Đúng theo lịch trình Microsoft hôm qua (10/4) phát hành bản cập nhật bảo mật định kỳ hàng tháng để khắc phục các lỗ hổng bảo mật trong các phần mềm ứng dụng của hãng.
Bản cập nhật bảo mật tháng 4 bao gồm 5 bản vá lớn khắc phục tổng cộng 8 lỗi bảo mật trong các sản phẩm của Microsoft. Trong số những lỗi này có một lỗi zero-day cực kỳ nguy hiểm trong hệ điều hành Windows. Thậm chí Vista cũng mắc lỗi zero-day đó.
Trong số 4 bản vá lớn giành cho Windows thì đã có 3 bản được xếp vào mức "cực kỳ nguy hiểm" - mức cao nhất trong thang bậc đánh giá mức độ nguy hiểm các lỗi bảo mật của Microsoft. Bản còn lại xếp ở mức thấp hơn một bậc.
Lỗi zero-day trong hệ điều hành Windows được khắc phục lần này đã được phát hiện từ hồi tháng 12 năm ngoái. Bước đầu khi mới phát hiện các chuyên gia bảo mật đều cho rằng lỗi này không hề nguy hiểm bởi nó chỉ có thể bị lợi dụng nếu tin tặc có quyền truy cập trực tiếp với hệ thống mắc lỗi.
Tuy nhiên, Microsoft lại cho rằng lỗi này có thể bị tấn công nếu người dùng truy cập vào một trang web độc có cấy mã khai thác. Hậu quả là tin tặc sẽ chiếm được quyền điều khiển đầy đủ hệ thống mắc lỗi.
Lỗi zero-day nói trên cũng tồn tại trong phiên bản hệ điều hành mới nhất Vista. Microsoft khuyến cáo mọi người dùng nên nhanh chóng cái đặt bản vá lỗi này càng sớm càng tốt.
Một lỗi nguy hiểm khác cũng được khắc phục trong đợt này là lỗi trong Microsoft Agent trên các phiên bản Windows 2000 và Windows Server 2003. Lỗi này cũng có thể bị khai thác bằng cách lừa người dùng truy cập vào trong một trang web độc hại.
Windows XP đợt này cũng được bít một lỗ hổng nữa trong tính năng "plug-and-play". Lỗi này có thể bị khai thác mà không cần bất kỳ sự tương tác nào từ phía người dùng. Tuy nhiên để có thể tấn công thì tin tặc phải ở chung trong một hệ thống mạng với hệ thống mắc lỗi. Thành công thì tin tặc có thể vô hiệu hoá được cả tường lửa trên hệ thống mục tiêu.
Bản vá lớn thứ 5 khắc phục hai lỗi bảo mật trong Content Management Server. Trong số này có một lỗi được xếp vào mức cực kỳ nguy hiểm. Nếu khai thác thành công tin tặc có thể đoạt được quyền điểu khiển các website trên máy chủ.
Microsoft khuyến cáo người dùng nên nhanh chóng tải về và cài đặt các bản vá lỗi cần thiết càng sớm càng tốt.
Hoàng Dũng
Microsoft vá lỗi zero-day cho Vista
53
Bạn nên đọc
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách đăng ký tài khoản Vk Free Fire
2 ngày -

Arc, một trong những lựa chọn thay thế Chrome tốt nhất đã ngừng phát triển: Nên dùng gì thay thế?
2 ngày -

Tra cứu điểm VnEdu 2025 trên điện thoại, máy tính như nào?
2 ngày -

Trắc nghiệm về mạng máy tính có đáp án P10
2 ngày -

Cách đổi tiếng Việt LOL VNG, đổi tiếng Việt LMHT VNG
Hôm qua 14 -

Tổng hợp mã lệnh GTA V, cheat GTA V và cách nhập
Hôm qua 4 -

Đáp Án Brain Test, giải Brain Test mới nhất, liên tục cập nhật
Hôm qua 1 -

Chuột lang nước: Loài chuột khổng lồ nặng tới 68kg, ung dung giữa đàn cá sấu nhờ khả năng đặc biệt
2 ngày -

Cách tạo hình nền nuôi thú trên tai thỏ iPhone
2 ngày -

Sửa lỗi Full Disk 100% trên Windows với 14 thủ thuật sau
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy