Thứ Năm, 29 tháng 6, 2017

Kaspersky Anti-Virus for Linux File Server bị tố dính nhiều lỗ hổng bảo mật

Các nhà nghiên cứu đến từ hãng an ninh mạng Core Security, vừa phát hiện ra một số lỗ hổng trong giao diện quản lý của ứng dụng Kaspersky Anti-Virus for Linux File Servers.

​​​Kaspersky Anti-Virus for Linux File Server bị tố dính nhiều lỗ hổng bảo mật

Bản thân ứng dụng phòng chống virus của Kasperky cũng chứa lỗ hổng bảo mật. ẢNH: KASPERSKY LAB

Theo Neowin, những lỗ hổng mà các nhà nghiên cứu Leandro Barragan và Maximiliano Vidal đến từ Core Security phát hiện mới đây, cho phép hacker tấn công các doanh nghiệp sử dụng chương trình để đạt quyền truy cập root hệ thống.

Cụ thể, Core Security cho biết hacker sẽ khai thác lỗ hổng có trong Cross-Site Request Forgery. Vì giao diện quản lý web của Kaspersky Anti-Virus for Linux File Servers thiếu khả năng phòng chống CSRF nên hacker dễ dàng đạt được các đặc quyền cấp thấp, sau đó có thể nâng cấp lên quyền root.

Những lỗ hổng khác có trong Kaspersky Anti-Virus for Linux File Servers được các nhà nghiên cứu của Core Security chỉ ra bao gồm Cross-site Scripting và Path Traversal.

Được biết, Barragan và Vidal đã tìm ra những lỗ hổng này vào tháng 4 năm nay trước khi liên hệ với Kaspersky Lab. Công ty bảo mật của Nga sau đó đã xác nhận tất cả các lỗ hổng và nhanh chóng phối hợp với Core Security để tìm cách khắc phục vấn đề.

Bản vá lỗi mang mã 13738 đã được Kaspersky tung ra vào ngày 14.6 để khắc phục lỗ hổng, và người dùng có thể tải về từ trang web của Kaspersky tại đây.

Thành Luân

Theo Thanhnien

Related Posts:

  • Nokia ra mắt 3310 giá 52 USD Nokia vừa tái sinh chiếc 3310 cục gạch trong thiết kế mới màu sắc hơn. Máy sẽ lên kệ với giá 49 euro (52 USD). Sau 17 năm ra mắt Nokia 3310, HMD Global vừa trình làng thế hệ Nokia 3310 2017 tại sự kiện riêng trước thề… Read More
  • Nokia 3 và Nokia 5 ra mắt: Vỏ kim loại, giá 147 và 199 USDHMD Global ra mắt hai mẫu smartphone Android mới mang tên Nokia 3 và Nokia 5, đồng thời tuyên bố bán mẫu Nokia 6 trên toàn cầu sau thời gian lên kệ ở Trung Quốc. Tại triển lãm MWC đang diễn ra ở Barcelona, HMD Global giới th… Read More
  • Ảnh thực tế Nokia 5 và Nokia 3: Khung kim loại, Android mớiBộ đôi mới của Nokia không gây nhiều bất ngờ, nhưng có thể gây sốt ở phân khúc giá thấp nhờ có thiết kế tốt và phần mềm "sạch sẽ" từ Google. Nokia 3 là model rẻ nhất trong loạt smartphone mới của HMD Global. Trên model… Read More
  • Thương hiệu Withings bị khai tử, thay bằng tên mới NokiaThương hiệu thiết bị sức khỏe thông minh được Nokia mua lại vào tháng 4/2016 với giá 191 triệu USD sẽ mang tên mới vào mùa hè này. Tại sự kiện MWC 2017, CEO Cédric Hutchings của Nokia thông báo tất cả thiết bị y tế thông min… Read More
  • 4 smartphone Xperia 2017 lộ diện trước giờ ra mắtTrong số này có 2 smartphone cao cấp trong khi 2 model còn lại sở hữu cấu hình tầm trung. Ở thời điểm sự kiện ra mắt sản phẩm mới của Sony tại triển lãm MWC chỉ còn tính bằng giờ, chuyên gia rò rỉ sản phẩm Evan Blass vừa cho… Read More