Hôm qua (29-12) Microsoft chính thức lên tiếng phủ nhận một lỗi bảo mật mới được phát hiện trong Windows Media Player đồng thời khẳng định lỗi này không thể bị khai thác để chiếm quyền điều khiển PC của người dùng.
Thay vào đó các chuyên gia nghiên cứu khẳng định đây chỉ là một trục trặc liên quan đến tính ổn định trong vận hành của Windows Media Player chứ không phải là một lỗ hổng bảo mật.
Trong khi đó ngày 24/12 chuyên gia nghiên cứu bảo mật Laurent Gaffi tuyên bố đã phát hiện một lỗ hổng “chết người” trong Windows Media Player. Thông qua các tệp tin định dạng “.wav, .snd, .mid” được lập trình đặc biệt để khai thác lỗi, tin tặc hoàn toàn có thể chiếm được quyền điều kiển PC chạy cả hệ điều hành Windows XP hoặc Vista.
Các phiên bản Windows Media Player 9, 10 và 11 đều mắc phải lỗi này. Bên cạnh đó chuyên gia này còn cho phát hành luôn mã khai thác có chức năng giúp đối tượng tấn công có thể thoải mái từ xa thực thi mã nhị phân trên PC có cài đặt phiên bản Windows Media Player mắc lỗi.
Christopher Budd – người phát ngôn của Microsoft Security Response Center – khẳng định: “Mọi tuyên bố của Gaffi đều không hoàn toàn đúng. Qua quá trình nghiên cứu chi tiết Microsoft thấy không có bất kỳ khả năng nào có thể giúp kẻ tấn công thực thi được mã nhị phân thông qua việc khai thác lỗi này.”
Tuy nhiên ông Budd cũng thừa nhận mã khai thác của Gaffi hoàn toàn có thể khiến Windows Media Player treo cứng hoàn toàn. Tuy nhiên vấn đề có thể khắc phục bằng cách tắt và khởi động lại ứng dụng mà không hề ảnh hưởng gì đến toàn bộ hệ thống.
Hai chuyên gia nghiên cứu Jonathan Ness và Fermin Serna thuộc Nhóm Security Vulnerability Research and Defense (SVRD) của Microsoft cũng khẳng định lỗi trên đây không thể bị lợi dụng để điều khiển thực thi mã nhị phân trên PC người dùng.
“Chúng tôi đã phát hiện được lỗi này từ trước đây khá lâu và đã phát hành bản sửa lỗi cho phiên bản Windows Media Player cho máy chủ. Đây chỉ là lỗi liên quan đến khả năng vận hành của ứng dụng chứ không hẳn là một lỗi bảo mật”.
Hồi tháng 4 vừa qua Microsoft đã từng một lần phủ nhận phát hiện về một lỗ hổng bảo mật trong hệ điều hành Windows nhưng không lâu sau đó hãng đã phải sửa sai. Tuy nhiên hiện hãng cũng vẫn chưa khắc phục lỗi này. Rất may đến nay tin tặc vẫn chưa lợi dụng lỗi này để tấn công người dùng.
Microsoft phủ nhận lỗi Windows Media Player
858
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Tổng hợp phím tắt trong Windows Media Player
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn sửa lỗi “not recognized as an internal or external command” khi dùng CMD trong Windows
2 ngày 1 -

Code X-Dog mới nhất và cách nhập code
2 ngày 2 -

Các cách sửa lỗi Coin Master, sửa lỗi không vào được Coin Master
2 ngày -

Sửa lỗi lệnh Copy Paste không hoạt động trên Word, Excel (2007, 2010)
2 ngày -

Cách cài Windows bằng WinToHDD không cần USB, DVD
2 ngày 1 -

15 bot tốt nhất để cải thiện máy chủ Discord
2 ngày -

Tập trung hay tập chung là đúng chính tả?
2 ngày -

Cách tắt thông báo Update Link trên Excel
2 ngày 6 -

Cách cài WARP 1.1.1.1 trên máy tính để tăng tốc vào web
2 ngày 38 -

14 phần mềm thay đổi giọng nói cho Discord, Skype, Steam
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy