Microsoft ngày hôm qua đã xác nhận một lỗi bảo mật cực kỳ nghiêm trọng tồn tại trong Microsoft Visual Studio 2005 đã bị lợi dụng trong các vụ tấn công “zero-day”. Nhà sản xuất cho biết lỗi bảo mật này có thể bị lợi dụng để từ xa thực thi các mã độc trên hệ thống mắc lỗi.
Song song bên cạnh việc xác nhận thông tin, Microsoft đã phát hành một bản tin cảnh báo bảo mật và giải pháp tạm thời để giúp người dùng hạn chế nguy cơ bị tấn công.
“Mã độc hại có thể tấn công lỗi bảo mật trong Visual Studio 2005 đã được tung lên mạng và đã được sử dụng trong một số vụ tấn công zero-day,” Microsoft xác nhận trong bản tin cảnh báo bảo mật.
Lỗi bảo mật trong Visual Studio 2005 bắt nguồn từ một lỗi chưa được xác định trong đối tượng WMI Object Broker ActiveX Control (WmiScriptUtils.dll). Đây là đối tượng được dùng trong WMI Wizard để thuyết minh tác dụng của các đối tượng điều khiển khác.
Microsoft khẳng định kẻ tấn công có thể lợi dụng lỗi bảo mật nói trên để chiếm toàn bộ quyền điều khiển hệ thống mắc lỗi. Thủ đoạn lợi dụng lỗi bảo mật này để tấn công như sau: Kẻ tấn công sẽ tạo ra một trang web độc và sử dụng kỹ thuật “social engineering” để lừa người dùng truy cập vào trang web đó. Mã độc gắn trực tiếp trên website đó sẽ đột nhập vào hệ thống thông qua lỗi bảo mật Visual Studio, cho phép kẻ tấn công chiếm quyền điều khiển hệ thống mắc lỗi.
Microsoft khuyến cáo người dùng Visual Studio 2005 nên cấu hình để trình duyệt Internet Explorer cảnh báo mỗi khi chạy một Active Scripting hoặc vô hiệu hoá hoàn toàn tính năng này khi cấu hình cho mạng Internet và mạng Local.
Visual Studio 2005 là một môi trường phát triển tích hợp với những bộ công cụ tuyệt vời giúp cho các chuyên gia phần mềm có thể lập trình phần mềm, website, ứng dụng web hay dịch vụ web một cách vô cùng hiệu quả. Phiên bản mới nhất Visual Studio đã được tích hợp các loại ngôn ngữ lập trình như Visual Basic, Visual C++, Visual C# và Visual J#.
Hoàng Dũng
Microsoft xác nhẫn lỗi “zero-day” trong Visual Studio
84
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách tạo khung viền trang bìa trong Word
2 ngày -

Cách tăng uy tín Liên Quân, tăng điểm uy tín Liên Quân Mobile nhanh
2 ngày -

Cách hiện khung căn lề trong Word
2 ngày -

Cách căn lề trong Word cực chuẩn chỉ
2 ngày -

Vô hình chung hay vô hình trung mới đúng chính tả?
2 ngày 2 -

Ngày tốt, ngày đẹp tháng 4 năm 2026
2 ngày -

Đố bạn: 1 Ha (hecta) bằng bao nhiêu m2, km2?
2 ngày -

Đây là những hàm cơ bản nhất trong Excel mà bạn cần nắm rõ
2 ngày -

Cách đặt trình duyệt mặc định khi mở link bất kỳ trên máy tính
2 ngày -

Code Kiếm Vực 3D 26/03/2026 mới nhất và cách nhập code
2 ngày
Làm chủ AI
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Ô tô, Xe máy