Microsoft vừa cho phát hành các bản vá để bít một loạt các lỗ hổng bảo mật nguy hiểm cho hệ điều hành Windows, bộ ứng dụng Office, Windows Media Player và một số phần mềm ứng dụng khác.
Bản cập nhật tháng 9 phát hành ngày 9/9 chỉ có 4 bản vá lớn với 8 lỗi được sửa. Không hề có bất kỳ lỗi nào trong số này đã bị tin tặc lợi dụng để tấn công người dùng. Tuy nhiên, cả 4 bản cập nhật đều được xếp vào mức “cực kỳ nguy hiểm” (critical).
Giới bảo mật khuyến cáo người dùng nên nhanh chóng cài đặt bản vá sửa lỗi bảo mật GDI+ (Graphics Device Interface) càng sớm càng tốt. Đây được xem là lỗi bảo mật nguy hiểm nhất được khắc phục đợt này bởi lỗi này ảnh hưởng đến hầu hết các phiên bản Windows từ Windows XP, Windows Server 2003, Windows Server 2008 và Windows Vista.
Tin tặc có thể khai thác lỗi bảo mật này bằng cách dụ người dùng truy cập vào một website có chứa tệp tin hình ảnh độc hại chuẩn định dạng EMF, GIF, WMF, BMF hoặc gửi đến thông qua thư điện tử. Nếu thành công tin tặc sẽ có thể “tuồn” mã độc hại giúp chúng đoạt quyền kiểm soát PC hoặc ăn cắp thông tin cá nhân của người dùng.
Chuyên gia nghiên cứu bảo mật Ben Greenbaum của Symantec cho biết lỗi GDI+ được khắc phục lần này khá giống với một lỗi đã từng được phát hiện trước đây. “Không thể loại trừ khả năng tin tặc nghiên cứu mã khai thác đã phát triển trước đây để xây dựng mã tấn công lỗi GDI+ được khắc phục lần này.”
Trong khi đó, những bản vá lớn còn lại không được đánh giá cao. Cụ thể những bản vá này sửa những lỗi bảo mật trong Windows Media Player 11, Windows Media Encoder 9 và Office. Riêng bản sửa lỗi cho Windows Media Player 11 lẽ ra đã được Microsoft phát hành từ tháng trước nhưng do chưa đáp ứng đủ yêu cầu về chất lượng nên được lùi lại thêm một tháng.
Mặc dù không được đánh giá cao nhưng Microsoft đều xếp những bản sửa lỗi này vào mức “cực kỳ nguy hiểm” bởi những lỗi được sửa đều có thể bị khai thác giúp tin tặc đoạt được quyền từ xa thực thi mã độc trên PC sử dụng phần mềm mắc lỗi.
Người dùng có thể sử dụng tính năng tự động cập nhật Automatic Updates hoặc Windows Updates của hệ điều hành để tải về các bản sửa lỗi nói trên hoặc tải trực tiếp thông qua liên kết dưới đây.
Bản cập nhật bảo mật định kỳ tháng 9
MS08-052: Sửa lỗi bảo mật GDI+ nguy hiểm cho hệ điều hành Windows.
MS08-053: Sửa lỗi bảo mật cho Windows Media Encoder 9.
MS08-054: Sửa lỗi bảo mật cho Windows Media Player 11.
MS08-055: Sửa lỗi bảo mật cho Office.
Microsoft sửa lỗi nguy hiểm cho Windows, Office
649
Bạn nên đọc
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Đấu Trường Chân Lý Mobile (TFT Mobile)
-
70 câu ca dao, tục ngữ về học tập hay nhất
Hôm qua -
Cách sửa file MP4 bị hỏng với thủ thuật đơn giản
Hôm qua -
30 lời chúc sinh nhật chồng yêu ý nghĩa và ngọt ngào
Hôm qua 1 -
‘Ghét’ Apple, Mark Zuckerberg vẫn phải dùng Macbook nhưng nó lạ lắm
Hôm qua 1 -
Bạn đã sử dụng keo tản nhiệt đúng cách?
Hôm qua -
5 cách tắt Update Windows 11, ngừng cập nhật Win 11
Hôm qua 14 -
Hướng dẫn chuyển sang ngôn ngữ tiếng Việt cho Gmail
Hôm qua -
Những câu nói hay về mùa thu, lời chào mùa thu hay và ý nghĩa
Hôm qua -
Code LaLa Land Lục Địa Bí Ẩn mới nhất và cách nhập code
Hôm qua 2