Một chuyên gia bảo mật vừa mới công bố một báo cáo cho thấy Bản tin bảo mật tháng 10 của Microsoft vẫn còn có lỗi, cụ thể là chưa hoàn toàn sửa một lỗi bảo mật đã được thông báo hồi tháng 04/2005.
Cesar Cerrudo, chuyên gia nghiên cứu vấn đề bảo mật đồng thời là giám đốc điều hành cao cấp của Argeniss Information Security, trong bản báo cáo của mình đã nêu lên yêu cầu Microsoft nên ban hành một Bản tin bảo mật tháng 10 khác nhằm sửa mọi lỗi tồn tại trong bản tin ban hành trước đây.
Trong bản cáo cáo có tựa đề là “Story of a dumb patch” (Câu chuyện về bản vá câm), Cerrudo cho biết miếng vá MS05-018 trong Bản tin bảo mật tháng 10 đã không thực sự hoàn thành được nhiệm vụ của mình.
Miếng vá MS05-018 có nhiệm vụ vá 4 lỗ hổng khác nhau trong các phiên bản hệ điều hành Windows 2000, XP và Windows Server 2003. Cerrudo tập trung nhiều đến lỗi Client Server Runtime System (CSRSS) - một trong những lỗi quan trọng – và nhấn mạnh rằng Microsoft chưa hoàn toàn sửa được lỗi này.
“Vấn đề ở đây là Microsoft chưa vá được lỗ hổng bảo mật này mà Microsoft mới chỉ bổ sung thêm một số đoạn mã có nhiệm vụ xác định thông tin trước khi hàm gây lỗi trong CSRSS được gọi thực thi. Điều này đồng nghĩa với việc Microsoft đã không thể lường được là lỗi này có thể bị khai thác bằng nhiều cách khác nhau. Microsoft đã quên không tiến hành nghiên cứu đầy đủ về các phương thức khai thác lỗi này trước khi cho sửa.”
Minh chứng cho điều này, Cerrudo đã tìm ra một đường tấn công khai thác lỗi bảo mật này bằng cách sử dụng phương thức đảo ngược lập trình - một phương thức tấn công thông thường mà các nhà nghiên cứu bảo mật và tin tặc thường xuyên sử dụng để khai thác và phát hiện các lỗi bảo mật trong hệ điều hành Windows.
Kết lại bản báo cáo Cerrudo đề xuất Microsoft nên tiến hành xem lại toàn bộ quá trình sửa lỗi bảo mật của mình nhằm tránh những lỗi lầm kiểu này.
Các vấn đề liên quan đến các miếng vá trong Bản tin bảo mật tháng 10 của Microsoft liên tục được đưa ra. Đây đã là lần thứ 3 liên tiếp các chuyên gia và hãng bảo mật phát hiện ra lỗi trong bản tin bảo mật lần này.
Microsoft chưa có bất kỳ phản ứng gì đối với bản báo cáo của Cerrudo nhưng trong thông báo gần đây nhất hãng đã có lời cám ơn đối với sự đóng góp của Cerrudo và cam kết Microsoft sẽ làm tất cả để bảo vệ khác hàng của mình.
Bản tin bảo mật tháng 10 của Microsoft vẫn còn lỗi
50
Bạn nên đọc
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn đổi DNS Google 8.8.8.8 và 8.8.4.4
Hôm qua -

Lời cảm ơn, tri ân thầy cô hay và xúc động
Hôm qua 1 -

Công thức tính diện tích xung quanh hình nón, diện tích toàn phần hình nón, thể tích hình nón, V nón
Hôm qua -

Arc Browser có mặt trên Windows 10, phiên bản ARM sắp ra mắt
Hôm qua -

Công thức tính diện tích xung quanh hình nón cụt, diện tích toàn phần hình nón cụt, thể tích hình nón cụt
Hôm qua -

Trau chuốt hay chau chuốt hay trau truốt mới đúng chính tả
Hôm qua 1 -

Cách điều chỉnh kích thước ô trong bảng Word bằng nhau
Hôm qua -

Code Sự tiến hóa tối thượng: Saiyan mới nhất và cách nhập code
Hôm qua -

Cách bật NFC trên iPhone dễ, nhanh nhất
Hôm qua -

Code Hiền Nhân Thuật mới nhất và cách nhập code
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy