Lỗ hổng trên TeamViewer: truy cập vào máy chủ mà không cần sự cho phép

Bạn có đang sử dụng hay cài đặt phần mềm TeamViewer để điều khiển máy tính từ xa không? Nếu có, bạn nên chú ý đến một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện.
team_800x450

TeamViewer hiện tại là một phần mềm hỗ trợ điều khiển máy tính từ xa khá phổ biến, nó cho phép bạn chia sẻ file giữa 2 máy tính hay điều khiển máy tính khác thông qua mạng internet.

Với một phiên kết nối riêng giữa 2 máy tính, máy khách và máy chủ đều phải cài đặt TeamViewer, và máy khách phải chia sẻ mật mã để máy chủ có thể tiến hành điều khiển được.

Tuy nhiên, The Hacker News chia sẻ rằng một tài khoản GutHub có tên 'Gellin' đã khám phá ra một lỗ hổng cho phép máy tính khách (đang chia sẻ phiên làm việc với máy tính của họ) có quyền truy cập hoàn toàn vào máy chủ mà không cần sự cho phép.

Việc khai thác lỗ hổng TeamViewer có thể được sử dụng bởi bất cứ ai - Máy khách lẫn máy chủ

hack_800x450

Gellin cũng đã đưa ra một đoạn code để làm bằng chứng cho việc này, đây là đoạn code liên quan đến thư việc DLL được biết bằng ngôn ngữ lập trình C++. Đoạn mã này có thể được sử dụng bởi cả máy khách lẫn máy chủ và nó sẽ thực hiện những điều sau:

Nếu được khai thác bởi máy chủ: Phương thức hack này sẽ cho phép máy chủ kích hoạt tính năng 'Switch Sides', đây là tính năng chỉ được kích hoạt khi máy chủ được cấp quyền điều khiển máy khách.

Khi khai thác ở máy khách: Sẽ cho phép máy khách chiếm quyền điều khiển chuột và bàn phím từ máy chủ, giống như 'xem thường' việc cấp phép hay các quản lí cài đặt đang được thiết lập bởi máy chủ.

team-hack
Mô phỏng việc khai thác lỗ hổng bằng máy khách
Hiện tại lỗ hổng này ảnh hưởng đến tất cả các phiên bản TeamViewer trên nền Windows, Mac OS lẫn Linux.
Một tài khoản Reddit có tên 'xpl0yt', người đầu tiên công bố lỗ hổng này đã cho biết anh đã liên hệ với đội ngũ bảo mật của TeamViewer, đội ngũ này đã xác nhận có lỗ hổng trên và sẽ phát hành một bản vá cho Windows trước.
Đại diện của TeamViewer chia sẻ với The Hacker News: 'Chúng tôi sẽ phát thành phiên bản 11-13. Phiên bản này đã có sẵn cho Windows, trong khi MacOS sẽ sớm có'.
Lời khuyên: Nếu bạn muốn tiếp tục sử dụng TeamViewer, hãy tải ngay bản cập nhật ngay khi chúng được tung ra. Các bản cập nhật này sẽ được tự động tải về và cài đặt đối với những bạn đã kích hoạt tính năng cập nhật tự động trên TeamViewer nhé.
Tech Funny

TIN LIÊN QUAN

TeamViewer 13 đã được cập nhật cho người dùng với nhiều tính năng mới

TeamViewer là một phần mềm hỗ trợ kết nối máy tính từ xa miễn phí và nó có thể điều khiển được bất cứ máy tính nào trên thế giới nếu cả 2 đều cung cấp mã số ID và Pass.

Phát hiện lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Windows 10

Theo nhà phân tích CERT/CC Phil Dormann lỗ hổng bảo mật này được cho là một lỗ hổng zero-day trên hệ điều hành Windows 10 khi nó có thể cho phép các hacker tấn công và chiếm được quyền điều khiển các thiết bị máy tính. Lỗi này được công bố bởi một

Lỗ hổng bảo mật của Cortana cho phép mở khóa Windows 10 bằng giọng nói

Tuy nhiên, mới đây, một nhóm nghiên cứu tại hội nghị Black Hat ở Las Vegas đã tiết lộ một lỗ hổng trên Windows 10 có tên là Open Sesame (Vừng ơi mở ra). Lỗ hổng này có thể tạo điều kiện cho hacker dễ dàng chiếm quyền sử dụng ngay cả khi máy tính đã

iOS 12 gặp lỗi bảo mật cho phép truy cập vào các tệp đã bị xóa

Mới đây hai hacker đã hack thành công một chiếc iPhone X và phát hiện lỗi trên hệ điều hành iOS mới nhất.

Lỗ hổng bảo mật trên chip Intel cho phép chiếm toàn quyền kiểm soát laptop trong 30 giây

Cụ thể hơn, lỗ hổng này xuất phát từ tính năng Intel Active Management Technology (AMT), từ đó cho phép các hacker có thể vượt qua màn hình đăng nhập và bảo mật để kiểm soát máy tính.

Lỗ hổng nghiêm trọng trên iOS 11 khiến ảnh riêng tư của bạn bị xem trộm

Một lỗ hổng bảo mật mới vừa bị phát hiện trên iOS 11, qua đó giúp người lạ có thể truy cập trái phép tất cả các iDevices (iPhone, iPad,...) của...

Cập nhật bản vá 53 lỗ hổng quan trọng trong Windows 10

Trong đó có 19 lỗi được đánh giá là rất quan trọng, 31 lỗi quan trọng và 3 lỗi có mức độ vừa phải.

Tiết lộ mã khai thác DDoS sử dụng máy chủ Memcached

Công cụ DDoS đầu tiên được viết bằng ngôn ngữ lập trình C và hoạt động với một danh sách các máy chủ Memcached tồn tại lỗ hổng đã được liệt kê từ trước. Theo đó, công cụ này bao gồm danh sách gần 17.000 máy chủ Memcached tồn tại lỗ hổng tiềm năng

THỦ THUẬT HAY

Driver tai nghe là gì và nó ảnh hưởng như thế nào đến chất lượng âm thanh?

Nếu bạn là một người dùng phổ thông, đang tìm kiếm cho mình một chiếc tai nghe chất lượng, phù hợp, chắc hẳn bạn sẽ thấy vô cùng bỡ ngỡ trước sự phong phú về thương hiệu và phong cách thiết kế khác nhau của các dòng

2 cách cập nhật chứng nhận tiêm vaccine Covid-19 nhanh nhất cho bạn

Nếu chứng nhận tiêm chủng vaccine Covid-19 bị sót, chưa cập nhật đầy đủ, thì có thể phản ánh lên nền tảng quản lý tiêm chủng bằng cách cập nhật chứng nhận tiêm vaccine Covid-19 này...

Ứng dụng có thể biến iPhone của bạn thành Magic Mouse

Thay vì mua Magic Mouse thì bạn hãy thử ứng dụng trong bài viết dưới đây để biến iPhone thành bàn di chuột cho MacBook. Nhà phát triển Hugo Lyspector đã tạo ra ứng dụng El Trackpad giúp chuyển đổi iPhone; iPad của bạn

Chia sẻ cách xem lịch học trực tuyến trên truyền hình nhanh chóng, tiện lợi cho học sinh

Đài truyền hình đã phát sóng những buổi học trên sóng truyền hình trong mùa dịch bệnh để giúp học sinh có kiến thức trong điều kiện không thể đến trường. Bài viết dưới đây cũng sẽ giúp bạn cách xem lịch học trực tuyến

Chăm sóc Laptop của bạn khi có hiện tượng chạy chậm

Làm thế nào để nó phục vụ tốt cho công việc của bạn trong khoảng thời gian càng dài càng tốt, chạy vừa nhanh vừa êm, mát? Sau đây là những lời khuyên từ các chuyên gia để có một chiếc Laptop chạy tốt nhất.

ĐÁNH GIÁ NHANH

Đánh giá Sony Xperia XZ2: Thiết kế lột xác hoàn toàn, cấu hình tốt nhất hiện tại

Điệp khúc 'Sony chẳng biết lắng nghe người dùng, thiết kế chẳng có gì đột phá' đã được rất nhiều người dùng cất lên trong vài năm qua. Nhưng giờ đây câu chuyện đã khác. Ngôn ngữ thiết kế mới - Ambient Flow đã giúp

HP Spectre x360 15 2018: Thiết kế thanh lịch, CPU tốc độ cao và bàn phím thoải mái

Trong vài năm trở lại đây, dòng Spectre x360 của HP không có nhiều thay đổi về ngoại hình khi nó đã khoác lên mình ngôn ngữ thiết kế vô cùng sang trọng và cao cấp. Chính vì vậy mẫu HP Spectre x360 15 2018 vẫn sử dụng

Đánh giá camera kép trên Galaxy J7+: Chất lượng tốt, ảnh nịnh mắt, xóa phông ảo diệu

Sau một thời gian trải nghiệm chụp ảnh nói chung và chụp xóa phông nói riêng trên Galaxy J7+ thì mình có một số đánh giá như bên dưới, nếu các bạn đang sử dụng máy hoặc đang quan tâm thì có thể tham khảo để khai thác