Microsoft phủ nhận thông tin cho rằng Vista mắc một số lỗi bảo mật nên có thể bị những phần mềm độc hại đã có từ năm 2004 tấn công.
Hôm 30/11, hãng bảo mật Sophos cho biết hiện đã xuất hiện ít nhất 3 loại phần mềm độc hại có thể tấn công Vista. Đáng chú ý trong số đó có 2 loại mã độc đã xuất hiện từ những năm 2004.
Cho dù mới chỉ xuất hiện nhưng Stratio-Zip, Netsky-D và MyDoom-O đã nhanh chóng phát tán trên diện rộng. Những mã độc này đều nằm trong danh sách Top 10 phần mềm độc hại phát tán mạnh nhất trong tháng 11 của Sophos.
Tuy nhiên, Microsoft bác bỏ thông tin cho rằng những phần mềm độc hại nói đột nhập được vào Vista là nhờ vào việc tấn công các lỗi bảo mật trong phiên bản hệ điều hành mới này.
Hãng phần mềm số 1 khẳng định những phần mềm độc hại nói trên để có thể lây nhiễm lên hệ thống cần phải có sự tương tác của người dùng. Đây chính là "lỗi bảo mật" giúp chúng có thể tấn công Vista.
Trong một tuyên bố mới đây Microsoft khẳng định: "Chúng tôi đã nhận được thông báo của Sophos cho biết Vista có thể bị lây nhiễm một số mã độc đang lan tràn trên Internet. Dựa vào kết quả điều tra ban đầu, Microsoft có thể khẳng định những biến thể mã độc đó không hề tấn công một lỗi bảo mật nào trong Vista. Chúng lây nhiễm lên hệ thống là nhờ có sự tương tác của người dùng".
Kỹ thuật tấn công cần có sự tương tác của người dùng còn được gọi là kỹ thuật "social engineering". Điểm mấu chốt của kỹ thuật này là phải lừa được người dùng cho phép thực thi mã độc đính kèm theo các email chẳng hạn.
Microsoft tuyên bố Windows Mail Client - ứng dụng thay thế cho Outlook trong Vista - có thể chặn được các mã độc. Mã độc chỉ có thể tấn công bằng phương thức trên nếu người dùng sử dụng ứng dụng email của hãng thứ ba như Lotus Notes, Yahoo hay Gmail chẳng hạn.
Stephen Toulouse - Giám đốc quản lý sản phẩm của Microsoft - nhận định bản thân một hệ điều hành khó có thể nhận biết là chương trình mà người dùng phép thực thi là "tốt" hay "xấu" trừ phi chương trình đó được phép cài đặt và chạy. Thậm chí cho dù có cái đặt một phần mềm chống virus nhưng nếu có sự tương tác của người dùng mã độc vẫn có thể đột nhập vào hệ thống.
Sophos cũng xác nhận những mã độc nói trên không hề tấn công một lỗi bảo mật nào trong Vista nhưng đồng thời cảnh báo Internet Explorer 7 trong Vista sẽ trở thành "miếng mồi" hấp dẫn cho bọn tin tặc bởi các cuộc tấn công thông qua web dễ thành công hơn.
"Đó là lý do tại làm sao mà chúng tôi khuyến cáo mọi phiên bản Windows đều nên cài đặt kèm theo một ứng dụng diệt virus," Toulouse khuyến cáo.
Hoàng Dũng
Microsoft phủ nhận lỗi bảo mật Vista
49
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

6 cách siêu dễ thêm phụ đề, caption vào video
2 ngày -

Công thức tính diện tích xung quanh hình nón, diện tích toàn phần hình nón, thể tích hình nón, V nón
3 ngày -

Cách tạo Slide Master trên PowerPoint
3 ngày -

Cách tính điểm trung bình môn HK 1, HK 2, cả năm
3 ngày 100+ -

Những ứng dụng hoán đổi khuôn mặt tốt nhất
3 ngày -

Cap đi du lịch hay, stt du lịch hay giúp bạn ghi lại nhật ký hành trình của mình
3 ngày 2 -

Cách kiểm tra số dư tài khoản Sacombank rất đơn giản
3 ngày -

Hướng dẫn 5 cách chuyển số thành chữ trong Excel
3 ngày -

Cách sửa lỗi gõ tiếng Việt trên Word, Excel
3 ngày -

Công thức tính diện tích xung quanh hình nón cụt, diện tích toàn phần hình nón cụt, thể tích hình nón cụt
3 ngày
Hướng dẫn AI
Học IT
Hàm Excel