Theo hãng bảo mật BeyondTrust, có thể hạn chế thiệt hại hoặc tránh hoàn toàn những vụ tấn công vào lỗ hổng của Windows nếu không đăng nhập bằng quyền quản trị.
Qua nghiên cứu tất cả các lỗ hổng của hệ điều hành Windows đã được phát hiện trong năm 2008, hãng bảo mật BeyondTrust cho rằng 92% số lỗ hổng đó hoàn toàn không ảnh hưởng đến người dùng hoặc chí ít thì cũng ít nguy hiểm hơn rất nhiều nếu họ không đăng nhập vào máy tính bằng quyền quản trị (administration).
John Moyer, CEO của hãng cho rằng: “Đây là một gợi ý tốt cho các doanh nghiệp bởi rõ ràng là việc không đăng nhập bằng quyền quản trị sẽ khống chế được đa số các vụ tấn công”. Cũng theo nghiên cứu của BeyondTrust, 69% trong tổng số 154 lỗ hổng mà Microsoft đã vá trong năm 2008 (tính cả những lỗ hổng nghiêm trọng hay không nghiêm trọng) sẽ hoàn toàn không ảnh hưởng đến hệ thống của người dùng bởi các vụ tấn công nhằm vào lỗ hổng đó chỉ có thể thực hiện bằng quyền quản trị.
Nếu chỉ tính riêng những lỗ hổng của trình duyệt Internet và bộ phần mềm soạn thảo văn bản Microsoft Office, có 89% số lỗ hổng cũ và 94% số lỗ hổng mới sẽ trở nên vô hại đối với người dùng trước các cuộc tấn công khi máy tính của họ không đăng nhập bằng quyền quản trị. “Chúng tôi cảm thấy khá ngạc nhiên trước một tỷ lệ lớn như vậy”, Scott McCarley – Giám đốc marketing của hãng này phát biểu.
Thêm vào đó, việc sử dụng quyền quản trị trên những phiên bản Windows lại đang là một vấn đề gây tranh cãi bởi hồi tuần trước, một nhóm blogger đã đăng lên web một đoạn mã và trình diễn thủ thuật tấn công vô hiệu hóa hoàn toàn chức năng quản lý tài khoản người dùng (UAC) trên hệ điều hành đang được thử nghiệm Windows 7 – một trong những tính năng bảo mật mà Microsoft đã giới thiệu từ phiên bản Windows Vista hồi năm 2007.
“Đó chính là một ví dụ sinh động nhất cho thấy việc đăng nhập máy tính bằng quyền quản trị nguy hiểm đến thế nào. Những hacker sẽ không thể làm được gì kể cả khi họ đã xâm nhập được vào hệ thống nếu đó chỉ là một tài khoản “khách””, Scott McCarley phát biểu.
Microsoft sau đó đã phủ nhận việc coi đó là một lỗ hổng của Windows 7.
Vô hiệu hóa 92% lỗ hổng của Windows
845
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Gia chủ tuổi Tuất nên chọn ai xông đất, xông nhà hợp năm 2024
2 ngày 1 -

60+ Câu đố về quả giúp trẻ rèn luyện tư duy
2 ngày -

‘Từ điển’ tiếng Huế thông dụng
2 ngày -

Hướng dẫn xem nhiều trang trong Word cùng lúc
2 ngày -

Những câu nói về hôn nhân, tình cảm vợ chồng hay, đáng suy ngẫm
2 ngày -

Cách sử dụng lịch sử Clipboard trong Windows 10
2 ngày -

Toán tử trong lập trình C
2 ngày 1 -

Sự khác nhau của tên gọi đồ vật, cách xưng hô giữa các miền
2 ngày 2 -

Cách xóa công cụ tìm kiếm Yahoo khỏi Chrome
2 ngày 16 -

Những stt về mưa hay nhất, câu nói hay về mưa
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy