Phát hiện lỗ hổng bảo mật trong nhiều phần mềm chống virus

NDĐT - Các nhà nghiên cứu bảo mật của RACK911 Labs cho biết, họ đã tìm thấy một số lỗ hổng bảo mật trong hàng chục phần mềm chống virus phổ biến nhất hiện nay.

Một số phần mềm chống virus phổ biến hiện nay dính lỗ hổng bảo mật “symlink”.
Một số phần mềm chống virus phổ biến hiện nay dính lỗ hổng bảo mật “symlink”.

Theo RACK911, các lỗ hỗng này có thể bị kẻ tấn công khai thác, vô hiệu hóa các cảnh báo bảo mật và xóa các tệp được sử dụng bởi phần mềm chống virus hoặc hệ điều hành, dẫn đến hệ thống máy tính gặp sự cố và không thể sử dụng được, sau đó cài đặt phần mềm độc hại. Lỗ hổng này được biết đến với tên gọi “cuộc đua symlink”.

Trong một báo cáo được công bố trong tuần này, nhóm RACK911 cho biết, họ đã nghiên cứu các lỗ hổng bảo mật trong các phần mềm chống virus kể từ năm 2018.

Một số chương trình phần mềm chống virus phổ biến hiện nay đã từng hoặc đang bị lỗ hổng bảo mật này, bao gồm: Avast Anti-Virus, BitDefender, Kaspersky, McAfee… Hầu hết các chương trình này đều có trên cả ba nền tảng hệ điều hành đó là Linux, Mac và Windows.

Các nhà nghiên cứu của RACK911 cho rằng, các chương trình chống virus dễ bị tấn công bởi các loại tấn công này, do cách chúng hoạt động rất đặc biệt. Hacker sử dụng việc thay thế tệp tin độc hại bằng một liên kết tượng trưng để tạo thành một tệp hợp pháp trong suốt thời gian từ khi các tệp tin được quét để phát hiện virus và loại bỏ nó.

Các nhà nghiên cứu của RACK911 đã tạo ra các kịch bản bằng các tập câu lệnh (symlink) để liên kết các tệp tin độc hại với các tệp tin hợp pháp thông qua các mối nối thư mục (trên Windows) và các liên kết tượng trưng (trên Mac và Linux). Khi phần mềm chống virus phát hiện tệp tin độc hại và loại bỏ nó, mặc định sẽ xóa luôn các tệp tin quan trọng liên quan đến phần mềm chống virus khiến nó giảm hiệu quả và thậm chí xóa luôn các file hệ thống gây ra các lỗi nghiêm trọng và buộc người dùng phải cài đặt lại hệ điều hành.

Hiện tại, phần lớn các lỗ hổng mà RACK911 tìm thấy trong các phần mềm chống virus đã được sửa lỗi và đã có bản vá mới nhất. Các lỗ hổng “symlink” là một trong những lỗi lâu đời nhất và khó nhất trong các ứng dụng trong nhiều thập kỷ qua, trên tất cả các hệ điều hành và người dùng cần cập nhật liên tục những bản vá mới nhất của phần mềm chống virus.

Có thể bạn quan tâm

Chỉ cần quét mã QR, cử tri Hà Nội tìm hiểu các thông tin về bầu cử một cách thuận lợi. (Ảnh: KIM CHI)

Tăng cường sự tương tác giữa chính quyền với người dân

Với sự chủ động và linh hoạt trong ứng dụng công nghệ số, công tác chuẩn bị bầu cử tại nhiều địa phương đang được triển khai thuận lợi, góp phần hướng tới mục tiêu tổ chức một cuộc bầu cử dân chủ, đúng luật, an toàn và thành công.

Tiến sĩ Nguyễn Nhật Linh hướng dẫn sinh viên kiểm tra mẫu sản phẩm hạt nano vàng thu được từ quá trình tổng hợp plasma. (Ảnh: MINH ĐỨC)

Làm chủ công nghệ plasma lạnh cho vật liệu nano

Đề tài “Nghiên cứu chế tạo nguồn phát plasma lạnh ứng dụng trong tổng hợp vật liệu nano kim loại có hiệu ứng cộng hưởng plasmon bề mặt (Au, Ag)” đã mở ra hướng tiếp cận xanh, an toàn trong tổng hợp nano kim loại quý, góp phần nâng cao năng lực làm chủ công nghệ plasma và vật liệu tiên tiến trong nước.

Thủ tướng Phạm Minh Chính trao Quyết định cho đồng chí Trần Hồng Thái giữ chức Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam.

[Ảnh] Thủ tướng Phạm Minh Chính trao Quyết định bổ nhiệm Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam

Chiều 12/3, tại Hà Nội, Bí thư Đảng ủy Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính đã trao Quyết định bổ nhiệm đồng chí Trần Hồng Thái, Ủy viên Ban Chấp hành Trung ương Đảng, Phó Chủ tịch Thường trực Viện Hàn lâm Khoa học và Công nghệ Việt Nam, giữ chức Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam.

Các doanh nghiệp công nghệ được vinh danh tại Lễ biểu dương Top Công nghiệp 4.0 Việt Nam lần thứ tư.

Tìm kiếm và vinh danh những thành tựu công nghệ xuất sắc của hệ sinh thái số

Chương trình “Biểu dương thành tựu tác động vì Việt Nam số (Vietnam I4 Impact Awards) 2026” đã chính thức được khởi động với cách tiếp cận mới nhấn mạnh yếu tố “impact”- giá trị thực tiễn của công nghệ; được kỳ vọng trở thành nơi các doanh nghiệp công nghệ khẳng định năng lực đổi mới sáng tạo, lan tỏa các mô hình chuyển đổi số.

Phố phường khu vực Lâm Đồng ngàn hoa rực rỡ cờ hoa, pa-nô chào mừng ngày hội non sông.

Phường Lâm Viên-Đà Lạt chủ động xây dựng phần mềm phục vụ bầu cử

Chuẩn bị cho ngày bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp vào ngày 15/3, phường Lâm Viên-Đà Lạt, tỉnh Lâm Đồng đã chủ động xây dựng phần mềm quản lý danh sách cử tri và theo dõi tiến độ bầu cử theo thời gian thực, góp phần nâng cao hiệu quả điều hành trong ngày bầu cử.

Hiệu năng mạnh mẽ trên Galaxy S26 series là nền tảng cho các tác vụ Galaxy AI hoạt động trơn tru.

Galaxy S26: Khi Samsung định nghĩa lại “AI Phone tích hợp” từ phần cứng

AI trên smartphone ngày càng phổ biến nhưng không phải lúc nào cũng thực sự hữu ích. Với Galaxy S26, Samsung tiếp cận theo hướng khác: xây dựng một Galaxy AI Phone tích hợp, nơi phần cứng, hệ điều hành và Galaxy AI được phát triển song song để AI hoạt động ổn định và liền mạch hơn trong sử dụng hằng ngày.

Năm 2025, lượng chất thải rắn sinh hoạt phát sinh ở Việt Nam vào khoảng 70 nghìn tấn mỗi ngày, chủ yếu từ khu vực đô thị. Ảnh minh họa.

Giảm phát thải khí mê-tan từ chất thải

Năm 2025, lượng chất thải rắn sinh hoạt phát sinh ở Việt Nam vào khoảng 70 nghìn tấn mỗi ngày, chủ yếu từ khu vực đô thị. Bức tranh chất thải cho thấy rác sinh hoạt có thành phần rất đa dạng nhưng rác thải thực phẩm chiếm tỷ lệ lớn nhất, phần còn lại là các nhóm có thể tái chế, chất thải nguy hại và các loại khác.

Đại diện VNPT Cyber Immunity và BIC ký kết hợp tác chiến lược phân phối sản phẩm bảo hiểm rủi ro giao dịch

Giảm thiểu thiệt hại trước lừa đảo trực tuyến

Các hình thức lừa đảo trực tuyến và rò rỉ dữ liệu cá nhân ngày càng gia tăng, gây thiệt hại hàng nghìn tỷ đồng mỗi năm khiến người dùng cá nhân đang phải đối mặt với nhiều rủi ro hơn trong môi trường số. Thực tế này đặt ra yêu cầu cấp thiết về các giải pháp phòng ngừa và hỗ trợ người dùng giảm thiểu thiệt hại khi sự cố xảy ra.