eEye Digital Security vừa công bố phát hiện một lỗi bảo mật mới trong Windows Vista. Lỗi này cho phép những người sử dụng bình thường tự nâng tài khoản của mình lên tương đương với tài khoản của người quản trị.
Ông Marc Maiffret, đồng sáng lập eEye Digital Security cho biết lỗi này nằm trong chính hệ điều hành Vista chứ không nằm trong một thành phần đã từng được dùng cho nhiều ứng dụng như Windows Defender.
“Một tính năng bảo mật chính trong Vista là người sử dụng thông thường có ít quyền truy cập hơn.” Ông Maiffret nói: “Họ có ít quyền hơn so với khi sử dụng Windows XP. Khi những người sử dụng thông thường chạy hệ điều hành, họ có tài khoản thông thường, nhưng với lỗi này, bạn có thể nâng quyền của mình lên ngang với người quản lý hệ thống. Bất kì người nào cũng có thể làm những gì họ muốn trên hệ thống.”
eEye Digital Security đã xếp lỗi này vào nhóm có độ nguy hiểm trung bình vì những người điều khiển từ xa không thể tận dụng nó để chiếm quyền quản lý. Tuy nhiên, ông Maiffret khẳng định nếu hacker kết hợp sử dụng virus và khai thác đồng thời một lỗ hổng trong tính năng điều khiển từ xa thì “vấn đề sẽ nghiêm trọng hơn rất nhiều”.
“Virus đang rất phổ biến và có rất nhiều lỗ hổng khác để bạn có thể kết hợp. Thực tế, lỗi này rất nguy hiểm vì có rất nhiều thứ khác bạn có thể làm để kết hợp với nó, làm cho nó nguy hiểm hơn. Tuy nhiên, một mình nó thì chỉ trung bình thôi.” Ông Maiffret cho biết.
Phát ngôn viên của Microsoft cho biết các chuyên gia của hãng đang tìm hiểu và sẽ đưa ra những hướng dẫn cần thiết tới khách hàng.
Hoàng Minh
Phát hiện lỗi bảo mật mới của Vista
45
Bạn nên đọc
-
Cách thức hoạt động của Hacker
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
5 cách khởi chạy nhanh chương trình trên Windows
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Thơ về mùa hè hay, gợi nhiều ký ức
2 ngày -

5 phần mềm VPN tốt nhất hiện nay có bản dùng thử và chính sách hoàn tiền miễn phí
2 ngày -

Cách kiểm tra dữ liệu di động đã dùng trên Android
2 ngày -

8 phần mềm nghe nhạc Hi-res tốt nhất cho Windows
2 ngày -

Internet vệ tinh của Musk đến Đông Nam Á, phí thuê bao 1,1 triệu/tháng
2 ngày -

40+ câu nói ‘xoắn lưỡi’ tiếng Việt, Anh, thách bạn có thể nói nhanh liên tiếp 5 lần mà vẫn trôi chảy
Hôm qua -

Kí tự đặc biệt ϟ, ✿, \˚ㄥ˚\, ☎,☂, ☁ ký tự đặc biệt hay
2 ngày 30 -

Đẻn là con gì?
Hôm qua -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
2 ngày -

Tên gọi các mốc kỷ niệm ngày cưới? Đám cưới vàng, bạc, đồng, kim cương là bao nhiêu năm?
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy