 5G phát ra bức xạ điện từ khiến côn trùng và chim bị mất phương hướng. Điều này hủy hoại sức khỏe của sinh vật ở các quốc gia có kế hoạch chuyển sang 5G.

Trong hệ Mặt trời có hành tinh bí mật lớn gấp 10 lần Trái đất

Thứ 3, 22/05/2018 | 14:50
Theo lý thuyết thiên văn học hiện nay của khoa học Trái đất thì hệ Mặt trời có 8 hành tinh. Mới đây, các nhà khoa học đã tìm ra thêm bằng chứng về một hành tinh thứ 9 ẩn nấp trong hệ Mặt trời.
Cùng chuyên mục

Hyundai, Kia bắt tay với gã khổng lồ công nghệ Trung Quốc phát triển công nghệ xe tự lái

Chủ nhật, 28/04/2024 | 21:12
Thông qua sự hợp tác chiến lược với Baidu, Hyundai và Kia muốn thiết lập hệ sinh thái cho ô tô được kết nối tại thị trường Trung Quốc.

Các nhà khoa học Trung Quốc tạo ra túi xách có thể sạc điện thoại

Chủ nhật, 28/04/2024 | 07:00
Các nhà khoa học Trung Quốc vừa giới thiệu loại túi xách và vải có thể sạc điện thoại cũng như các thiết bị điện tử cá nhân khác vô cùng tiện lợi.

Vuốt tắt app trên iPhone là vô ích, chỉ thêm tốn pin

Thứ 7, 27/04/2024 | 15:36
Trong tài liệu hỗ trợ được cập nhật gần đây, Apple nêu rất chi tiết về thời điểm người dùng cần đóng ứng dụng: “Bạn chỉ nên đóng một app nếu nó không phản hồi”.

"Bùng nổ" mỗi tháng có 2,5 triệu phiên bán hàng livestream tại Việt Nam

Thứ 6, 26/04/2024 | 10:16
Bình quân mỗi tháng đang có 2,5 triệu phiên bán hàng livestream, với sự tham gia của hơn 50.000 nhà bán hàng.

Dùng iPhone nhưng không phải ai cũng biết lỗ tròn màu đen cạnh camera có tác dụng gì

Thứ 5, 25/04/2024 | 05:45
Dùng iPhone lâu năm nhưng nhiều người vẫn không biết lỗ tròn cạnh camera sau của điện thoại dùng để làm gì?
     
Nổi bật trong ngày

Siêu thị khuyến mãi rầm rộ hút khách mua sắm dịp nghỉ lễ 30/4 và 1/5

Chủ nhật, 28/04/2024 | 06:31
Kỳ nghỉ lễ 30/4 và 1/5 kéo dài 5 ngày được các nhà bán lẻ kỳ vọng là cơ hội lớn để kích cầu, tăng doanh thu.

Giá vàng 28/4: Vàng thế giới ghi nhận 1 tuần giảm

Chủ nhật, 28/04/2024 | 09:00
Giá vàng thế giới cuối tuần ở mức 2.338,4 USD/ounce, ghi nhận một tuần giảm gần 54 USD. Giá vàng trong nước chốt tuần ở mức cao trước kỳ nghỉ lễ.

Các nhà khoa học Trung Quốc tạo ra túi xách có thể sạc điện thoại

Chủ nhật, 28/04/2024 | 07:00
Các nhà khoa học Trung Quốc vừa giới thiệu loại túi xách và vải có thể sạc điện thoại cũng như các thiết bị điện tử cá nhân khác vô cùng tiện lợi.

Hyundai, Kia bắt tay với gã khổng lồ công nghệ Trung Quốc phát triển công nghệ xe tự lái

Chủ nhật, 28/04/2024 | 21:12
Thông qua sự hợp tác chiến lược với Baidu, Hyundai và Kia muốn thiết lập hệ sinh thái cho ô tô được kết nối tại thị trường Trung Quốc.