Cuối tuần qua Microsoft đã xác thực lỗi bảo mật nguy hiểm trong một số phiên bản Windows được sử dụng khá phổ biến, có thể bị khai thác giúp tăng quyền ưu tiên truy cập vào hệ thống mắc lỗi.
Nội dung bản tin cảnh báo bảo mật của Microsoft khẳng định lỗi này ảnh hưởng đến Windows XP Pro SP2, mọi phiên bản Windows Server 2003, mọi phiên bản Windows Vista và thậm chí là cả phiên bản Windows Server 2008 mới ra mắt. Trong khi đó, 3 tuần trước đây, Microsoft đã từng phủ nhận đây không phải là một lỗi bảo mật.
Mặc dù lỗi bảo mật thuộc về Windows nhưng tin tặc lại có thể khai thác lỗi thông qua các ứng dụng web sử dụng máy chủ web Internet Information Services (ISS) của Microsoft hoặc thông qua SQL Server.
“Thông thường các ứng dụng web vận hành với quyền ưu tiên truy cập hệ thống rất hạn chế,” ông Andrew Storms – Giám đốc bảo mật của nCircle Network Security – cho biết. “Nhưng nếu khai thác thành công lỗi bảo mật trên, ứng dụng web có thể có được quyền ưu tiên truy cập tương tự như các tài khoản người dùng trên hệ thống đó”.
Tuy nhiên, Microsoft không hề tiết lộ kế hoạch sẽ cho khắc phục lỗi nguy hiểm trên đây. “Sau khi nghiên cứu chi tiết về lỗi bảo mật này Microsoft sẽ có những bước đi thích hợp để bảo vệ khách hàng trước nguy cơ bị tấn công,” ông Bill Sick – người phát ngôn của Microsoft Security Response Center (MSRC) – khẳng định.
“Có thể Microsoft sẽ phát hành bản sửa lỗi cùng với bản cập nhật định kỳ tháng tới”. Dự kiến bản cập nhật định kỳ tháng 5 sẽ được phát hành ngày 13/5 tới đây.
Microsoft cảnh báo lỗi nguy hiểm trong Windows
86
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Các công thức đạo hàm và đạo hàm lượng giác đầy đủ nhất
2 ngày -

Windows 11 sẽ kích hoạt mã hóa ổ đĩa BitLocker trên mọi PC
2 ngày -

99+ lời chúc valentine cho bạn gái, người yêu lãng mạn và ngọt ngào nhất
2 ngày -

Hướng dẫn cập nhật sinh trắc học trên BIDV SmartBanking
2 ngày -

Top 25 website hàng đầu thế giới, bất ngờ 3 trang web ‘người lớn’ lọt vào danh sách
2 ngày -

Code Jujutsu Sorcerer mới nhất, đổi full gems, vé triệu hồi
2 ngày -

Hướng dẫn tải LOL PBE, tạo tài khoản PBE DTCL mùa 16
2 ngày 17 -

Mời tải và trải nghiệm Windows 11 SuperLite, siêu mượt, siêu nhẹ
2 ngày 53 -

5 cách truy cập GPT-4 miễn phí
2 ngày -

Microsoft công bố yêu cầu hệ thống tối thiểu và danh sách CPU hỗ trợ Windows 11 LTSC 2024
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy