Microsoft cảnh báo tin tặc hiện đang lợi dụng một lỗ hổng bảo mật nguy hiểm trong DirectX để tấn công nhằm mục đích lây nhiễm mã độc lên PC người dùng.
Ngày 28/5 vừa qua Microsoft cũng đã cho phát đi bản tin cảnh báo bảo mật đồng thời thông báo rõ ràng mã khai thác lỗi DirectX được nói đến trên đây hiện đã được phát tán rất rộng rãi trong cộng đồng.
Các phiên bản hệ điều hành được xác định mắc lỗi gồm Windows 2000 Service Pack 4, Windows XP, và Windows Server 2003. Người dùng Windows Vista và Windows Server 2008 hoàn toàn “miễn dịch” lỗi DirectX.
Điểm đặc biệt ở lỗi DirectX lần này là nó lại bị khai thác thông qua một tệp tin QuickTime độc hại. Nếu người dùng mở tệp tin QuickTime được gửi kèm theo email hoặc xem một đoạn phim QuickTime trên một trang web nào đó thì họ hoàn toàn có thể đã bị tấn công.
Microsoft khẳng định nếu khai thác thành công được lỗi bảo mật DirectX này tin tặc có thể sẽ đoạt được quyền từ xa điều khiển thực thi mã độc trên PC người dùng. Đồng nghĩa với việc tin tặc có thể biến PC người dùng trở thành công cụ giúp chúng thực hiện các mục đích tấn công đen tối khác.
Thực chất lỗi trên đây không phải thuộc về QuickTime hay Internet Explorer hoặc bất kỳ một loại trình duyệt nào mà nó thuộc về nền tảng DirectShow. Người dùng nền tảng Windows mắc lỗi cho dù sử dụng trình duyệt nào đi chăng nữa khi truy cập vào các website độc hại đều có thể bị tấn công như bình thường.
Christopher Budd – Người phát ngôn của Trung tâm phản ứng nhanh với các tình huống bảo mật của Microsoft – cho biết bản thân QuickTime không mắc lỗi mà la bộ phận của ứng dụng này tích hợp trong nền tảng DirectShow.
Hiện vẫn chưa có bản vá lỗi nào được phát hành. Song người dùng có thể tự bảo vệ mình bằng cách vô hiệu hóa bộ phận QuickTime trong nền tảng DirectShow bằng công cụ hoàn toàn tự động do Microsoft phát hành tại đây.
Ông Budd cho biết Microsoft hiện đang phát triển bản vá lỗi song từ chối tiết lộ thời gian phát hành. Rất có thể bản sửa lỗi sẽ được phát hành cùng bản cập nhật định kỳ tháng 6 ngày 9/6 tới đây.
Ngoài ra ông Budd cũng khẳng định số lượng các vụ tấn công trên đây của tin tặc là tương đối hạn chế chưa phổ biến rộng.
Microsoft cảnh báo lỗi DirectX nguy hiểm
873
Bạn nên đọc
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Chạy Linux từ ổ USB Flash
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Lăm/năm, tư/bốn, mốt/một… đọc như thế nào mới đúng trong dãy số tự nhiên?
2 ngày 3 -

Lệnh if, if...else, if...elif...else trong Python
2 ngày 4 -

Những câu nói hay về công việc, stt hay về công việc truyền cảm hứng giúp bạn đạt được thành công
2 ngày -

Tra cứu BHXH, tra cứu quá trình đóng BHXH, tra cứu số sổ BHXH
2 ngày -

Cap kỉ niệm ngày cưới, stt kỷ niệm ngày cưới ý nghĩa và ngọt ngào
2 ngày -

Cách tặng trang phục cho bạn bè trong Liên Quân
2 ngày -

Code Play Together mới nhất 31/12/2025
2 ngày 61 -

Vòng lặp while trong Python
2 ngày 2 -

Mảng trong Python
2 ngày -

9 cách mở công cụ Apps & Features trên Windows 11
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy