Ba lỗ hổng trong cách Windows quản lý và điều khiển file đồ họa có khả năng mở đường cho hacker thực hiện những cuộc tấn công bằng spyware và Trojan trên máy tính của người sử dụng.
Trong bản tin an ninh MS05-53, Microsoft cho biết lỗi liên quan đến cách hệ điều hành hiển thị định dạng ảnh Windows Metafile (WMF) và Enhanced Metafile (EMF). Để khai thác lỗ hổng, tin tặc có thể đăng ảnh chứa mã nguy hiểm trên website hoặc gửi qua e-mail, sau đó lừa mọi người mở ra xem với mục đích cài phần mềm gián điệp, Trojan, sâu hoặc những chương trình độc hại khác.
MS05-53 được xếp vào hàng "nghiêm trọng", mức độ nguy hiểm cao nhất theo cách tính của Microsoft. Hai trong ba lỗi sẽ tạo cơ hội cho những kẻ có âm mưu xấu kiểm soát máy tính từ xa, lỗi còn lại chỉ làm hỏng ứng dụng đang chạy file độc. Mã khai thác lỗ hổng gây trục trặc chương trình này đã được đăng tải trên Internet gần đây.
Hãng phần mềm Mỹ cho biết lỗ hổng nghiêm trọng nhất ảnh hưởng đến tất cả các hệ điều hành của Windows. Hai lỗi còn lại chỉ xuất hiện trong Windows 2000, Windows XP Service Pack 1 và Windows Server 2003.
Lỗ hổng trong quá trình quản lý và hiển thị ảnh đang xuất hiện ngày một nhiều. Điều này là do định dạng ảnh tương đối rắc rối và các ứng dụng chương trình phải hỗ trợ nhiều kiểu file ảnh cùng lúc. Trong tháng 8, Microsoft cũng đã cảnh báo về một lỗi tương tự liên quan đến cách Internet Explorer xử lý ảnh JPEG.
"Trong thời gian tới, loại khiếm khuyết này sẽ hiện diện trong mọi ứng dụng phổ biến, mọi định dạng file phức tạp, không chỉ riêng với hình ảnh", Neel Mehta, một trưởng nhóm tại tổ chức bảo mật ISS (Mỹ), nhận xét. "Chúng tôi không nghĩ lỗi mới nhất trong Windows sẽ gây ra một cuộc khai thác rộng khắp, nhưng chúng sẽ bị lợi dụng để tấn công vào những mục tiêu xác định".
Liên quan đến bảo mật của Microsoft, bản vá MS05-038 (trong bản tin an ninh tháng 8) và MS05-052 (trong bản tin tháng 10) có thể làm hỏng giao diện trình duyệt và khiến nhiều trang web không thể hiển thị hoàn chỉnh.
Hai bản vá này loại bỏ tính năng "không an toàn" và thay đổi cách trình duyệt vận hành giao thức điều khiển ActiveX. Tuy nhiên, sau khi cài MS05-038, những trang chứa đối tượng Component Object Model (COM) sẽ không thể tải xuống như mong đợi. Trong khi đó, MS05-052 sẽ chặn một số website có giao thức ActiveX. Microsoft cho biết mọi chế độ bảo mật của Internet Explorer phải được đặt ở chế độ gần như cao nhất mới có thể khắc phục được các lỗi liên quan đến ActiveX.
Tập đoàn của Bill Gates đã phát hành hướng dẫn giải quyết vấn đề MS05-038 và mô tả lỗi trong MS05-052.
T.N. (theo CNet, PC World)
Microsoft sửa lỗi xử lý ảnh trong bảo mật tháng 11
76
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Pick me là gì? Pick me girl, Pick me boy là gì?
2 ngày -

Những bài thơ đám cưới, thơ chúc mừng đám cưới cực hay và hài hước
2 ngày -

Lời chúc cho cô giáo ngày 8/3 hay và ý nghĩa
2 ngày -

Che trở hay che chở đúng chính tả?
2 ngày -

Những câu ca dao, tục ngữ, thành ngữ về thầy cô giáo ý nghĩa
2 ngày 4 -

Code Anime Adventures mới nhất và cách nhập code
2 ngày 1 -

Kí tự khoảng trống Liên Quân, ký tự khoảng trống Liên Quân
2 ngày 19 -

Mệnh đề GROUP BY trong SQL Server
2 ngày -

Wukong DTCL mùa 11, hướng dẫn Ngộ Không TFT mùa 11
2 ngày -

Cách xóa khoảng trắng và lỗi xuống dòng trong Word
2 ngày 3
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy