TeamViewer Mắc Lỗi Bảo Mật Nghiêm Trọng

07 Tháng Mười Hai 201712:54 SA(Xem: 21227)
TeamViewer Mắc Lỗi Bảo Mật Nghiêm Trọng
TeamViewer Mắc Lỗi Bảo Mật Nghiêm Trọng

TeamViewer là phần mềm hỗ trợ điều khiển từ xa cho phép người dùng chia sẻ máy tính của mình hoặc điều khiển máy tính người khác trên Internet từ bất cứ nơi nào khác. Tuy nhiên, khoảng đầu tháng 12/2017, một lỗ hổng trong phần mềm đã được phát hiện, cho phép đối phương có thể điều khiển máy tính của người dùng mà không cần xác thực.

 

Thực tế, để kích hoạt hỗ trợ từ xa, cả 2 máy tính của người chia sẻ quyền truy cập và máy có quyền truy cập đều phải cài đặt phần mềm TeamViewer. Sau đó chủ nhân của máy khách phải gửi mã xác thực cho người muốn chia sẻ desktop. Tuy nhiên, Gellin, người dùng trên cộng đồng GitHub, tiết lộ một lỗ hổng trong TeamViewer cho phép người dùng điều khiển máy tính đối phương mà không cần phải có mã xác thực.

 

Cụ thể, Gellin đã đưa ra một đoạn mã C++ với thư viện inject DLL, và giới thiệu cách chiếm quyền điều khiển PC bằng lỗ hổng bảo mật. Đoạn mã sẽ kích hoạt tính năng switch sides cho phép máy chủ bắt đầu thay đổi quyền kiểm soát của các bên. Sau khi bị tấn công, máy chủ có quyền điều khiển chuột và bàn phím của máy bị tấn công.

 

Lỗ hổng không chỉ ảnh hưởng đến các phiên bản TeamViewer trên Windows, mà còn ảnh hưởng đến macOS và Linux – các hệ điều hành vốn nổi tiếng là bảo mật. Nhưng người dùng không cần quá lo lắng, phía TeamViewer đã xác nhận và phát hành bản vá cập nhật tự động đến người dùng.

551Vote
41Vote
38Vote
23Vote
17Vote
4.270
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
30 Tháng Mười 2017
Khoảng cuối tháng 10/2017, AMD ra mắt 2 phiên bản vi xử lý Ryzen Mobile dành cho laptop là Ryzen 5 2500U và Ryzen 7 2700U, cạnh tranh trực tiếp với dòng chip xử lý Core i dòng U của Intel.
30 Tháng Mười 2017
Khoảng cuối tháng 10/2017, một nhà máy ExxonMobil ở trung tâm công nghiệp hóa học trên Đảo Jurong Singapore, chiếc xe tải tự lái đầu tiên của châu Á đã bắt đầu lăn bánh.
26 Tháng Mười 2017
Khoảng cuối tháng 10/2017, một số nguồn tin cho biết, Delta Airlines – hãng hàng không thường trang bị các sản phẩm của Microsoft cho tất cả hành khách và phi công trên các chuyến bay – đang có kế hoạch chuyển đổi hàng loạt gần 40,000 thiết bị nhân viên của hãng sang iPhone và iPad.
25 Tháng Mười 2017
Khoảng cuối tháng 10/2017, Mercedes-Benz đã công bố thông tin triệu hồi gần 500,000 chiếc xe trên toàn nước Mỹ vì một vấn đề liên quan đến túi khí.
31 Tháng Tám 2017
Khoảng cuối tháng 08/2017, Văn phòng Sáng chế và Nhãn hiệu Mỹ USPTO đã cấp phép bằng sáng chế công nghệ nhận hiện dấu vân tay bằng âm thanh cho Apple.
29 Tháng Tám 2017
Sự kiện ra mắt LG V30 sẽ diễn ra vào ngày 31/08/2017. LG đã tiết lộ những tính năng độc quyền trên chiếc smartphone mới của hãng. Trong đó đặc biệt có công nghệ âm thanh độc đáo, được khẳng định là chưa từng xuất hiện trên bất kỳ chiếc smartphone nào.
20 Tháng Ba 2016
Trung tuần tháng 03/2016, Sony được cho là đang có kế hoạch phát triển PlayStation 4.5 – phiên bản mới của PlayStation 4, có sức mạnh đồ họa tăng cường, cho phép chạy trò chơi ở độ phân giải 4K.
14 Tháng Hai 2016
Trong năm 2016, hàng trăm người dùng iPhone đã phản ánh với Apple về lỗi Error 53, khiến thiết bị bị vô hiệu hóa vĩnh viễn, mà nguyên nhân ban đầu được xác định là do thay thế nút Home "không rõ nguồn gốc".
13 Tháng Hai 2016
Trung tuần tháng 02/2016, một số nguồn tin đã phát hiện ra một lỗi liên quan đến thời gian trên hệ điều hành iOS. Theo đó, khi người dùng vào Settings chỉnh phần ngày tháng (Date) về ngày 01/01/1970 thì chiếc iPhone sẽ không thể khởi động lên được nữa dù có sử dụng iTunes hay DFU để restore.
12 Tháng Hai 2016
Trung tuần tháng 02/2016, Qualcomm đã ra mắt 3 sản phẩm vi xứ lý mới dành cho các máy thuộc phân khúc tầm trung: Snapdragon 625, 435, và 425.