Microsoft phủ nhận thông tin cho rằng Vista mắc một số lỗi bảo mật nên có thể bị những phần mềm độc hại đã có từ năm 2004 tấn công.
Hôm 30/11, hãng bảo mật Sophos cho biết hiện đã xuất hiện ít nhất 3 loại phần mềm độc hại có thể tấn công Vista. Đáng chú ý trong số đó có 2 loại mã độc đã xuất hiện từ những năm 2004.
Cho dù mới chỉ xuất hiện nhưng Stratio-Zip, Netsky-D và MyDoom-O đã nhanh chóng phát tán trên diện rộng. Những mã độc này đều nằm trong danh sách Top 10 phần mềm độc hại phát tán mạnh nhất trong tháng 11 của Sophos.
Tuy nhiên, Microsoft bác bỏ thông tin cho rằng những phần mềm độc hại nói đột nhập được vào Vista là nhờ vào việc tấn công các lỗi bảo mật trong phiên bản hệ điều hành mới này. Hãng phần mềm số 1 khẳng định những phần mềm độc hại nói trên để có thể lây nhiễm lên hệ thống cần phải có sự tương tác của người dùng. Đây chính là "lỗi bảo mật" giúp chúng có thể tấn công Vista.
Trong một tuyên bố mới đây Microsoft khẳng định: "Chúng tôi đã nhận được thông báo của Sophos cho biết Vista có thể bị lây nhiễm một số mã độc đang lan tràn trên Internet. Dựa vào kết quả điều tra ban đầu, Microsoft có thể khẳng định những biến thể mã độc đó không hề tấn công một lỗi bảo mật nào trong Vista. Chúng lây nhiễm lên hệ thống là nhờ có sự tương tác của người dùng".
Kỹ thuật tấn công cần có sự tương tác của người dùng còn được gọi là kỹ thuật "social engineering". Điểm mấu chốt của kỹ thuật này là phải lừa được người dùng cho phép thực thi mã độc đính kèm theo các email chẳng hạn.
Microsoft tuyên bố Windows Mail Client - ứng dụng thay thế cho Outlook trong Vista - có thể chặn được các mã độc. Mã độc chỉ có thể tấn công bằng phương thức trên nếu người dùng sử dụng ứng dụng email của hãng thứ ba như Lotus Notes, Yahoo hay Gmail chẳng hạn.
Stephen Toulouse - Giám đốc quản lý sản phẩm của Microsoft - nhận định bản thân một hệ điều hành khó có thể nhận biết là chương trình mà người dùng phép thực thi là "tốt" hay "xấu" trừ phi chương trình đó được phép cài đặt và chạy. Thậm chí cho dù có cái đặt một phần mềm chống virus nhưng nếu có sự tương tác của người dùng mã độc vẫn có thể đột nhập vào hệ thống.
Sophos cũng xác nhận những mã độc nói trên không hề tấn công một lỗi bảo mật nào trong Vista nhưng đồng thời cảnh báo Internet Explorer 7 trong Vista sẽ trở thành "miếng mồi" hấp dẫn cho bọn tin tặc bởi các cuộc tấn công thông qua web dễ thành công hơn.
"Đó là lý do tại làm sao mà chúng tôi khuyến cáo mọi phiên bản Windows đều nên cài đặt kèm theo một ứng dụng diệt virus," Toulouse khuyến cáo.
Hoàng Dũng
Microsoft phủ nhận lỗi bảo mật Vista
47
Bạn nên đọc
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
CEO AMD nhận thưởng 33 triệu USD
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
1000+ câu đố vui và đố mẹo hài hước có đáp án
Hôm qua 42 -
Công thức tính vận tốc, quãng đường, thời gian chính xác
Hôm qua -
Tổng hợp tất cả các lệnh AutoCAD
Hôm qua -
16 website chuyển văn bản thành giọng nói tốt nhất
Hôm qua -
Cách tạo liên kết trong PowerPoint
Hôm qua -
Hướng dẫn vào BIOS trên các dòng máy tính khác nhau
Hôm qua 7 -
Code Blade Ball mới nhất và cách nhập code
Hôm qua -
Kiểu dữ liệu trong C/C++
Hôm qua 1 -
Thơ về con, thơ về con trai/con gái yêu của mẹ hay và cảm động nhất
Hôm qua -
Cách mở Task Manager trên Windows đơn giản nhất
Hôm qua