Tin tặc khai thác lỗi Flash trong cuộc tấn công mới nhắm vào Gmail

Adobe vừa mới khẳng định lỗi Flash Player đã được vá hôm Chủ Nhật vừa rồi đã được dùng  để đánh cắp thông tin đăng nhập người dùng  Gmail .

Lỗi Adobe vừa mới vá là bản vá lỗi khẩn cấp và là bản vá thứ hai trong thời gian chưa tới 4 tuần của Flash và là lấn thứ 5 trong năm nay điều đó là không bình thường với Adobe .

Theo Adobe lỗ hổng trong Flash là lỗi Cross-site Scripting . Những lỗi Cross-Site Scripting thường được dùng để đánh cắp nhận dạng cá nhân để cướp tên đăng nhập và mật khẩu từ những lỗ hổng của trình duyệt  . Trong trường hợp này trình duyệt  lại không phải là mục tiêu mà những tin tặc lại khai thác lỗ hổng Plug-In trong trình duyệt  của Flash Player , rất hay được cài đặt .

Adobe nói rằng Google đã thông báo cho họ biết lỗi của Flash Player .

Mục đích của những cuộc tấn công là ăn trộm thông tin tài khoản là việc rất bình thường nhưng mọi việc trở nên nặng nề hơn khi mà Google cáo buộc những tin tặc Trung Quốc lại nhắm tới mục tiêu là những cơ quan chính phủ Mỹ và đó là mục đích lâu dài để lấy đi những thông tin của người dùng  Gmail .

Trung Quốc đã phủ nhận những cáo buộc của Google . FBI đang xem xét những lời buộc tội của Google .

Adobe đã đưa ra bản cập nhật Flash Player cho Windows , Mac OS X và Linux và những phiên bản cho Android sẽ tới trong tuần này .

Chrome có tích hợp sẵn Flash cũng được cập nhật từ Chủ Nhật .

Adobe đánh giá lỗi trên là quan trọng , mức độ nguy hiểm nhất thứ hai trong hệ thống  4 mức . Với mức độ này những kẻ tấn công có thể truy cập dữ liệu trong máy tính nạn nhân nhưng không  lây nhiễm Malware .

 

\"\"