Ngày hôm qua (9/1), Microsoft đã cho ban hành bản tin bảo mật tháng đầu tiên của năm 2007 với 4 bản nâng cấp bảo mật để vá 10 lỗ hổng trong các ứng dụng.
Trong số 10 lỗ hổng được vá, có tới 7 lỗ hổng được xếp ở mức "nghiêm trọng". Ngoài ra, cũng trong bản tin bảo mật tháng này, Microsoft đã không thể vá một số lỗ hổng trong trình soạn thảo văn bản Word, từng bị tin tặc khai thác cách đây hơn một tháng.
Trên thực tế, số lượng bản tin bảo mật tháng giêng của Microsoft ít hơn một nửa so với con số mà hãng này tuyên bố cách đây ít lâu, và hiện vẫn chưa có lời giải thích nào cho sự cắt giảm này. Trong số này, có 4 bản tin dành cho gói Office, và 4 bản tin dành cho IE.
Theo đánh giá của giới chuyên gia, lỗ hổng nghiêm trọng nhất được vá trong đợt này (bản tin MS07-003) ảnh hưởng tới Outlook. Có ba lỗ hổng được vá trong Office, nhưng chỉ có một lỗ hổng được xếp ở mức nghiêm trọng nhất. Hai trong số ba lỗ hổng trong Outlook có thể cho phép kẻ tấn công chiếm dụng máy tính nạn nhân chạy các phiên bản Outlook 2000, 2002, hoặc 2003. Phiên bản Outlook 2007 được cho là không bị tác động bởi lỗ hổng này.
Trong khi đó, bản tin bảo mật mang số hiệu MS07-004 lại vá một lỗ hổng khác trong VML (Vector Markup Language), một dạng mở rộng của XML dùng để định nghĩa các hình ảnh web thành định dạng đồ hoạ vector. Tháng 9/2006, VML từng đã phát sinh một lỗ hổng khác với lỗ hổng hiện nay. Và cũng giống như lỗ hổng trước đây, lỗ hổng mới có thể khai thác mà không cần sự tương tác của người dùng.
Tuy nhiên, không giống với bản vá lỗi VML năm 2006, bản tin MS07-004 còn bao gồm cả miếng vá dành cho trình duyệt IE7 trên các hệ điều hành Windows 2000 và Windows XP. Hiện Microsoft vẫn chưa khẳng định rằng liệu phiên bản IE7 trên Vista có cần bản vá lỗi này không.
Bản tin tiếp theo là MS07-002 vá 5 lỗ hổng - đều được xếp ở mức nghiêm trọng, ảnh hưởng tới phiên bản Excel 2000 trở lên, trong đó có cả phiên bản Excel trong gói Office 2004 và Office v.X dành cho gói máy Mac. Lỗ hổng trong Excel có thể bị lợi dụng để tạo ra các tệp tin bảng tính giả mạo mà khi mở ra nó sẽ cho phép tin tặc chèn phần mềm độc hại vào PC hoặc máy Mac nạn nhân.
Bản tin cuối cùng là MS07-001, chỉ dùng để vá mỗi lỗ hổng trong Microsoft Word phiên bản tiếng Brazil-Bồ Đào Nha và tiếng Tây Ban Nha.
Microsoft vá 10 lỗ hổng bảo mật
82
Bạn nên đọc
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Phần mở rộng file là gì?
2 ngày -

Bảng mã ASCII và bảng ký tự Latin chuẩn ISO 1252
2 ngày -

Danh sách đầu số các mạng di động ở Việt Nam
2 ngày 49 -

Photoshop Online, ghép ảnh trực tuyến, chỉnh sửa ảnh online
2 ngày 3 -

Reset Windows 10 về trạng thái ban đầu
2 ngày 21 -

SQL Server 2019
-

Các cách tải nhạc Youtube, tải MP3 từ YouTube, tách nhạc từ video YouTube cực dễ
2 ngày -

Cách xóa hàng loạt lời mời kết bạn Facebook đã gửi
2 ngày 3 -

Cách để copy nội dung trên web không cho copy
2 ngày 1 -

Cách kích hoạt Virtualization (VT) trên Windows 10 cho BlueStacks 5
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy