Phát hiện lỗ hổng bảo mật trong nhiều phần mềm chống virus

NDĐT - Các nhà nghiên cứu bảo mật của RACK911 Labs cho biết, họ đã tìm thấy một số lỗ hổng bảo mật trong hàng chục phần mềm chống virus phổ biến nhất hiện nay.

Một số phần mềm chống virus phổ biến hiện nay dính lỗ hổng bảo mật “symlink”.
Một số phần mềm chống virus phổ biến hiện nay dính lỗ hổng bảo mật “symlink”.

Theo RACK911, các lỗ hỗng này có thể bị kẻ tấn công khai thác, vô hiệu hóa các cảnh báo bảo mật và xóa các tệp được sử dụng bởi phần mềm chống virus hoặc hệ điều hành, dẫn đến hệ thống máy tính gặp sự cố và không thể sử dụng được, sau đó cài đặt phần mềm độc hại. Lỗ hổng này được biết đến với tên gọi “cuộc đua symlink”.

Trong một báo cáo được công bố trong tuần này, nhóm RACK911 cho biết, họ đã nghiên cứu các lỗ hổng bảo mật trong các phần mềm chống virus kể từ năm 2018.

Một số chương trình phần mềm chống virus phổ biến hiện nay đã từng hoặc đang bị lỗ hổng bảo mật này, bao gồm: Avast Anti-Virus, BitDefender, Kaspersky, McAfee… Hầu hết các chương trình này đều có trên cả ba nền tảng hệ điều hành đó là Linux, Mac và Windows.

Các nhà nghiên cứu của RACK911 cho rằng, các chương trình chống virus dễ bị tấn công bởi các loại tấn công này, do cách chúng hoạt động rất đặc biệt. Hacker sử dụng việc thay thế tệp tin độc hại bằng một liên kết tượng trưng để tạo thành một tệp hợp pháp trong suốt thời gian từ khi các tệp tin được quét để phát hiện virus và loại bỏ nó.

Các nhà nghiên cứu của RACK911 đã tạo ra các kịch bản bằng các tập câu lệnh (symlink) để liên kết các tệp tin độc hại với các tệp tin hợp pháp thông qua các mối nối thư mục (trên Windows) và các liên kết tượng trưng (trên Mac và Linux). Khi phần mềm chống virus phát hiện tệp tin độc hại và loại bỏ nó, mặc định sẽ xóa luôn các tệp tin quan trọng liên quan đến phần mềm chống virus khiến nó giảm hiệu quả và thậm chí xóa luôn các file hệ thống gây ra các lỗi nghiêm trọng và buộc người dùng phải cài đặt lại hệ điều hành.

Hiện tại, phần lớn các lỗ hổng mà RACK911 tìm thấy trong các phần mềm chống virus đã được sửa lỗi và đã có bản vá mới nhất. Các lỗ hổng “symlink” là một trong những lỗi lâu đời nhất và khó nhất trong các ứng dụng trong nhiều thập kỷ qua, trên tất cả các hệ điều hành và người dùng cần cập nhật liên tục những bản vá mới nhất của phần mềm chống virus.

Có thể bạn quan tâm

Giải Đặc biệt VinFuture 2025 dành cho Nhà khoa học đến từ các nước đang phát triển đã vinh danh Giáo sư María Esperanza Martínez-Romero (Mexico) vì những tiến bộ trong nghiên cứu sinh thái vi sinh vật và cơ chế cố định nitơ cộng sinh tại các hệ sinh thái nhiệt đới. (Ảnh: THÀNH ĐẠT)

"Giải Đặc biệt VinFuture 2025 như 'hạt giống' để tôi kêu gọi thêm nguồn viện trợ cho nghiên cứu"

Nhận định Giải thưởng VinFuture như một hạt giống để có thể kêu gọi thêm nguồn kinh phí hỗ trợ cho quá trình nghiên cứu, tối ưu hóa kết quả nghiên cứu, chủ nhân giải Nhà khoa học đến từ các nước đang phát triển tiết lộ nhiều hướng nghiên cứu mới mẻ để cải thiện sức khỏe cây trồng và con người. 

Giải thưởng Chính VinFuture 2025 đã được trao cho Tiến sĩ Douglas R Lowy, Tiến sĩ John T Schiller, Tiến sĩ Aimée R Kreimer và Giáo sư Maura Gillison – Vì những khám phá và phát triển vaccine HPV nhằm phòng ngừa các khối u do virus papilloma ở người gây ra. (Ảnh: THÀNH ĐẠT)

Công nghệ đột phá: Một liều vaccine phòng nhiều bệnh ung thư

HPV không chỉ gây ung thư cổ tử cung ở phụ nữ, mà còn gây ra các bệnh nguy hiểm khác như ung thư hậu môn, cũng như các bệnh ảnh hưởng đến nam giới. Thành tựu nghiên cứu vaccine HPV nhằm phòng ngừa các khối u do virus papilloma ở người gây ra đã và đang giúp thế giới giải quyết các vấn đề của toàn nhân loại.

Bên lề Đại hội, các đại biểu tham quan gian hàng của Công ty cổ phần Khoa học công nghệ Việt Nam (Busadco).

Doanh nghiệp khoa học-công nghệ: Củng cố nội lực để bứt phá

Trong bối cảnh đất nước bước vào kỷ nguyên kinh tế tri thức, với những đột phá mạnh mẽ về trí tuệ nhân tạo, chuyển đổi số và chuyển đổi xanh, cộng đồng doanh nghiệp khoa học-công nghệ đang đứng trước yêu cầu phải đổi mới tư duy, tái cấu trúc nguồn lực và đầu tư chiều sâu để tạo ra năng lực cạnh tranh mới.

[Video] Việt Nam tiên phong xây dựng khung pháp lý cho trí tuệ nhân tạo

[Video] Việt Nam tiên phong xây dựng khung pháp lý cho trí tuệ nhân tạo

Dự thảo Luật Trí tuệ nhân tạo không chỉ là khung pháp lý cho một công nghệ mới mà là bước đi chiến lược giúp Việt Nam chủ động nắm bắt cơ hội của kỷ nguyên số. Khi được ban hành, luật sẽ tạo nền tảng để AI phát triển an toàn nhân văn và hiệu quả, góp phần nâng cao năng lực cạnh tranh quốc gia và thúc đẩy đổi mới sáng tạo.

Các diễn giả trao đổi tại Diễn đàn. (Ảnh: Ủy ban Nhà nước về người Việt Nam ở nước ngoài)

Thúc đẩy hợp tác khoa học-công nghệ, kinh tế xanh và chuyển đổi số vì tương lai bền vững

Diễn đàn Tây Australia -Việt Nam “Tăng cường hợp tác khoa học và công nghệ vì tương lai bền vững” là cơ hội để lãnh đạo, chuyên gia, doanh nghiệp Việt Nam và Australia chia sẻ tầm nhìn, tăng cường hiểu biết và thúc đẩy hợp tác trong các lĩnh vực khoa học-công nghệ, kinh tế xanh, năng lượng tái tạo và chuyển đổi số.

Đại biểu tham dự hội thảo.

Vĩnh Long: Phối hợp chuyển giao ứng dụng khoa học-công nghệ phục vụ phát triển kinh tế-xã hội

Chiều 4/12, Văn phòng Bộ Khoa học và Công nghệ tại miền nam phối hợp Sở Khoa học và Công nghệ Vĩnh Long tổ chức Hội thảo với chủ đề “Phối hợp giữa Bộ Chủ trì Chương trình Khoa học-công nghệ cấp quốc gia với các địa phương trong chuyển giao ứng dụng kết quả nghiên cứu phục vụ phát triển kinh tế- xã hội khu vực phía nam”.

Ảnh minh họa.

Cảnh báo chiến dịch ‘Hanoi Thief’ tấn công mạng doanh nghiệp Việt Nam

Hàng loạt email giả mạo hồ sơ xin việc, đính kèm tệp “Le Xuan Son CV.zip”, được gửi đến các doanh nghiệp lớn, nhỏ tại Việt Nam. Đây là lớp vỏ ngụy trang cho chiến dịch tấn công mạng mang tên Hanoi Thief, với mục tiêu xâm nhập mạng nội bộ, chiếm quyền hệ thống và đánh cắp dữ liệu khách hàng, bí mật doanh nghiệp.

Toàn cảnh tọa đàm.

Những nghiên cứu mới hỗ trợ ngành nông nghiệp giảm phát thải, chăn nuôi bền vững

Các giải pháp đổi mới trong nông nghiệp và chăn nuôi bền vững, bao gồm việc áp dụng công nghệ gene, hệ vi sinh vật, nông nghiệp chính xác, AI và IoT để cải thiện năng suất, giảm hóa chất và phát thải, nâng cao khả năng chống chịu với biến đổi khí hậu vừa được giới thiệu tại tọa đàm “Đổi mới trong nông nghiệp và thực phẩm”.