Cuối ngày thứ 4 vừa qua, Microsoft đã cảnh báo người sử dụng về một đoạn mã đã được kiểm chứng tính nguy hiểm có thể từ xa thác lỗ hổng bảo mật trong các hệ thống chạy hệ điều Windows 2000 đang lan tràn trên mạng.
Cũng theo Microsoft không chỉ riêng các hệ thống chạy Windows 2000 mới chịu ảnh hưởng của lỗ hổng bảo mật mới này mà một số hệ thống chạy Windows XP SP1 cũng bị. Hiện chưa có bất kỳ miếng vá nào được ban hành.
Trong bản tin bảo mật mới nhất của mình, Microsoft cũng mới chỉ đưa ra một số thông tin chi tiết về lỗ hổng bảo mật mới này. Theo nhà phát triển cho biết lỗ hổng bảo mật mới này phát sinh trong thành phần RPC (Remote Procedure Call) của hệ điều hành Windows. Tin tặc hoàn toàn có thể lợi dụng lỗ hổng này để khởi động các cuộc tấn công từ chối dịch vụ phá hỏng hệ thống máy tính của người sử dụng.
“Trên một hệ thống chạy Windows XP Service Pack 1, một kẻ tấn công mưu mô cần phải có một tài khoản đăng nhập chuẩn mới có thể khai thác được lỗ hổng bảo mật này,” Microsoft cho biết trong bản tin bảo mật. Nhưng đối với các hệ thống chạy Windows 2000 thì tin tặc lại không cần điều đó, có thể từ xa điều khiển cuộc tấn công. Những phiên bản hệ điều hành cũ như Windows 2000 trong khoảng thời gian trở lại đây đã trở thành mục tiêu tấn công trong của tin tặc nhắm vào các lỗ hổng bảo mật khá nghiêm trọng trong đó phải kể đến sự bùng nổ của Zotob.
Windows XP SP2, Windows Server 2003, và Windows Server 2003 SP1 không bị ảnh hưởng bởi lỗ hổng bảo mật này.
Tuy nhiên, theo những gì mà Microsoft đã ghi nhận được thì cho đến nay chưa có bất kỳ một cuộc tấn công nào nhắm vào việc khai thác lỗ hổng bảo mật lần này nhưng dù sao thì vấn đề vẫn đang được điều tra làm rõ thêm. Có thể trong thời gian sớm nhất hãng sẽ cho ban hành bản vá lỗi bảo mật này.
Microsoft cũng mới chỉ đưa ra một số khuyến cáo chung chung nhằm hạn chế việc người sử dụng có thể bị khai thác lỗ hổng bảo mật này. “Tường lửa là biện pháp tốt nhất. Người sử dụng nên sử dụng những thiết lập mặc định của tường lửa là cũng đủ để bảo vệ minh khỏi các cuộc tấn công.”
Microsoft cảnh báo về lỗ hổng mới trong Windows
74
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Kết nối Internet từ Việt Nam đi quốc tế sẽ khôi phục hoàn toàn vào tháng 10 tới
Hôm qua 38 -

Cách chuyển đổi (convert) nhiều tài liệu Word sang Google Docs
Hôm qua -

Lên đồ Alune DTCL mùa 11, hướng dẫn chơi Alune TFT mùa 11
Hôm qua -

Kí tự chữ nhỏ, ký tự số nhỏ FF
Hôm qua -

Ki tự khoảng trắng, ký tự khoảng trống, kí tự trống
Hôm qua -

Lấy lại Windows Photo Viewer trên Windows 10 giúp xem ảnh nhanh hơn, Photos chậm quá!
Hôm qua 9 -

Hướng dẫn xác nhận tin cậy ứng dụng trên iPhone
Hôm qua -

Trắc nghiệm mạng máy tính có đáp án P11
Hôm qua 1 -

5 tai nghe Bluetooth tốt nhất năm 2025
Hôm qua -

Code Ngọc Rồng Huyền Thoại mới nhất nhận kim cương, mảnh nhân vật
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy