Microsoft vừa cho biết sẽ có "biện pháp thích hợp" để giải quyết lỗ hổng trong trình duyệt Windows XP SP2, từng cho phép website "độc hại" vượt qua cơ chế bảo mật của hệ thống khi cho tải trái phép một nội dung nguy hiểm xuống máy tính người dùng.
Lỗ hổng được phát hiện lần đầu tiên cách đây hơn một tuần (15/11) bởi công ty bảo mật Finjan. Khi đó, Microsoft đã cho rằng báo cáo của Finjan là "nhầm lẫn" và không có cơ sở. Tuy nhiên, ngày hôm qua (22/11), một website của Pháp đã cho đăng tải mã khai thác lỗ hổng tương tự như phát hiện của Finjan. Lần này, Microsoft buộc phải thay đổi quan điểm của mình và thừa nhận có sai sót trong cơ chế kiểm soát của Windows.
Theo phát ngôn viên của Microsoft, hãng đang cho điều tra lỗ hổng trên và sẽ sớm có giải pháp đối phó hợp lý. Trên thực tế, Windows XP SP2 cho phép tải một file nguy hiểm xuống hệ thống mà không đưa ra bất cứ cảnh báo nào, nếu file này nằm trong thư mục khởi động của Windows, nó sẽ được tự động kích hoạt trong lần khởi động kế tiếp.
Tuy nhiên, Microsoft lại không công nhận sai sót trên là lỗ hổng, và chỉ cho rằng đó là kỹ thuật "social engineering" (kỹ thuật dụ dỗ và đánh lừa người dùng) thông minh của tin tặc. Về điểm này, các chuyên gia bảo mật đã không đồng ý với Microsoft. Sean Richmond, cố vấn bảo mật cao cấp của hãng Sophos, cho rằng Microsoft cần phải thẳng thắn nhìn nhận vấn đề để nhanh chóng có giải pháp khắc phục.
Microsoft hứa sẽ giải quyết lỗ hổng mới nhất trong Windows XP SP2
69
Bạn nên đọc
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Cách thức hoạt động của Hacker
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
5 cách khởi chạy nhanh chương trình trên Windows
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

8 phần mềm giả lập PlayStation tốt nhất cho PC 2025
Hôm qua -

Cách ẩn trò chơi bạn đang chơi trên Discord
Hôm qua -

Hướng dẫn đổi trình đọc PDF mặc định trên Windows 10
Hôm qua -

1KB bằng bao nhiêu MB, GB, byte, bit?
Hôm qua -

Hướng dẫn sửa lỗi Access Denied trong quá trình truy cập file hoặc thư mục trên Windows
Hôm qua -

6 công cụ sáng tác nhạc và lời bài hát miễn phí với sự trợ giúp của AI
Hôm qua -

Hướng dẫn chèn link vào hồ sơ Instagram
Hôm qua -

Hướng dẫn chèn caption cho ảnh trong Word
Hôm qua -

Cách bật, tắt macro trên Excel
Hôm qua -

Cách tìm lại bình luận trên YouTube rất đơn giản
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy