Hãng bảo mật Homeland Security khuyến cáo người dùng Windows cập nhật bản vá lỗi trong thời ngay khi có thể để chống lại sâu máy tính.
Đây cũng là lần đầu tiên Homeland Security yêu cầu người dùng máy tính thực hiện việc cập nhật lỗi bảo mật. Lỗi này nằm trong chức năng Server Service của Windows. Ảnh hưởng tất cả các phiên bản của HĐH Windows 2000 trở về sau. Một sự tấn công tràn bộ đệm có thể mở đường cho mã độc vận hành và làm thay đổi cả một hệ thống.
Một số hãng bảo mật khác cũng rất quan tâm đến lỗi bảo mật mà Homeland Security công bố. Hãng bảo mật eEye Digital Security cho biết mã độc hại nhằm khai thác lỗi này đã có thể tìm thấy ở một số nơi trên internet và có thể tấn công “zero-day” (*). Những hệ thống chưa vá lỗi sẽ vận hành dưới sự đe dọa tấn công của sâu máy tính.
eEye Digital Security cũng chứng tỏ mình luôn “mặn mà” với các lỗi bảo mật của Windows. Hãng này phát hành ngay 1 công cụ NetApi để kiểm tra hệ thống nhằm phát hiện các điểm “nhạy cảm” trên hệ thống có thể bị tấn công.
Đội phản ứng nhanh sự cố máy tính của Mỹ (US-CERT) đang tích cực làm việc với Microsoft nhằm hạn chế thiệt hại do lỗi này gây ra. US-CERT cũng khuyến cáo người dùng chắc chắn rằng đã cài đặt và cập nhật dữ liệu mới nhất cho chương trình anti-virus của mình hoặc tường lửa luôn được mở và quản lý chặt chẽ. Ngoài ra, người dùng cũng không nên mở các email hay tập tin đính kèm chưa rõ nguồn gốc, thậm chí không nên mở tập tin đính kèm đối với những địa chỉ trong danh sách tin cậy.
Người dùng có thể tham khảo thông tin và tải về bản cập nhật vá lỗi tại đây ngay khi có thể. Tốt nhất là bạn nên để chế độ tự động cập nhật cho Windows.
(*) zero-day: Thông tin chưa được công bố rộng rãi và thường được dùng để mô tả việc khai thác các lỗi bảo mật chưa được biết đến ngay cả với các chuyên gia bảo mật.
THANH TRỰC
Hãy vá lỗi Windows ngay khi có thể!
63
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách khóa và mở khóa file Powerpoint để chỉnh sửa
2 ngày -

Cách sửa lỗi gõ tiếng Việt trên Word, Excel
2 ngày -

3133 là gì? 3133 là số điện thoại của tổng đài nào? Có phải lừa đảo không?
2 ngày -

Cách hiện file ẩn, thư mục ẩn trên Windows 10/8/7
2 ngày -

Cách kiểm tra số dư tài khoản Sacombank rất đơn giản
2 ngày -

Cách xem số thẻ MBBank trên ứng dụng
2 ngày -

5 cách mở cài đặt âm thanh trên PC Windows
2 ngày 2 -

Toán tử trong SQL
2 ngày -

Bluestacks
-

Sửa lỗi phím tắt Windows + Shift + S không hoạt động trên Windows 10
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel