Sau hơn 1 năm “nghiên cứu”, cuối cùng Microsoft cũng chuẩn bị tung ra bản vá cho lỗ hổng Video ActiveX Control, cho phép tin tặc thực hiện các cuộc tấn công nguy hiểm nhờ khai thác vào trình duyệt Internet Explorer.
“Video ActiveX Control… rắc rối hơn chúng tôi tưởng”
Lỗi ActiveX là 1 trong ba bản vá nghiêm trọng nhất sẽ được Microsoft phát hành trong tuần tới.
Các chuyên gia an ninh cho biết lỗ hổng nguy hiểm này đã ảnh hưởng trực tiếp đến hệ điều hành Windows XP and Server 2003, mở đường cho tin tặc thực thi các cuộc tấn công Trojan ăn cắp thông tin bằng cách lừa người truy cập vào những trang web độc hại trên trình duyệt IE.
Mấy tuần gần đây, các chuyên gia đã phát hiện ra các cuộc tấn công khai thác từ lỗi ActiveX trên hàng trăm nghìn website của Trung Quốc và cả website đại sứ của Nga ở Mỹ.
Tuy nhiên, điều đáng nói là Microsoft đã mất hơn 1 năm để khắc phục lỗ hổng này.
Mike Reavey, GD Trung tâm phản ứng nhanh của Microsoft, giải thích trên blog của hãng rằng tính phức tạp của vấn đề đã khiến gã khổng lồ này mất quá nhiều thời gian để nghiên cứu.
Microsoft nhận được cảnh báo lần đầu tiên vào mùa xuân năm 2008. Nhưng việc phát hiện ra lỗ hổng ActiveX đã thật sự rất khó khăn và ngoài tầm kiểm soát hơn những gì họ nghĩ. Hơn nữa, “người ta đã không dùng chức năng ActiveX Control trên IE và nó đã bị mặc định vô hiệu hóa trên hệ điều hành Windows Vista”.
“Thực tình nếu chức năng này quá phổ biến thì chúng tôi đã nhanh chóng tìm thấy căn nguyên của nó”, ông Reavey nói.
Và ông này cũng cho biết, Microsoft đã khuyến khích người dùng nên tắt tính năng ActiveX Control rắc rối này khi sử dụng IE để tránh phiền phức.
“Một thời gian dài nghiên cứu đã giúp chúng tôi cảm thấy thoải mái hơn khi giúp người dùng bảo vệ chính mình trong bản tin an ninh sắp tới. Chúng tôi đã thiết lập để bản vá sẽ tự động vô hiệu hóa lỗ hổng nguy hiểm này”, Reavey chia sẻ.
Vì sao Microsoft quá chậm trễ?
Ông Reavay giải thích rằng nhóm nghiên cứu của Microsoft phải dành nhiều thời gian để điều tra về lỗ hổng này bởi trước đó, hãng đã yêu cầu người dùng tắt chức năng ActiveX trong IE. Họ không muốn phát hành bản vá vì nó có thể sẽ làm hỏng các ứng dụng khác của người dùng.
“Khi chúng tôi vô hiệu hóa hay gỡ bỏ chức năng này, chúng tôi buộc phải nghiên cứu và thử nghiệm kỹ hơn”, vị giám đốc này cho biết. “Bởi chúng tôi biết nếu làm điều này nó sẽ vừa ảnh hưởng đến các ứng dụng của Microsoft vừa tác động đến các chương trình của bên thứ 3”.
Vì thế, theo ông, nếu các phần mềm chính của người dùng bị hư hỏng, họ sẽ không tiến hành nâng cấp - tạo cơ hội cho tin tặc lấy cắp thông tin để tấn công.
Microsoft cho hay những người dùng đã tiến hành tắt chức năng ActiveX thì không cần thiết phải cài bản vá sắp tới.
Tại sao Microsoft mất 1 năm vá lỗi cực kỳ nguy hiểm?
388
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

5 phần mềm VPN tốt nhất hiện nay có bản dùng thử và chính sách hoàn tiền miễn phí
2 ngày -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
2 ngày -

Lời chúc ngày Gia đình Việt Nam 28/6 hay và ý nghĩa
2 ngày 2 -

Cách fake tin nhắn iPhone, chế tin nhắn Messenger
2 ngày -

Hướng dẫn tải Minecraft miễn phí trên iPhone
2 ngày 3 -

Lịch phát sóng VTV1 hôm nay 05/02/2026
2 ngày -

Cách kiểm tra iPhone là hàng tân trang (Refurbished), mới hay đã được thay thế
2 ngày -

40+ câu nói ‘xoắn lưỡi’ tiếng Việt, Anh, thách bạn có thể nói nhanh liên tiếp 5 lần mà vẫn trôi chảy
2 ngày -

6 cách tra cứu điểm thi vào lớp 10 Hà Nội 2026
2 ngày -

Thơ về mùa hè hay, gợi nhiều ký ức
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy