Adobe Flash Player lại tiếp tục dính lỗ hổng zero-day nghiêm trọng

Thêm một lỗ hổng zero-day của Adobe Flash Player nữa lại vừa được phát hiện.

KHẢO SÁT ĐÁNH GIÁ CỦA KHÁCH HÀNG VỀ DỊCH VỤ BÁN LẺ CỦA CÔNG TY CHỨNG KHOÁN

Khảo sát này do Kênh thông tin Tài chính - Đầu tư VietnamBiz (vietnambiz.vn) thực hiện, trong khuôn khổ Dự án Xếp hạng Dịch vụ bán lẻ của các công ty chứng khoán tại Việt Nam.

Đánh giá của bạn là một phần quan trọng đóng góp vào giá trị và thành công của Dự án. Đồng thời, kết quả khảo sát sẽ được gửi đến công ty chứng khoán của bạn để hỗ trợ quá trình cải tiến, nâng cao chất lượng dịch vụ.

Hãy tham gia khảo sát để có cơ hội nhận vé mời tham dự Diễn đàn Đầu tư Việt Nam (Vietnam Investment Forum - VIF) 2026 được tổ chức tại Tp.HCM ngày 4/11 tới, trị giá 2.000.000 đồng.

Theo Neowin, Flash Player của Adobe đã gây ra những lo ngại về an ninh trong vài năm qua với rất nhiều lỗ hổng bảo mật có thể bị khai thác từ xa bởi tin tặc. Cách đây vài tháng, Kaspersky Lab phát hiện lỗ hổng của Flash qua Microsoft Word. Tháng 2 năm 2017, ngay cả Microsoft cũng đã buộc phải phát hành bản cập nhật bảo mật quan trọng cho Flash trên Windows.

adobe flash player lai tiep tuc dinh lo hong zero day nghiem trong

Mới đây, một lỗ hổng zero-day khác đã được phát hiện trong phần mềm, nó cho phép Remote Code Execution (RCE) trên các nền tảng khác nhau - Remote Code Execution là hành vi thực thi code từ xa. Theo Adobe, lỗ hổng này chỉ xuất hiện với một số người dùng Windows nhất định.

Vấn đề an ninh mới nhất đã được phát hiện bởi CERT của Hàn Quốc và đã được báo cáo chi tiết bởi nhóm Talos của Cisco Systems. Theo các nhà nghiên cứu bảo mật, việc khai thác được thực hiện bằng cách nhúng tệp SWF Flash vào tài liệu Microsoft Excel. Những vụ tấn công được thực hiện thông qua lỗ hổng này cho thấy khi nạn nhân mở tài liệu (file Excel) thì Flash sẽ tự động tải về ROKRAT từ các trang web độc hại vào bộ nhớ và thực thi nó - ROKRAT là một Remote Administration Tool (công cụ quản trị từ xa) được sử dụng trên các nền tảng đám mây để lấy tài liệu.

Theo Talos, một nhóm có tên "Group 123" là thủ phạm tạo ra ROKRAT. Các nhà nghiên cứu cho biết Group 123 đã tận dụng lỗ hổng zero-day vừa được thực hiện để tấn công. Theo đánh giá, đây là một nhóm có chuyên môn rất sâu và thủ đoạn khá tinh vi.

Adobe thừa nhận lỗ hổng này nếu được khai thác triệt để có thể cho phép kẻ tấn công kiểm soát toàn bộ hệ thống. Các nền tảng bị ảnh hưởng bởi lỗ hổng này là:

adobe flash player lai tiep tuc dinh lo hong zero day nghiem trong

Adobe cho biết họ sẽ phát hành bản vá cho lỗ hổng Zero-day này vào ngày 5/2 và trong thời gian này công ty khuyên các quản trị viên sử dụng Protected View cho Office và thay đổi lại thiết lập Flash Player tương ứng trên Internet Explorer đối với Windows 7 trở về trước, chẳng hạn như cảnh báo người dùng trước khi phát một file SWF.


Diễn đàn Đầu tư Việt Nam 2026 (Vietnam Investment Forum 2026)

Ngày 4/11 tại TP HCM, Diễn đàn Đầu tư Việt Nam (VIF), do Trang TTĐT Tổng hợp VietnamBiz và Việt Nam Mới tổ chức, trở lại với loạt nội dung nóng: “Bức tranh vĩ mô – bất động sản – thị trường tài chính – chứng khoán: Con đường thịnh vượng của Việt Nam”.

Sự kiện quy tụ chuyên gia kinh tế, nhà hoạch định chính sách, lãnh đạo ngân hàng, các quỹ và hàng trăm nhà đầu tư, cùng phân tích triển vọng vĩ mô, chính sách, bất động sản, ngân hàng, tài sản số và chu kỳ mới của chứng khoán.

Trải qua nhiều mùa tổ chức, VIF đã khẳng định vị thế diễn đàn đầu tư số 1 Việt Nam, nơi kết nối tri thức và vốn đầu tư.

Website: https://vietnaminvestmentforum.vn

Tham gia khảo sát "Dự báo của bạn về năm 2026" để có cơ hội nhận vé mời đặc biệt từ Ban Tổ chức.

chọn
Lợi nhuận 9 tháng của DIG tăng mạnh nhờ bán dự án Lam Hạ, khách mua trả trước gần 3.000 tỷ đồng
Trong quý III, DIG đã công bố hoàn tất chuyển nhượng dự án Lam Hạ Center Point với tổng giá trị 1.327 tỷ đồng. Lũy kế 9 tháng, doanh nghiệp lãi trước thuế 273 tỷ đồng, tương ứng 38% mục tiêu năm.