Cuối tuần qua một chuyên gia nghiên cứu bảo mật đã cho phát hảnh bản vá không chính thức cho lỗi bảo mật chết người URI trong hệ điều hành Windows.
Có thể nói giới bảo mật thời gian qua đã không thể ngồi yên khi mà theo thời gian sự nguy hiểm của lỗi Windows URI ngày một gia tăng. Lỗi này đã bị xác định là nguyên nhân khiến không ít các ứng dụng như Firefox, Adobe Reader, Outlook Express … trở thành cánh cửa mở cho tin tặc tấn công người dùng.
Microsoft mới đây thông báo sẽ cho khắc phục lỗi Windows URI song lại không tiết lộ chính xác khi nào sẽ phát hành bản vá. Lần này giới nghiên cứu bảo mật lại đã nhanh chân hơn.
Ngày chủ nhật vừa qua (14/10), chuyên gia nghiên cứu bảo mật KJK::Hyperion chính thức đưa lên website của ông một bản vá lỗi URI có dung lượng 16KB dành cho Windows XP và Windows Server 2003 sử dụng Internet Explorer 7. Bản vá lỗi sau đó được phát hành rộng thông qua danh sách email bảo mật Full Disclosure.
Bản vá của KJK::Hyperion là ngăn chặn không cho thực thi liên kết URL độc hại và buộc hệ điều hành phải chuẩn hoá URL. Chuẩn hoá URL có nghĩa mọi ký tự trên liên kết URL sẽ bị chuyển hết thành ký tự thường không viết hoa và loại bỏ phần “www”. Đây là một kỹ thuật nhằm giúp các công cụ tìm kiếm không lập chỉ mục những website giống nhau.
Tuy nhiên, chuyên gia bảo mật nói trên cũng khuyến cáo bản vá lỗi của ông chưa hoàn thiện và không chính thức. Tốt nhất chỉ những người dùng muốn mạo hiểm thì hãy sử dụng bởi bản vá vẫn đang trong quá trình thử nghiệm. “Có thể hệ điều hành của bạn sẽ trở nên bất ổn sau khi cài đặt bản vá lỗi của tôi”.
Microsoft hiện chưa có bình luận gì về thông tin nói trên. Người dùng có thể tải về bản vá lỗi nói trên tại đây.
Hoàng Dũng
Bản vá lỗi Windows URI không chính thức
223
Bạn nên đọc
-
Cách thức hoạt động của Hacker
-
5 cách khởi chạy nhanh chương trình trên Windows
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn tải PSP cho iOS không cần jailbreak
Hôm qua -

Đáp án Wordle mới nhất hôm nay 05/11/2025
Hôm qua -

5 cách truy cập GPT-4 miễn phí
Hôm qua -

Apple ID sẽ chính thức đổi tên từ tháng sau
Hôm qua -

Code Huyết Ảnh Song Sinh mới nhất và cách nhập code
Hôm qua -

Microsoft công bố yêu cầu hệ thống tối thiểu và danh sách CPU hỗ trợ Windows 11 LTSC 2024
Hôm qua -

Kaspersky Antivirus bị cấm: Đây là 3 lựa chọn thay thế!
Hôm qua -

Những câu nói về hôn nhân, tình cảm vợ chồng hay, đáng suy ngẫm
Hôm qua -

Cách gỡ cài đặt bất kỳ ứng dụng Android nào bằng ADB (bao gồm cả ứng dụng hệ thống và bloatware)
Hôm qua -

Code Jujutsu Sorcerer mới nhất, đổi full gems, vé triệu hồi
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy