Đội phản ứng các vấn đề bảo mật của Microsoft cho biết hiện họ đang điều tra báo cáo về một lỗi tràn bộ nhớ đệm có thể bị khai thác từ xa trong HTML Help Workshop - hệ thống trợ giúp chuẩn trong các phiên bản hệ điều hành Windows.
Microsoft phải bắt tay vào việc điều tra lỗ hổng bảo mật mới nhất trong Windows này sau khi phương thức khai thác được chứng minh là hoàn toàn có thể lợi dụng lỗi này được công bố rộng rãi. Phương thức khai thác lỗi bảo mật thường khiến cho các tệp tin có đuôi “.hhp” sinh ra lỗi và không thể chạy được.
Hãng bảo mật Secunia của Đan Mạch chỉ xếp lỗi bảo mật này vào mức độ trung bình nhưng đồng thời cũng đưa ra cảnh báo là nếu bị khai thác thành công lỗi bảo mật này vẫn hoàn toàn có thể cho phép các đoạn mã độc hại được phép chạy khi một tệp tin “.hhp” nguy hiểm được mở ra.
Theo các cảnh báo được công bố rộng rãi thì có một lỗi tràn bộ nhớ đệm tồn tại trong cách HTML Help Workshop xử lý các tệp tin “.hhp” cho phép tin tặc từ xa có thể chiếm quyền kiểm soát máy tính của người sử dụng và thực thi các đoạn mã nhị phân bằng quyền đăng nhập cấp “user”.
HTML Help Workstation phiên bản 4.74.8702.0 đã được khẳng định là mắc lỗi bảo mật kể trên. Tuy nhiên không loại bỏ trường hợp còn có nhiều phiên bản khác cũng mắc lỗi tương tự, Secunia cảnh báo.
Tuy nhiên, người phát ngôn của Microsoft lại cho biết hãng này chưa nhận được thông báo nào về các vụ tấn công lợi dụng lỗ hổng bảo mật kể trên. Đồng thời người phát ngôn cũng cho biết thêm là những khách hàng không cài đặt HTML Help SDK lên hệ thống thì sẽ không chịu ảnh hưởng của lỗ hổng bảo mật này.
Microsoft HTML Help SDK được sử dụng để tạo ra các trợ giúp trực tuyến cho các ứng dungj phần mềm hay tạo ra các nội dung cho trang web… Các nhà lập trình có thể sử dụng HTML Help API để lập trình ứng dụng chủ hoặc liên kết với các trợ giúp theo văn cảnh cho ứng dụng riêng của mình.
Microsoft điều tra lỗ hổng bảo mật trong HTML Help
75
Bạn nên đọc
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Huyền Thoại Hải Tặc - Hải Tặc Đại Chiến
-

Cách chặn tìm kiếm Zalo qua số điện thoại
Hôm qua -

Top 9 phần mềm giả lập PC trên Android
Hôm qua -

Top 10+ trang web tốt nhất để tải phụ đề cho phim
2 ngày -

Chuyển từ cơ số 2 sang cơ số 16
Hôm qua -

Chào tháng 6: Câu nói hay nhất về tháng 6, stt tháng 6 tràn ngập yêu thương
2 ngày 2 -

Code Skibidi Tower Defense mới nhất và cách đổi code lấy thưởng
Hôm qua -

Hướng dẫn cách chơi, lên đồ Aya mùa S1 2023
2 ngày -

Cách tính diện tích hình tròn và chu vi hình tròn
Hôm qua 1 -

Cách khôi phục bài viết đã ẩn trên Facebook bằng điện thoại, máy tính
Hôm qua 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy