English | Việt Nam
Trang chủ
Giới thiệu
Sản phẩm
Đào tạo
Tuyển dụng
Liên hệ
eOffice
Hệ thống đại lý
Đặt mua Bkav
Download
Virus, Spyware, Rootkit, Security
Lỗ hổng Zero-Day của ProShow Gold
11:32:10, 27/08/2009

1. Thông tin chung

ProShow Gold là phần mềm cho phép bạn tạo video album ảnh, hỗ trợ nhiều định dạng ảnh, có thể xuất ra video chất lượng cao như DVD, VCD, SVCD... Trong thời gian gần đây, Bkis Security đã phát hiện một lỗ hổng nghiêm trọng việc xử lý các file ProShow Gold project (*.PSH). Lỗ hổng này cho phép hacker có thể thực thi mã độc trên máy tính của người sử dụng.
 

Ngày công bố

Phần mềm có lỗi và Nguy cơ

Mức độ nguy hiểm

20/08/2009

ProShow Gold version 4.0.2549 trở về trước

Cao

2. Mô tả kỹ thuật

Các file với phần mở rộng PSH được dùng để lưu các thông tin cần thiết về một ProShow Gold project. Tuy nhiên, phần mềm này không thực thi đầy đủ việc kiểm tra độ dài đầu vào của các trường cell[n].images[m].image và cell[n].sound.file (trong đó: m và n là các số nguyên). Điều này có thể dẫn đến lỗi tràn bộ đệm nghiêm trọng khi các trường này chứa một giá trị với độ dài lớn.

Để khai thác lỗ hổng này, hacker có thể tạo file PSH chứa mã độc và lừa người sử dụng mở ra. Nếu thành công, hắn có thể tiến hành các hoạt động nguy hiểm như: cài virus, ăn cắp thông tin… thậm chí chiếm toàn quyền điều khiển trên hệ thống bị ảnh hưởng.


3. Cập nhật bản vá

Vì lỗ hổng này chưa được vá và khả năng bị khai thác là rất cao, Bkis Security khuyến cáo bạn không nên mở bất kì file PSH nào có nguồn gốc không rõ ràng.
 

Chuyên viên phân tích: Lê Đức Anh


  Các tin bài khác:
  • Lỗ hổng trong phần mềm vBulletin 3.8.4 và 3.8.5
  • Lỗ hổng nghiêm trọng trong phần mềm vBulletin 3.8.6
  • Bản vá các lỗ hổng của Microsoft tháng 03/2010
  • Lỗi xử lý tag marquee gây crash cho firefox
  • Các bản vá lỗ hổng của tháng 01/2010
  • Bản vá các lỗ hổng của Microsoft tháng 12/2009
  • Người sử dụng các dịch vụ của Yahoo có thể bị mất mật khẩu
  • Bản vá các lỗ hổng của Microsoft tháng 10/2009
  • Lỗ hổng tràn bộ đệm nguy hiểm của Google Chrome
  • Lỗ hổng tràn bộ đệm của VLC trong xử lý file XSPF

     Các tin bài khác  
        
     Tiêu điểm
    Ra mắt Bkav 2010 sử dụng công nghệ điện toán đám mây

    Ra mắt Bkav eGate - phần mềm Một cửa điện tử

    Bkav eOffice lần thứ hai liên tiếp đoạt giải “Giải pháp CNTT-TT hay nhất”

    Tôi đã giải quyết được vấn đề nan giải nhất khi dùng máy tính

    Bkis tham dự Banking Vietnam 2010

    Phong Vũ phối hợp cùng Bkis ra mắt dòng máy tính sinh viên

    73% doanh nghiệp trên toàn quốc dùng phần mềm diệt virus Bkav

    Còn cơ hội để Việt Nam có thương hiệu ICT toàn cầu

    Bkav nhận giấy phép cung cấp dịch vụ Chứng thực chữ ký số

    Sử dụng phần mềm diệt virus có bản quyền: Xu hướng tất yếu

    Xem tiếp >>

     © 2010 Bkis - Internet Security
      Toà nhà Hitech - Số 1 Đại Cồ Việt - Hai Bà Trưng - Hà Nội  * Liên hệ
    © Ghi rõ 'nguồn Bkis' khi bạn phát hành lại thông tin từ Website này