Hôm qua (29-12) Microsoft chính thức lên tiếng phủ nhận một lỗi bảo mật mới được phát hiện trong Windows Media Player đồng thời khẳng định lỗi này không thể bị khai thác để chiếm quyền điều khiển PC của người dùng.
Thay vào đó các chuyên gia nghiên cứu khẳng định đây chỉ là một trục trặc liên quan đến tính ổn định trong vận hành của Windows Media Player chứ không phải là một lỗ hổng bảo mật.
Trong khi đó ngày 24/12 chuyên gia nghiên cứu bảo mật Laurent Gaffi tuyên bố đã phát hiện một lỗ hổng “chết người” trong Windows Media Player. Thông qua các tệp tin định dạng “.wav, .snd, .mid” được lập trình đặc biệt để khai thác lỗi, tin tặc hoàn toàn có thể chiếm được quyền điều kiển PC chạy cả hệ điều hành Windows XP hoặc Vista.
Các phiên bản Windows Media Player 9, 10 và 11 đều mắc phải lỗi này. Bên cạnh đó chuyên gia này còn cho phát hành luôn mã khai thác có chức năng giúp đối tượng tấn công có thể thoải mái từ xa thực thi mã nhị phân trên PC có cài đặt phiên bản Windows Media Player mắc lỗi.
Christopher Budd – người phát ngôn của Microsoft Security Response Center – khẳng định: “Mọi tuyên bố của Gaffi đều không hoàn toàn đúng. Qua quá trình nghiên cứu chi tiết Microsoft thấy không có bất kỳ khả năng nào có thể giúp kẻ tấn công thực thi được mã nhị phân thông qua việc khai thác lỗi này.”
Tuy nhiên ông Budd cũng thừa nhận mã khai thác của Gaffi hoàn toàn có thể khiến Windows Media Player treo cứng hoàn toàn. Tuy nhiên vấn đề có thể khắc phục bằng cách tắt và khởi động lại ứng dụng mà không hề ảnh hưởng gì đến toàn bộ hệ thống.
Hai chuyên gia nghiên cứu Jonathan Ness và Fermin Serna thuộc Nhóm Security Vulnerability Research and Defense (SVRD) của Microsoft cũng khẳng định lỗi trên đây không thể bị lợi dụng để điều khiển thực thi mã nhị phân trên PC người dùng.
“Chúng tôi đã phát hiện được lỗi này từ trước đây khá lâu và đã phát hành bản sửa lỗi cho phiên bản Windows Media Player cho máy chủ. Đây chỉ là lỗi liên quan đến khả năng vận hành của ứng dụng chứ không hẳn là một lỗi bảo mật”.
Hồi tháng 4 vừa qua Microsoft đã từng một lần phủ nhận phát hiện về một lỗ hổng bảo mật trong hệ điều hành Windows nhưng không lâu sau đó hãng đã phải sửa sai. Tuy nhiên hiện hãng cũng vẫn chưa khắc phục lỗi này. Rất may đến nay tin tặc vẫn chưa lợi dụng lỗi này để tấn công người dùng.
Microsoft phủ nhận lỗi Windows Media Player
858
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Tổng hợp phím tắt trong Windows Media Player
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Câu lệnh COALESCE trong SQL Server
2 ngày -

Hàm SUM trong Excel: Các dùng SUM để tính tổng trong Excel
2 ngày -

‘Từ điển’ tiếng Huế thông dụng
2 ngày -

Check MD5 và SHA1 để kiểm tra tính toàn vẹn của tập tin
2 ngày -

Cap đòi nợ, stt đòi nợ, câu nói đòi nợ hay và chất để tiền về túi nhanh nhất
2 ngày -

Hướng dẫn root Android dễ dàng và nhanh chóng
2 ngày -

999+ Stt thả thính, cap thả thính hay ❣ những câu thả thính dễ thương
2 ngày 30 -

Cách chặn tải file, video trên Google Drive
2 ngày -

Sự khác nhau của tên gọi đồ vật, cách xưng hô giữa các miền
2 ngày 2 -

Hướng dẫn sử dụng Xingtu 醒图 trên máy tính
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy