Cuối tuần qua một đoạn mã nguy hiểm nhằm khai thác một lỗ hổng bảo mật có khả năng phá hỏng các hệ thống chạy hệ điều hành Windows đã được cho công bố rộng rãi trên Internet.
Đoạn mã khai thác nguy hiểm mới này nhắm mục tiêu khai thác một lỗi bảo mật trong hệ điều hành Windows mà Microsoft xếp vào mức “cực kì nguy hiểm”. Lỗi này phát sinh trong một bộ phận của hệ điều hành có tên gọi là Microsoft Distributed Transaction Coordinator (MSDTC). Microsoft đã cho ban hành bản vá lỗi bảo mật này cùng với bản tin bảo mật tháng 10 - miếng vá MS05-051.
Theo một đại diện của Microsoft cho biết: Những điều tra ban đầu về đoạn mã này cho thấy đoạn mã này hoàn toàn có đủ khả năng khai thác thành công lỗ hổng bảo mật trong hệ điều hành Windows và có thể dẫn tới một cuộc tấn công từ chối dịch vụ. Đại diện của Microsoft cũng khẳng định, đoạn mã này không thể tấn công bằng cách thực thi đoạn mã từ xa. Tấn công bằng việc thự thi các đoạn mã nguy hiểm từ xa thường đồng nghĩa với việc tin tặc có thể đoạt quyền kiểm soát toàn bộ PC của người sử dụng trong khi đó tấn công từ chối dịch vụ chỉ gây ra hỏng hóc cho hệ thống.
Cũng theo Microsoft thì nếu người sử dụng đã cài đặt bản vá lỗi MS05-051 thì hệ thống của họ được bảo đảm “miễn dịch” với đoạn mã khai thác nguy hiểm mới này.
Đây không phải là đoạn mã nguy hiểm khai thác lỗi trong MSDTC đầu tiên được công bố nhưng lại là đoạn mã nguy hiểm đầu tiên khai thác lỗi bảo mật này được công bố rộng rãi trên Internet. Đoạn mã đầu tiên được hãng bảo mật Immunity lập trình nên phục vụ cho việc kiểm tra các sản phẩm.
Khi Microsoft ban hành bản vá lỗi này các chuyên gia đã nhanh chóng cảnh báo rằng lỗ hổng bảo mật trong thành phần MSDTC có thể sẽ gây ra một cuộc tấn công quy mô tương tự như những gì mà sâu máy tính Zotob đã làm trong tháng 8. Tuy nhiên những cuộc tấn công như thế này hiện chưa xuất hiện. Nhưng việc xuất hiện của đoạn mã nguy hiểm này có thể là dấu hiệu đầu tiên cho thấy những cuộc tấn công đang đến.
Microsoft lại cho rằng hãng này không lo ngại về những cuộc tấn công có sử dụng đoạn mã nguy hiểm mới được công bố này. Nhưng hãng cũng khuyến cáo người sử dụng nên nhanh chóng cài đặt các bản vá lỗi mới nhất có thể.
HVD
Phổ biến đoạn mã nguy hiểm khai thác lỗi Windows
206
Bạn nên đọc
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Cách thức hoạt động của Hacker
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Card đồ họa không hoạt động: Nguyên nhân và cách khắc phục
Hôm qua -

Hướng dẫn cách xem lực chiến Liên Quân Mobile
Hôm qua -

Cách tạo USB boot đa năng, USB cứu hộ bằng DLC Boot
Hôm qua -

Bảng mã vùng điện thoại quốc tế các nước trên thế giới
Hôm qua -

Cách lặp lại tiêu đề trong Excel rất đơn giản
Hôm qua 2 -

Tắt Windows Defender (Windows Security) trên Windows 10, Windows 11
Hôm qua 5 -

Cách cài và sử dụng VPN trên Windows 11
Hôm qua -

Hình nền mở khóa điện thoại hài hước, hình nền mở khóa troll bá đạo
Hôm qua -

Cách bật tự động gửi ảnh HD trên Zalo
Hôm qua -

Cách sửa lỗi IRQL NOT LESS OR EQUAL trên Windows
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy