Microsoft hôm qua (8/1) đã phát hành bản vá cho một lỗ hổng bảo mật cực kỳ nghiêm trọng trong hệ điều hành Windows. Lỗi này có thể bị tin tặc lợi dụng để tấn công người dùng bằng sâu máy tính tự nhân bản.
Lỗi này phát sinh trong tiến trình hệ điều hành xử lý luồng thông tin mạng chuyển phát thông qua IGMP (Internet Group Management Protocol) và MLD (Multicast Listener Discovery) - thủ tục được dùng để gửi dữ liệu qua nhiều hệ thống cùng một lúc. Hãng phần mềm cho biết tin tặc có thể lợi dụng lỗ hổng này để gửi đi một luồng thông tin độc hại giúp chúng đoạt quyền được từ xa thực thi mã độc trên hệ thống mắc lỗi.
Các chuyên gia bảo mật cho biết hiện vẫn chưa xuất hiện bất kỳ mã khai thác lỗi trên được phát tán trên mạng song cảnh báo tin tặc có thể lợi dụng bản vá lỗi của Microsoft sử dụng kỹ thuật đảo ngược để phát triển mã độc tấn công người dùng.
Mặc định Windows XP và Vista đều kích hoạt thủ tục IGMP. Chính vì thế Microsoft cảnh báo lỗi này có thể bị lợi dụng để phát tán sâu tự nhân bản. Người dùng nên nhanh chóng tải về và cài đặt các bản sửa lỗi cần thiết.
Bản sửa lỗi nghiêm trọng trên đây là một phần trong bản cập nhật định kỳ tháng 1/2008 của Microsoft. Cũng trong đợt này Microsoft còn cho khắc phục một lỗi bảo mật khác trong tính năng mạng của Windows và một lỗi khác có thể bị lợi dụng để ăn cắp mật khẩu người dùng.
Bản cập nhật MS08-001 nhắm đến khắc phục một lỗi mạng khác của Windows có thể bị lợi dụng để tấn công từ chối dịch vụ. Lỗi này phát sinh trong thủ tục Internet Control Message Protocol Router Discovery Protocol (ICMP RDP) đảm nhiệm tác vụ giao tiếp mạng. Tuy nhiên, mặc định tính năng này không được kích hoạt nên Microsoft không đánh giá cao lỗi này.
Trong khi đó, bản cập nhật MS08-002 sửa một lỗi có thể bị lợi dụng để tăng quyền truy cập trong dịch vụ hệ thống Windows Local Security Authority Subsystem Service (LSASS) - đảm nhiệm tác vụ quản lý quyền ưu tiên tài khoản đăng nhập Windows. Lỗi này có thể bị lợi dụng để tăng quyền truy cập và từ xa vận hành mã độc trên hệ thống mắc lỗi.
Hoàng Dũng
Microsoft sửa lỗi chết người cho XP, Vista
89
Bạn nên đọc
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hàm xử lý DATE/TIME trong SQL - Phần 1
2 ngày -

Cách khóa tài khoản Facebook tạm thời trên điện thoại, máy tính
2 ngày 2 -

5 code trái tim đập của thủ khoa Lý có tên, chèn ảnh
2 ngày 14 -

Bài tập C++ có giải (code mẫu) về biến, kiểu dữ liệu và toán tử
2 ngày 1 -

Code Trảm Hồn Đại Chiến Soul War mới nhất
2 ngày -

Sửa lỗi micro không hoạt động trong Windows 10
2 ngày 1 -

Hàm MID: Hàm lấy chuỗi ký tự trong Excel
2 ngày -

Stt năng lượng tích cực truyền cảm hứng và sức mạnh cho bạn
2 ngày -

Sự khác biệt giữa Nvidia GeForce RTX 3060 và 3060 Ti
2 ngày -

Cách mở camera trên laptop Windows 7/8/10/11
2 ngày 3
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy