Phát hiện lỗ hổng bảo mật trên TeamViewer, hãy cập nhật ngay phiên bản mới

0

Bạn đang sử dụng hoặc cài đặt phần mềm TeamViewer để điều khiển máy tính từ xa? Nếu vậy, bạn nên đề phòng lỗ hổng bảo mật quan trọng vừa được phát hiện.

TeamViewer hiện là phần mềm điều khiển từ xa phổ biến cho phép bạn chia sẻ File tin giữa hai máy tính hoặc điều khiển máy tính khác thông qua internet.

Với phiên kết nối riêng biệt giữa hai máy tính, máy khách và máy chủ phải cài đặt TeamViewer và máy khách phải chia sẻ mật khẩu để máy chủ kiểm soát.

☑️ Xem thêm:  10 Lỗi thường gặp trên facebook và cách khắc phục

Tuy nhiên, The Hacker News đã chia sẻ rằng một tài khoản GutHub có tên “Gellin” đã phát hiện ra một lỗ hổng cho phép máy khách (đang chia sẻ phiên với máy tính của chính họ) có quyền truy cập hoàn toàn vào máy chủ mà không được phép.

Bất kỳ ai cũng có thể sử dụng việc khai thác lỗ hổng TeamViewer – cả máy khách và máy chủ

hack_800x450

Gellin cũng đưa ra một đoạn mã làm bằng chứng cho điều này, nó liên quan đến các thư viện DLL được biết đến trong ngôn ngữ lập trình C ++. Mã này có thể được sử dụng bởi cả máy khách và máy chủ và nó sẽ thực hiện những việc sau:

Tải game crack việt hoá tại: https://daominhha.com

Nếu bị khai thác bởi máy chủ: Cách hack này sẽ cho phép máy chủ kích hoạt tính năng “Switch Sides”, tính năng này chỉ được bật khi máy chủ được cấp quyền kiểm soát máy khách.

☑️ Xem thêm:  Cách chụp màn hình Macbook đơn giản và nhanh chóng

Khi khai thác máy khách: Sẽ cho phép máy khách chiếm quyền điều khiển chuột và bàn phím từ máy chủ, giống như việc “coi thường” việc cấp phép hoặc quản lý cài đặt đang được máy chủ thiết lập.

 đội-hack

Mô phỏng việc khai thác lỗ hổng bằng ứng dụng khách

Hiện lỗ hổng này ảnh hưởng đến tất cả các phiên bản TeamViewer trên nền tảng Windows, Mac OS và Linux.

Một tài khoản Reddit có tên “xpl0yt”, người đầu tiên công bố lỗ hổng bảo mật cho biết anh đã liên hệ với nhóm bảo mật của TeamViewer, họ đã xác nhận lỗ hổng và sẽ phát hành bản vá. cho Windows trước.

☑️ Xem thêm:  Cách tăng tốc độ khởi động trên windows 10

Đại diện TeamViewer chia sẻ với The Hacker News: “Chúng tôi sẽ phát sóng phiên bản 11-13. Phiên bản này có sẵn cho Windows, trong khi MacOS sẽ sớm ra mắt ”.

Mẹo: Nếu bạn muốn tiếp tục sử dụng TeamViewer, hãy nhận các bản cập nhật ngay khi chúng được phát hành. Các bản cập nhật này sẽ được tự động tải xuống và cài đặt cho những bạn đã bật cập nhật tự động trên TeamViewer.

(Nguồn Internet)

Leave A Reply

Your email address will not be published.