Các hãng bảo mật vừa cảnh báo giới hacker đang khai thác hai lỗ hổng gần đây của Microsoft để tấn công vào các hệ điều hành Windows. Phiên bản hệ điều hành duy nhất không bị ảnh hưởng là Windows XP SP3.
Trong một thông báo đưa ra ngày 11/4, Symantec cho biết đang ghi nhận được các dấu hiệu khai thác lỗ hổng giao diện thiết bị đồ họa (GDI) mà Microsoft đã sửa lỗi hôm 8/4/2008. Microsoft xếp hai lỗ hổng này vào mức “nghiêm trọng”, có thể ảnh hưởng tới tất cả các phiên bản Windows, kể cả bản Windows Vista SP1 và Server 2008. Tin tặc có thể khai thác lỗ hổng bằng cách kích hoạt một file hình ảnh WMF (Windows Metafile) hoặc EMF (Enhanced Metafile) được chế tạo đặc biệt.
Giới phân tích từng rất chú ý tới hai lỗ hổng trên và cho biết chúng khá giống với một lỗ hổng từng được phát hiện cuối năm 2005, mà tin tặc đã khai thác chúng suốt vài tháng sau đó.
Amol Sarwate, giám đốc phòng nghiên cứu bảo mật của Qualys nhận định rằng tin tặc sẽ nhanh chóng thành công với mã khai thác lỗ hổng bởi chỉ cần một động tác xem ảnh đơn giản trên mạng hoặc trong e-mail cũng khiến cho hệ thống có thể bị tấn công.
Có một nghịch lý là trong khi cả hai phiên bản hệ điều mới nhất - Windows Vista SP1 và Server 2008 mắc các lỗ hổng trên thì bản Windows XP SP3 lại không bị ảnh hưởng. Hiện ngày ra mắt Windows XP SP3 vẫn chưa được công bố, tuy nhiên theo dự đoán rất có thể chúng sẽ được ban hành vào cuối tháng 4 này.
Tin tặc tấn công hai lỗ hổng “nghiêm trọng” của Windows
67
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hàm VLOOKUP: Cách sử dụng và các ví dụ cụ thể
2 ngày 9 -

Cách xem danh sách số điện thoại bị chặn trên iPhone
2 ngày -

Cách xem những người bạn đã chặn (block) trên Facebook
2 ngày -

Lăm/năm, tư/bốn, mốt/một… đọc như thế nào mới đúng trong dãy số tự nhiên?
2 ngày 3 -

Code Fruit Battlegrounds mới nhất 12/04/2026 và cách đổi code lấy thưởng
2 ngày 4 -

3 cách đơn giản để reset thiết lập BIOS
2 ngày -

Cách hủy kết bạn trên Facebook hàng loạt
2 ngày -

Đây là quốc gia duy nhất từng lấy cờ trắng làm quốc kỳ
2 ngày -

Stt trời mưa, cap về mưa thả là dính
2 ngày -

Cách chèn dấu tích vào trong Word
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel