Bản cập nhật định kỳ tháng 8 được phát hành ngày 14/8 vừa qua không chỉ nhắm đến khắc phục các lỗi trong Windows, IE hay Excel mà còn nhắm đến cả những lỗ hổng bảo mật chết người trong các ứng dụng Windows Vista Gagdets.
Đây là lần đầu tiên Microsoft tiết lộ và phát hành bản cập nhật sửa lỗi cho những ứng dụng nhỏ gọn gadgets. Trong khi đó, các chuyên gia nghiên cứu bảo mật lại lên tiếng cảnh báo về sự xuất hiện của “một thế hệ lỗi bảo mật mới”. Gadgets là những ứng dụng nhỏ gọn nằm trên màn hình Vista, đảm nhiệm chức năng thu thập hiển thị thông tin từ những chương trình khác hoặc từ web.
Tổng cộng lần này Microsoft cho khắc phục 3 lỗi bảo mật chết người có thể bị tin tặc lợi dụng để chèn mã độc vào trong các PC chạy Vista. Gadgets mắc lỗi bao gồm RSSS, Contacts và Weather. Lỗi bảo mật trong RSS và Weather Gadgets được xem là đặc biệt nguy hiểm bởi hai ứng dụng này đều được kích hoạt mặc định trong chế độ cài đặt Vista chuẩn.
Hãng bảo mật VeriSign iDefense – hãng đã phát hiện ra lỗi bảo mật RSS Gadget – khẳng định: “Nếu tin tặc tìm được cách chèn dữ liệu vào trong các luồng (feed) hợp pháp chúng sẽ có thể tấn công bất kỳ một ai đã đăng ký nhận feed đó.”
Mặc dù những lỗi bảo mật gadgets lần này đều có thể bị lợi dụng để từ xa thực thi mã độc trên hệ thống nhưng Microsoft vẫn chỉ đánh giá chúng ở mức độ “nguy hiểm” bởi Vista có những tính năng bảo mật riêng, giúp hạn chế bớt phần nào thiệt hại.
Lỗi bảo mật trong các gadgets không phải là mới. Cuối tháng trước Yahoo Widgets cũng liên tục mắc những lỗi bảo mật chết người liên quan đến ActiveX Control.
Người dùng được khuyến cáo nên nhanh chóng tải về và cài đặt các bản vá lỗi càng sớm càng tốt.
Hoàng Dũng
Microsoft bít lỗ hổng Vista Gadgets
88
Bạn nên đọc
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Cách thức hoạt động của Hacker
-
5 cách khởi chạy nhanh chương trình trên Windows
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Tổng hợp phím tắt Đấu Trường Chân Lý
Hôm qua -

Cách view source, xem mã nguồn trang web bằng điện thoại, máy tính
Hôm qua 1 -

Cloudflare WARP là gì? Có nên sử dụng không?
Hôm qua 2 -

Sáng lạng hay xán lạn, từ nào đúng chính tả?
Hôm qua -

Hàm Round, cách dùng hàm làm tròn trong Excel
Hôm qua -

Cách thay đổi thiết lập con chuột trong Windows
Hôm qua -

Câu nói hay về người thứ ba, stt về người thứ ba trong tình yêu thâm thúy
Hôm qua -

Kết quả của các trận đấu trong Record of Ragnarok
Hôm qua -

Cách tạo sticker tùy chỉnh trên Telegram
Hôm qua -

6 cách đánh số trang trong Excel cực nhanh và dễ
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy