Đúng theo lịch trình Microsoft hôm qua (10/4) phát hành bản cập nhật bảo mật định kỳ hàng tháng để khắc phục các lỗ hổng bảo mật trong các phần mềm ứng dụng của hãng.
Bản cập nhật bảo mật tháng 4 bao gồm 5 bản vá lớn khắc phục tổng cộng 8 lỗi bảo mật trong các sản phẩm của Microsoft. Trong số những lỗi này có một lỗi zero-day cực kỳ nguy hiểm trong hệ điều hành Windows. Thậm chí Vista cũng mắc lỗi zero-day đó.
Trong số 4 bản vá lớn giành cho Windows thì đã có 3 bản được xếp vào mức "cực kỳ nguy hiểm" - mức cao nhất trong thang bậc đánh giá mức độ nguy hiểm các lỗi bảo mật của Microsoft. Bản còn lại xếp ở mức thấp hơn một bậc.
Lỗi zero-day trong hệ điều hành Windows được khắc phục lần này đã được phát hiện từ hồi tháng 12 năm ngoái. Bước đầu khi mới phát hiện các chuyên gia bảo mật đều cho rằng lỗi này không hề nguy hiểm bởi nó chỉ có thể bị lợi dụng nếu tin tặc có quyền truy cập trực tiếp với hệ thống mắc lỗi.
Tuy nhiên, Microsoft lại cho rằng lỗi này có thể bị tấn công nếu người dùng truy cập vào một trang web độc có cấy mã khai thác. Hậu quả là tin tặc sẽ chiếm được quyền điều khiển đầy đủ hệ thống mắc lỗi.
Lỗi zero-day nói trên cũng tồn tại trong phiên bản hệ điều hành mới nhất Vista. Microsoft khuyến cáo mọi người dùng nên nhanh chóng cái đặt bản vá lỗi này càng sớm càng tốt.
Một lỗi nguy hiểm khác cũng được khắc phục trong đợt này là lỗi trong Microsoft Agent trên các phiên bản Windows 2000 và Windows Server 2003. Lỗi này cũng có thể bị khai thác bằng cách lừa người dùng truy cập vào trong một trang web độc hại.
Windows XP đợt này cũng được bít một lỗ hổng nữa trong tính năng "plug-and-play". Lỗi này có thể bị khai thác mà không cần bất kỳ sự tương tác nào từ phía người dùng. Tuy nhiên để có thể tấn công thì tin tặc phải ở chung trong một hệ thống mạng với hệ thống mắc lỗi. Thành công thì tin tặc có thể vô hiệu hoá được cả tường lửa trên hệ thống mục tiêu.
Bản vá lớn thứ 5 khắc phục hai lỗi bảo mật trong Content Management Server. Trong số này có một lỗi được xếp vào mức cực kỳ nguy hiểm. Nếu khai thác thành công tin tặc có thể đoạt được quyền điểu khiển các website trên máy chủ.
Microsoft khuyến cáo người dùng nên nhanh chóng tải về và cài đặt các bản vá lỗi cần thiết càng sớm càng tốt.
Hoàng Dũng
Microsoft vá lỗi zero-day cho Vista
57
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

6 cách kiểm tra card màn hình nhanh nhất, chính xác nhất
2 ngày -

Cách tắt mã hóa đầu cuối trên Messenger
2 ngày 1 -

Cách gỡ cài đặt và xóa Google Drive khỏi PC hoặc Mac
2 ngày 1 -

8 cách mở Advanced Startup Options trên Windows 10
2 ngày -

Cách tạo ảnh ghép trên iPhone
2 ngày -

Cách khóa công thức trên Excel
2 ngày -

Cách dùng hàm LOOKUP trong Excel
2 ngày -

AOE 1, Đế Chế 1 cho PC
-

File M3U8 là loại file gì?
2 ngày -

Hàm Match trong Excel: Cách sử dụng hàm Match kèm ví dụ
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel