|
|
Microsoft bít lỗ hổng chết người Windows |
|
|
| Lượt xem: 914 lần |
| Tác giả: Chưa rõ |
| Đánh giá: 15 điểm / 5 lần |
Xếp hạng:  |
| Gởi ngày: 13 10, 2007 |
| Bài viết mã số: 156 |
| Tựa đề: Microsoft bít lỗ hổng chết người Windows |
| Trong chủ đề: Tin Tức Bảo Mật |
| Thông tin thảo luận: 0 |
Trang in Gởi bạn bè |
Mời bạn đánh giá bài viết này:
|
|
| Nội dung Microsoft bít lỗ hổng chết người Windows
Microsoft cho biết đã có kế hoạch khắc phục một
lỗi bảo mật chết người trong Windows. Lỗi này là nguyên nhân gốc rễ “chọc thủng”
hàng loạt các phần mềm ứng dụng khác chạy trên nền tảng Windows.
Đó lỗi trong công nghệ xử lý URI (Uniform Resource Identifier). Công nghệ này
cho phép người dùng có thể khởi động bất kỳ một chương trình nào chạy trên PC
trực tiếp từ trình duyệt web chỉ bằng cách nhắp chuột vào một liên kết URL.
Tháng 7 vừa qua, chuyên gia nghiên cứu bảo mật Thor Larholm trình diễn cụ thể
phương thức khai thác lỗi bảo mật URI, lợi dụng một trình duyệt web khác để
truyền dữ liệu độc hại sang cho Firefox. Lỗi này hoàn toàn có thể cho phép tin
tặc vận hành bất kỳ một phần mềm gì trên hệ thống của người dùng.
Cho
đến nay rất nhiều các chuyên gia nghiên cứu khác cũng tìm ra được phương thức
khai thác lỗi tương tự, song không phải bằng trình duyệt nữa mà bằng các phần
mềm khác như Firefox, Outlook Express 6 và Adobe Reader 8.1.
Tuy nhiên, nguyên nhân không phải hoàn toàn thuộc về Windows mà cũng một phần
thuộc về các phần mềm nói trên. Những phần mềm đó có chức năng kiểm duyệt liên
kết nhằm bảo đảm tin tặc không lợi dụng liên kết để chèn mã độc lên hệ thống.
Song đây cũng chính là vấn đề gây tranh cãi nhiều nhất. Chuyên gia nghiên cứu
bảo mật cho rằng Windows có thể kiểm tra liên kết tốt hơn hẳn phần mềm hãng thứ
ba. Trong khi đó, Microsoft tuyên bố vấn đề thuộc về những người lập trình các
ứng dụng đó.
Chuyên gia Jonathan Ness của Microsoft cho biết sau tiến trình điều tra cụ thể
và thảo luận chi tiết cuối cùng hãng đi đến quyết định ban hành giải pháp khắc
phục lỗi nhằm tránh những tranh cãi không cần thiết và bảo vệ người dùng. Thông
tin chi tiết được đăng tải trong bản tin cảnh báo bảo mật Security Advisory
94351 mới phát hành của hãng.
Tuy nhiên, cho đến nay Microsoft vẫn chưa tiết lộ chính xác thời điểm phát hành
bản cập nhật sửa lỗi URI. Có thể bản cập nhật sẽ được phát hành cùng với bản cập
nhật định kỳ tháng 11 tới đây.
Theo PC World
Source Microsoft bít lỗ hổng chết người Windows: ThongTinBaoMat.ComMicrosoft bít lỗ hổng chết người Windows Tags Bảo vệ | Wireless | bảo mật | web | thongtin | Security | virus | hack | Windows | cong cu | di dong Những bài viết tương tự Microsoft bít lỗ hổng chết người Windows: 10 công cụ đáng chú ý trong Windows 7 | 10 điều cần chú ý khi kết nối Mac vào mạng Windows | Trojan lừa tiền trên máy Mac thuộc về người Nga? | 5 cách đảm bảo người dùng không bị “theo dõi” trên Internet | 10 desktop Linux đáng chú ý nhất | 4 mẹo ngăn chặn tấn công giả mạo | Chứng chỉ Internet giả mạo đe dọa người dùng Gmail | Ngăn chặn Autorun.inf xâm nhập máy tính thông qua USB | Microsoft vá khẩn cấp Windows 7 RC | Microsoft sẽ vá 15 lỗ hổng cho Windows, Office | | Những bài viết mới hơn trong Tin Tức Bảo Mật | - Symantec và Microsoft hợp tác về bảo mật ( 24 10, 2007 )
- Microsoft thêm tính năng bảo mật của Windows Server 2008 ( 24 10, 2007 )
- Tin tặc phát tán mã độc tấn công Reader, Acrobat ( 24 10, 2007 )
- Symantec giới thiệu “Giải pháp Bảo mật thiết bị đầu cuối” mới ( 23 10, 2007 )
- Tin tặc phát tán mã độc tấn công RealPlayer ( 22 10, 2007 )
- Hack website để "lên án" sự cố Vàng Anh? ( 22 10, 2007 )
- Oracle bít 27 lỗ hổng Database Server ( 20 10, 2007 )
- Phoenix nâng cấp BIOS để bảo vệ laptop bị đánh cắp ( 20 10, 2007 )
- "Chợ eBay" của lỗ hổng bảo mật muốn "phình to" ( 20 10, 2007 )
- Mac OS, Linux cũng dính lỗi URI ( 20 10, 2007 )
|
| Những bài viết cũ hơn trong Tin Tức Bảo Mật | - Tin tặc phát tán mã độc tấn công Word ( 13 10, 2007 )
- Chống tội phạm mạng cần một nỗ lực toàn cầu ( 09 10, 2007 )
- Hacker Thổ Nhĩ Kỳ ồ ạt tấn công website Thụy Điển ( 09 10, 2007 )
- Bảo mật truy cập từ xa đối với các máy trạm ( 09 10, 2007 )
- IDS trong bảo mật hệ thống mạng ( 08 10, 2007 )
- Sun bít một loạt lỗ hổng cho Java ( 06 10, 2007 )
- Microsoft bít lỗ hổng Windows, Word ( 06 10, 2007 )
- Yahoo Mail triển khai công nghệ chặn thư rác phishing ( 06 10, 2007 )
- Apple bít lỗi chết người cho QuickTime ( 06 10, 2007 )
- Dân Mỹ chểnh mảng bảo mật ( 06 10, 2007 )
|
|
|
|