Microsoft vừa đưa ra các bản vá lỗi cho một số sản phẩm của hãng này nhằm khắc phục những sai sót chết người trong trình duyệt IE, DirectX và phần mềm không dây Bluetooth dành cho Windows.
Microsoft cũng đồng thời công bố các bản nâng cấp ít quan trọng hơn dành cho các sản phẩm máy chủ để khắc phục các lỗi trong Active Directory, Windows Internet Name Service (WINS) và giao thức Pragmatic General Multicast (PGM) - được Windows sử dụng để phát nội dung media đến người nhận.
Bản tin nâng cấp vào tháng này (10/6) bao gồm 7 bản nâng cấp, vá tổng cộng 10 lỗi trong các sản phẩm Microsoft.
Người dùng PC được khuyến cáo nên nhanh chóng cài đặt các bản vá lỗi nghiêm trọng IE và DirectX càng sớm càng tốt. Một số lỗ hổng trong các bản vá này có thể bị khai thác trong các cuộc tấn công dựa trên nền Web. Kẻ tấn công sẽ dụ dỗ nạn nhân truy cập vào một trang web độc hại rồi sau đó khai thác lỗi để cài đặt phần mềm độc hại vào máy tính Windows.
Lỗ hổng Bluetooth (MS09-030) cũng được Microsoft xếp ở mức nghiêm trọng (mức cảnh báo cao nhất). Tuy nhiên, để khai thác lỗ hổng này, kẻ tấn công cần phải có nhiều thông tin về hệ máy Windows để gửi các gói Bluetooth độc hại tới nạn nhân.
Một trong hai lỗi được vá trong bản nâng cấp MS08-031 dành cho IE thực ra đã được công bố từ tháng giêng đầu năm. Kẻ tấn công có thể lợi dụng lỗ hổng này để truy cập trái phép vào dữ liệu lưu trên trình duyệt.
Một lỗi khác liên quan tới thành phần Microsoft Speech API cũng được công khai từ trước, cho phép người dùng Windows có thể vận hành máy tính thông qua các lệnh thoại. Năm ngoái, các nhà nghiên cứu đã phát hiện ra rằng họ có thể thực hiện các tác vụ như xóa file trên máy tính Windows nhờ sử dụng công nghệ này. Lỗ hổng có thể kích hoạt từ xa tới máy tính nạn nhân thông qua các lệnh thoại.
Microsoft đã vá lỗ hổng Speech API trong bản nâng cấp MS08-032. Còn lỗ hổng thứ 2 nằm trong thành phần điều khiển ActiveX (MS08-033) được cấp phát theo phần mềm Logitech Desktop Manager (LDM).
LDM quản lý các thiết bị Logitech kiểu như camera web lại chứa một phần mềm có tên là BackWeb Web Package ActiveX. Khi nạn nhân chạy phần mềm LDM mà ghé thăm một website độc hại thì kẻ tấn công (về lý thuyết) có thể lợi dụng lỗ hổng để chạy chương trình độc hại trên PC nạn nhân.
Các ứng dụng bên thứ ba kiểu như Logitech Desktop Manager cũng là nguồn cơn của nhiều sai sót bảo mà người dùng Windows phải gánh chịu. Trước đây, các nhà nghiên cứu từng phát hiện ra một loạt lỗ hổng lớn trong các sản phẩm Apple QuickTime, Adobe Flash và các trình chơi media, có thể cho phép kẻ tấn công chạy phần mềm độc hại trên máy nạn nhân.
Microsoft vá lỗ hổng nguy hiểm trong IE và DirectX
67
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Công thức tính Diện tích hình vuông, tính Chu vi hình vuông
2 ngày 2 -

Cách hạn chế bạn bè trên Facebook xem bài đăng của bạn
2 ngày -

Thống kê tin nhắn Facebook xem ai nhắn tin nhiều nhất trên Facebook
2 ngày 1 -

Những câu nói hay về thời gian, stt về thời gian hay và ý nghĩa
2 ngày 1 -

Hàm DATEDIFF trong SQL Server
2 ngày -

Những loài động vật có thể mọc lại bộ phận cơ thể đã mất một cách hoàn hảo
2 ngày -

Cách xóa chữ trên ảnh bằng Photoshop
2 ngày 1 -

Top ứng dụng iOS đang miễn phí, giảm giá 11/04/2026
2 ngày 18 -

Cách mở và chạy cmd với quyền Admin trên Windows
2 ngày -

Những câu hỏi đáng suy ngẫm về giá trị cuộc sống
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel