Hôm qua (5/2) Microsoft thông báo ngày thứ 3 tuần tới (10/2) hãng sẽ cho phát hành các bản sửa lỗi bảo mật nguy hiểm cho trình duyệt Internet Explorer, SQL Server, Exchanger Server và phần nền tảng Visio của bộ phần mềm Office.
Tất cả những bản sửa lỗi trên được gói gọn thành 4 bản cập nhật lớn nằm trong Bản cập nhật bảo mật định kỳ tháng 2. Mỗi bản cập nhật hướng đến một sản phẩm khác nhau của Microsoft. Bản cập nhật cho IE và Exchange được xếp vào mức “cực kỳ nguy hiểm” (critical). Trong khi đó lỗi SQL Server và Visio chỉ được xếp ở mức “quan trọng” (important).
Song thu hút nhiều sự chú ý nhất trong những lỗi sẽ được khắc phục đợt này lại là lỗi SQL Server. Sở dĩ như vậy bởi SQL Server là một ứng dụng nền tảng “xương sống” của hệ thống web. Nếu bị tin tặc khai thác thành công thì hậu quả có thể là khôn lường. Mã khai thác lỗi này đã được phát hành rộng rãi trước khi Microsoft chính thức xác nhận lỗi ngày 22/12/2008.
Trên thực tế lỗi SQL Server này đã được phát hiện và thông báo cho Microsoft từ hồi tháng 4 năm ngoái nhưng do Microsoft không có phản ứng gì cụ thể nên chuyên gia bảo mật phát hiện lỗi đã quyết định công bố rộng rãi thông tin.
Nhưng cho dù thế thì khi đó Microsoft cũng hầu như không tiết lộ bất kỳ kế hoạch nào liên quan đến việc sửa lỗi. Giới bảo mật hi vọng do lỗi quá nguy hiểm và mã khai thác xuất hiện nên Microsoft sẽ phát hành một bản cập nhật sửa lỗi khẩn cấp. Song Microsoft đã không hành động như thế mà chờ đến tuần tới.
Các chuyên gia bảo mật đánh giá những lỗi bảo mật IE, Exchange và SQL Server có mức độ quan trọng ngang nhau tùy vào nền tảng cơ sở hạ tầng của mỗi doanh nghiệp cũng như người dùng.
Andrew Storm – Giám đốc bảo mật của nCircle Network Security Inc – thì cho rằng doanh nghiệp sẽ chú ý nhiều hơn đến lỗi bảo mật Exchange bởi email bây giờ đã trở thành một phần thực sự không thể thiếu của doanh nghiệp.
Trong khi đó lỗi IE được khắc phục đợt này chỉ tác động duy nhất đến phiên bản IE7. Lỗi IE này đặc biệt nghiêm trọng với phiên bản IE7 chạy trên nền Windows XP và Windows Vista trong khi đó lại kém nguy hiểm hơn với Server 2003 và Server 2008.
Người dùng được khuyến cáo nên nhanh chóng tải về các bản cập nhật sửa lỗi cần thiết ngay sau khi Microsoft cho phát hành.
Microsoft công bố kế hoạch sửa lỗi IE
524
Bạn nên đọc
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
-
Hàng loạt big tech bị điều tra vì lừa đảo trực tuyến gia tăng
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Đây là quốc gia duy nhất từng lấy cờ trắng làm quốc kỳ
Hôm qua -
Những câu nói hay về thời gian, stt về thời gian hay và ý nghĩa
Hôm qua 1 -
Những câu hỏi đáng suy ngẫm về giá trị cuộc sống
Hôm qua -
3 cách đơn giản để reset thiết lập BIOS
Hôm qua -
Thống kê tin nhắn Facebook xem ai nhắn tin nhiều nhất trên Facebook
Hôm qua 1 -
Cách xem những người bạn đã chặn (block) trên Facebook
Hôm qua -
Cách hạn chế bạn bè trên Facebook xem bài đăng của bạn
Hôm qua -
Cách chèn dấu tích vào trong Word
Hôm qua -
10+ công cụ gỡ cài đặt phần mềm miễn phí tốt nhất
Hôm qua -
Code Fruit Battlegrounds mới nhất 11/10/2025 và cách đổi code lấy thưởng
Hôm qua 4