|
|
Windows XP, Vista dính lỗi chết người |
|
|
| Lượt xem: 1270 lần |
| Tác giả: Chưa rõ |
| Đánh giá: 40 điểm / 10 lần |
Xếp hạng:  |
| Gởi ngày: 26 11, 2007 |
| Bài viết mã số: 226 |
| Tựa đề: Windows XP, Vista dính lỗi chết người |
| Trong chủ đề: Tin Tức Bảo Mật |
| Thông tin thảo luận: 0 |
Trang in Gởi bạn bè |
Mời bạn đánh giá bài viết này:
|
|
| Nội dung Windows XP, Vista dính lỗi chết người
Microsoft cho biết hiện
đang điều tra một lỗi bảo mật cực kỳ nguy hiểm mới được xem là ảnh hưởng đến mọi
phiên bản hệ điều hành Windows – trong đó có cả Windows Vista.
Nếu khai thác thành công lỗi bảo mật này thì chỉ cần thực hiện một vụ tấn công
duy nhất tin tặc đã có thể chiếm được quyền điều khiển một số lượng rất lớn PC
kết nối Internet trên phạm vi toàn cầu. Chúng sẽ có thể đọc được dữ liệu, ăn cắp
mật khẩu tài khoản cá nhân, phát tán thư rác virus máy tính hoặc giám sát hoạt
động sử dụng Internet của người dùng.
Người phát ngôn của Microsoft lại chưa tiết lộ nhiều thông tin về cuộc điều tra
nói trên mà chỉ cho biết lỗi này đã được chuyên gia nghiên cứu Beau Butler tiết
lộ trong Hội nghị bảo mật Kiwicon được tổ chức tại New Zealand trong tuần trước.
Tiến hành thử nghiệm khai thác lỗi, chuyên gia Butler đã phát hiện có tới
160.000 chiếc PC ở New Zealand mắc lỗi. Tình thế tương tự cũng diễn ra ở rất
nhiều các quốc gia khác. Trong khi đó, hầu hết các PC ở Mỹ lại không mắc lỗi.
Nguyên nhân dẫn đến tình trạng nói trên là bởi thực chất lỗi bảo mật nói trên là
lỗi đã được Microsoft cho khắc phục từ nhiều năm trước đây.
Hãng bảo mật Symantec cho biết lỗi bảo mật nói trên là lỗi trong Web Proxy
Autodiscovery (WPAD). Đây là tính năng cho phép các nhà quản trị có thể tự động
cấu hình áp dụng thiết lập PROXY cho trình duyệt Internet Explorer hoặc một số
trình duyệt khác cùng một lúc.
Lỗi này có thể bị tin tặc lợi dụng để giúp chúng có thể can thiệp trực tiếp vào
trong phiên làm việc của trình duyệt, chuyển hướng trình duyệt sang một PROXY
độc hại và giám sát việc truy cập web của người dùng.
Năm 1999 Microsoft đã phát hành bản cập nhật sửa lỗi nói trên nhưng mới chỉ sửa
được lỗi với tên miền “.com”. Các máy chủ WPAD sử dụng tên miền khác hiện vẫn
mắc lỗi chưa được khắc phục hoàn toàn. Nguy cơ người dùng bị tấn công vẫn còn
tương đối cao.
Microsoft hiện chưa công bố bất kỳ chi tiết nào liên quan đến kế hoạch khắc phục
lỗi nói trên.
Theo Register, VnMedia
Source Windows XP, Vista dính lỗi chết người: ThongTinBaoMat.ComWindows XP, Vista dính lỗi chết người Tags Bảo mật | thông tin mật | virus | công cụ | quản trị mạng | thiết bị di động | hệ điều hành | Quản trị mạng Những bài viết tương tự Windows XP, Vista dính lỗi chết người: 10 công cụ đáng chú ý trong Windows 7 | 10 điều cần chú ý khi kết nối Mac vào mạng Windows | Trojan lừa tiền trên máy Mac thuộc về người Nga? | 5 cách đảm bảo người dùng không bị “theo dõi” trên Internet | 10 desktop Linux đáng chú ý nhất | 4 mẹo ngăn chặn tấn công giả mạo | Chứng chỉ Internet giả mạo đe dọa người dùng Gmail | Windows Firewall trong Windows Vista | Ngăn chặn Autorun.inf xâm nhập máy tính thông qua USB | Windows Vista Security Center | | Những bài viết mới hơn trong Tin Tức Bảo Mật | - Trung tâm nghiên cứu siêu máy tính của Mỹ bị hack ( 09 12, 2007 )
- MI5 cảnh báo nguy cơ từ các hacker Trung Quốc ( 02 12, 2007 )
- Những đe doạ bảo mật lớn nhất năm 2007 ( 02 12, 2007 )
- Trung Quốc bác bỏ cáo buộc của McAfee ( 02 12, 2007 )
- FBI bắt giữ một sinh viên ĐH tất công vào website của trường ( 01 12, 2007 )
- Nguy cơ giấu mặt trên website “đen” ( 01 12, 2007 )
- Lotus Notes dính lỗ hổng cực kỳ nghiêm trọng ( 01 12, 2007 )
- Mac OS “chết đứng” vì bản nâng cấp ( 27 11, 2007 )
- Microsoft bắt tay vá lỗ hổng Web proxy 8-năm-tuổi ( 27 11, 2007 )
- 2007 – năm của mất mát dữ liệu cá nhân ( 27 11, 2007 )
|
| Những bài viết cũ hơn trong Tin Tức Bảo Mật | - Lỗi QuickTime đe doạ XP, Vista ( 26 11, 2007 )
- 40 lỗi bảo mật, Vista là mục tiêu của tin tặc ( 26 11, 2007 )
- Google biến thành... công cụ bẻ mật khẩu ( 26 11, 2007 )
- Giới trẻ vô tư tiết lộ thông tin trên mạng xã hội ( 26 11, 2007 )
- Lo lắng về bảo mật tràn ngập môi trường ảo ( 25 11, 2007 )
- Tội phạm ảo lợi dụng các site từ thiện trực tuyến ( 23 11, 2007 )
- Dịch vụ lưu trữ trực tuyến của Microsoft thật đơn giản ( 23 11, 2007 )
- Mozilla phát hành miếng vá lỗi cho Firefox ( 23 11, 2007 )
- McAfee: 10 mối đe dọa bảo mật hàng đầu năm 2008 ( 23 11, 2007 )
- Anh để mất dữ liệu của 25 triệu người dân ( 23 11, 2007 )
|
|
|
|