Nằm trong kế hoạch ban hành các "mảnh vá" (patch) hàng tháng, ngày 8/6, Microsoft đã cho công bố hai miếng vá sửa lỗi cho hai lỗ hổng mới nhất trong hệ điều hành Microsoft Windows.
Lỗ hổng ảnh hưởng tới hầu hết các ứng dụng kinh doanh được Microsoft liệt kê trong lần này chủ yếu xuất phát từ phần mềm của hãng đối tác Business Objects. Phần mềm này được phân phối cùng với một số sản phẩm của Microsoft bao gồm: Visual Studio .Net 2003, "Outlook 2003 with Business Contact Manager" (gồm cả bản Small Business và Professional Editions của Office 2003), và Business Solutions CRM 1.2. Trong đó, Visual Studio .Net 2003 và "Outlook 2003 with Business Contact Manager" gồm cả ứng dụng Crystal Report; và CRM 1.2 gồm cả Crystal Enterprise.
Theo thông báo của Microsoft, hai tiện ích "Crystal Reports" và "Crystal Enterprise" của Business Objects tồn tại một lỗ hổng, và nếu bị khai thác, sẽ cho phép tin tặc thực hiện các cuộc tấn công kiểu DoS (tấn công từ chối dịch vụ), hoặc nhận và xóa các file thông qua giao diện Web của những chương trình này.
Kẻ tấn công sẽ không cần phải phát tán mã khai thác (một khuynh hướng thường được sâu thực hiện) để lợi dụng lỗ hổng trên. Thay vào đó, bất cứ một người dùng định danh hay ẩn danh nào (có quyền truy cập tới Crystal Web trên hệ thống lây nhiễm) đều có thể khai thác lỗ hổng trên.
Lỗ hổng thứ hai được Microsoft đưa ra trong thông báo ngày 8/6 ảnh hưởng tới phiên bản Direct X (từ phiên bản 7.0 tới 9.0b). Các phiên bản DirectX là một phần của Windows 98, 98 Second Edition, ME, 2000, XP, Server 2003, và có thể bị tin tặc khai thác để thực hiện các cuộc tấn công DoS trên các hệ thống chơi game.
Mặc dù lỗ hổng thứ hai tác động tới nhiều hệ điều hành nhưng Microsoft chỉ xếp ở hạng "tương đối" (sau mức "quan trọng" và "nghiêm trọng"). Để khai thác thành công lỗ hổng trên, kẻ tấn công phải xác định được rằng hệ thống đích đang sử dụng DirectPlay, rồi sau đó thực hiện kết nối tới máy tính này và gửi các gói dữ liệu "độc hại".
Bản patch cho lỗ hổng thứ hai chỉ được áp dụng cho Windows 2000, Windows XP và Windows Server 2003 (bản 32-bit và 64-bit). Ngoài ra, các hệ điều hành như Windows 98, Windows 98 Second Edition (SE), hoặc Windows ME không được Microsoft lưu tâm tới.
Microsoft ban hành "mảnh vá" cho hai lỗ hổng Windows
56
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Tải bộ Avatar Lớp Học Mật Ngữ, avt cung hoàng đạo Lớp Học Mật Ngữ
2 ngày -

Bảng mã vùng điện thoại quốc tế các nước trên thế giới
2 ngày -

Cách xóa tài khoản Zalo trên điện thoại, hủy xóa tài khoản Zalo
2 ngày -

Cách xem ai chặn bạn trên Facebook rất đơn giản
2 ngày -

Dãn hay giãn đúng chính tả? Co dãn hay Co giãn, Thư dãn hay Thư giãn mới đúng?
2 ngày -

3 cách cố định hình ảnh trong Word, khóa di chuyển để không làm ảnh hưởng bố cục
2 ngày -

Làm sao để biết ai đó đã chặn bạn trên TikTok?
2 ngày -

Những stt hay nói về sự phản bội trong tình bạn
2 ngày -

Tổng hợp các cách bật Bluetooth trên Windows 10/8/7
2 ngày -

Fake IP, phần mềm đổi IP, lướt web ẩn danh tốt nhất
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel