Một lỗ hổng bảo mật nghiêm trọng trong trình điều khiển card đồ hoạ ATI có thể bị mã độc lợi dụng để giúp chúng qua mặt các tường rào bảo mật và đột nhập thẳng vào nhân hệ điều hành Windows Vista.
Nhà phát triển Alex Ionescu là người có công phát hiện lỗi bảo mật card đồ hoạ ATI. Và chỉ một vài giờ sau khi phát hiện lỗi Ionescu đã cho ra ngay một công cụ khai thác lỗi Purple Pill có khả năng tự động tải hoặc không tải trình điều khiển trên Vista.
Mã độc có thể được chèn trực tiếp vào đây. Purple Pill qua mặt cơ chết chống rootkit của Vista bằng cách vô hiệu hoá khả năng kiểm tra trình điều khiển thiết bị của cơ chế này.
Purple Pill đột nhập vào Vista bằng cách tự ẩn mình trên chứng thực bảo mật (security certificate) tích hợp sẵn trong các phần mềm trình điều khiển thiết bị.
“Cái mà ATI cần làm hiện nay là phải có được một chứng thực bảo mật mới, khắc phục lỗ hổng trong trình điều khiển, và phát hành nó thông qua tính năng Windows Update của Microsoft,” ông Ollie Whitehouse - một chuyên gia nghiên cứu bảo mật của Symantec - nhận định.
“Tôi cho rằng lỗi trên bắt nguồn từ việc thiết kế và phát triển trình điều khiển thiết bị của ATI.”
Microsoft và ATI hiện đang tích cực hợp tác nhằm tìm giải pháp bít lỗ hổng bảo mật “chết người” nói trên sớm chừng nào hay chừng đó.
Hoàng Dũng
Lỗi card đồ hoạ ATI giúp mã độc đột nhập Vista
53
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Microsoft ra mắt Windows 11 IoT Enterprise LTSC 2024 với khả năng hỗ trợ thiết bị rộng hơn và nhiều thay đổi lớn
2 ngày -

Tìm hiểu về ChatGPT-4o: Những tính năng, lợi ích và cách sử dụng
2 ngày -

Các cách giúp bạn biến ảnh thành Pixel Art
2 ngày -

Top smartphone phát ra nhiều bức xạ nguy hiểm nhất hiện nay
2 ngày -

Cách tạo vị trí giả trên Zalo
2 ngày -

Cách nạp kim cương Zombies Boom, nạp tiền Zombies Boom
2 ngày -

Cách thay đổi định dạng ngày và giờ trên Windows, đổi dấu gạch chéo thành dấu chấm
2 ngày -

Code Khởi Nguyên Mobile mới nhất và cách nhập code
2 ngày -

Làm sao để nhận biết 1 link có an toàn hay không?
2 ngày -

Code Hầu Ca Đi Đâu Đấy mới nhất và cách nhập code
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy