Một lỗ hổng bảo mật nghiêm trọng trong trình điều khiển card đồ hoạ ATI có thể bị mã độc lợi dụng để giúp chúng qua mặt các tường rào bảo mật và đột nhập thẳng vào nhân hệ điều hành Windows Vista.
Nhà phát triển Alex Ionescu là người có công phát hiện lỗi bảo mật card đồ hoạ ATI. Và chỉ một vài giờ sau khi phát hiện lỗi Ionescu đã cho ra ngay một công cụ khai thác lỗi Purple Pill có khả năng tự động tải hoặc không tải trình điều khiển trên Vista.
Mã độc có thể được chèn trực tiếp vào đây. Purple Pill qua mặt cơ chết chống rootkit của Vista bằng cách vô hiệu hoá khả năng kiểm tra trình điều khiển thiết bị của cơ chế này.
Purple Pill đột nhập vào Vista bằng cách tự ẩn mình trên chứng thực bảo mật (security certificate) tích hợp sẵn trong các phần mềm trình điều khiển thiết bị.
“Cái mà ATI cần làm hiện nay là phải có được một chứng thực bảo mật mới, khắc phục lỗ hổng trong trình điều khiển, và phát hành nó thông qua tính năng Windows Update của Microsoft,” ông Ollie Whitehouse - một chuyên gia nghiên cứu bảo mật của Symantec - nhận định.
“Tôi cho rằng lỗi trên bắt nguồn từ việc thiết kế và phát triển trình điều khiển thiết bị của ATI.”
Microsoft và ATI hiện đang tích cực hợp tác nhằm tìm giải pháp bít lỗ hổng bảo mật “chết người” nói trên sớm chừng nào hay chừng đó.
Hoàng Dũng
Lỗi card đồ hoạ ATI giúp mã độc đột nhập Vista
54
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách sửa lỗi VnEdu, lỗi đăng nhập VnEdu, không xem được điểm VnEdu
2 ngày 1 -

4 cách ẩn hoặc bảo vệ một thư mục Windows tốt nhất, không cần cài thêm phần mềm
2 ngày -

Cap kỉ niệm ngày cưới, stt kỷ niệm ngày cưới ý nghĩa và ngọt ngào
2 ngày -

Vòng lặp while trong Python
2 ngày 2 -

Lệnh if, if...else, if...elif...else trong Python
2 ngày 4 -

Mảng trong Python
2 ngày -

Game luyện chuột, game nhanh tay lẹ mắt trên máy tính
2 ngày 3 -

Hàm divmod() trong Python
2 ngày -

Chiếc điện thoại Android này vừa phá kỷ lục về thời lượng pin trên smartphone
2 ngày -

Những câu nói hay về công việc, stt hay về công việc truyền cảm hứng giúp bạn đạt được thành công
2 ngày
Làm chủ AI
Học IT
Hàm Excel