Yahoo bịt lỗ hổng nguy hiểm trong Mail

Gã khổng lồ web vừa phải khẩn cấp vá lại một lỗ hổng bên trong dịch vụ Yahoo Mail, vốn cho phép hacker truy cập vào tài khoản người dùng một cách trái phép.

Theo lời hãng bảo mật Cenzic, sự cố xảy ra khi dịch vụ web mail miễn phí của Yahoo tương tác với phiên bản 8.1.0.209 của ứng dụng chat IM Yahoo Messenger.

Nếu như hacker sử dụng ứng dụng IM để chat với nạn nhân, và nếu như người dùng đang kích hoạt tính năng IM bên trong Yahoo Mail!, một cửa sổ chat mới sẽ được mở ra bên trong trình duyệt web của nạn nhân.

Sau đó, kẻ tấn công có thể lợi dụng dòng Status để gửi mã độc thông qua IM tới máy tính nạn nhân.

Đoạn mã script này sẽ kích hoạt bên trong dịch vụ email và tiết lộ ID của nạn nhân cho hacker.

Hậu quả cuối cùng là hacker sẽ có thể truy cập vào mọi thông tin lưu bên trong tài khoản email đó, Cenzic cho biết.

Đại diện Cenzic đã thông báo với Yahoo về lỗ hổng nói trên từ cuối tháng 5, nhưng phải đến tận thời điểm này, Yahoo mới khắc phục xong sự cố.

Lỗ hổng chéo site

Theo phân loại của Cenzic, đây là lỗ hổng scripting chéo site (tức là lệnh hoặc mã script của một ứng dụng web đã chạy thành công trên một ứng dụng khác dù không được phép).

Lỗ hổng chéo site khá phổ biến trên mạng web hiện nay và tiềm ẩn rất nhiều nguy cơ nghiêm trọng đối với người dùng Internet.

Một khi đã nắm được quyền kiểm soát tài khoản email, hacker sẽ có thể bắt đầu phát tán thư rác.

Đó chính là lý do vì sao số lượng địa chỉ Yahoo Mail và Hotmail phát tán thư rác đột nhiên tăng vọt trong thời gian gần đây.

Nào đã hết. Theo Cenzic, lỗ hổng này còn cho phép hacker truy cập vào mọi contact bên trong danh sách bạn bè của Yahoo Messenger.

Kẻ tấn công sẽ có thể mạo danh nạn nhân và gửi đi các tin nhắn “tưởng như trong sáng”, với đường link dẫn tới các website độc.

Viết một bình luận

Bài viết mới

Bạn là dân kế toán, hoặc đang soạn thảo một tài liệu quan trọng nào đó, bạn đã đặt password bảo vệ cho file exel này của bạn, nhưng đôi khi bạn quên mất password mình đã đặt là gì...
Máy tính của bạn đang sử dụng hệ hành Windows 10 nhưng bạn chưa hiểu rõ được hết các tính năng của Windows 10. Việc sử dụng những phím tắt sẽ giúp bạn sử dụng Windows 10 một cách hiệu...
Máy tính của bạn đang cài quá nhiều chương trình, bạn mở quá nhiều cửa sổ và không muốn ra Desktop để click đúp mở thêm chương trình mà bạn muốn, thay vì điều đó, hãy sử dụng chức năng tạo phím tắt cho một số chương trình mà bạn thường dùng để mỗi khi...
Thông qua một loạt hình ảnh rò rỉ, trang Neowin cho biết một bản cập nhật dành cho Windows 8.1 sẽ được phát hành trong mùa xuân này không chỉ là một gói dịch vụ như truyền thống. Hình ảnh...
Các chip xử lý gắn liền với tên gọi Atom thường mang tiếng là hiệu năng kém, vì thế Intel sẽ khai tử tên gọi này và thay bằng các tên Pentium và Celeron. Atom – một trong các thương...
Công cụ lưu trữ đám mây của Microsofts – Sky Driver hiện tại đang cung cấp miễn phí cho cộng đồng sử dụng với mức dung lượng là 7GB, gửi file kích thước lớn đến 2GB với điều kiện máy tính của bạn phải cài thêm chương trình Skydriver for desktop. Bạn có thể nâng...
Tình trạng ngốn ram, hay bị treo trình duyệt, mượt mà và nhẹ nhàng hơn, bảo mật hơn là những cải thiện đáng kể so với bản 20 mà Mozilla Firefox đã hứa mang đến cho người dùng. Hiện tại Congtoan đang sử dụng 3 trình duyệt đó là Firefox, Chrome và Internet Explorer. Nhưng...
Hơn một tháng sau khi đưa ra bản beta của trình duyệt web Firefox 19, Mozilla hôm nay đã phát hành phiên bản chính thức của Firefox 19 với bổ sung đáng kể nhất là khả năng đọc file PDF. Trước đó, trình duyệt web Firefox cần tới một ứng dụng khác để mở file...
Hồi cuối tháng 11, The Verge – một trang tin có mối quan hệ khá thân thiết với Microsoft – từng tiết lộ rằng Microsoft đã bắt tay vào phát triển phiên bản Windows 9 và dự định tung ra...