Các hãng bảo mật vừa cảnh báo giới hacker đang khai thác hai lỗ hổng gần đây của Microsoft để tấn công vào các hệ điều hành Windows. Phiên bản hệ điều hành duy nhất không bị ảnh hưởng là Windows XP SP3.
Trong một thông báo đưa ra ngày 11/4, Symantec cho biết đang ghi nhận được các dấu hiệu khai thác lỗ hổng giao diện thiết bị đồ họa (GDI) mà Microsoft đã sửa lỗi hôm 8/4/2008. Microsoft xếp hai lỗ hổng này vào mức “nghiêm trọng”, có thể ảnh hưởng tới tất cả các phiên bản Windows, kể cả bản Windows Vista SP1 và Server 2008. Tin tặc có thể khai thác lỗ hổng bằng cách kích hoạt một file hình ảnh WMF (Windows Metafile) hoặc EMF (Enhanced Metafile) được chế tạo đặc biệt.
Giới phân tích từng rất chú ý tới hai lỗ hổng trên và cho biết chúng khá giống với một lỗ hổng từng được phát hiện cuối năm 2005, mà tin tặc đã khai thác chúng suốt vài tháng sau đó.
Amol Sarwate, giám đốc phòng nghiên cứu bảo mật của Qualys nhận định rằng tin tặc sẽ nhanh chóng thành công với mã khai thác lỗ hổng bởi chỉ cần một động tác xem ảnh đơn giản trên mạng hoặc trong e-mail cũng khiến cho hệ thống có thể bị tấn công.
Có một nghịch lý là trong khi cả hai phiên bản hệ điều mới nhất - Windows Vista SP1 và Server 2008 mắc các lỗ hổng trên thì bản Windows XP SP3 lại không bị ảnh hưởng. Hiện ngày ra mắt Windows XP SP3 vẫn chưa được công bố, tuy nhiên theo dự đoán rất có thể chúng sẽ được ban hành vào cuối tháng 4 này.
Tin tặc tấn công hai lỗ hổng “nghiêm trọng” của Windows
66
Bạn nên đọc
-
Cách thức hoạt động của Hacker
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
5 cách khởi chạy nhanh chương trình trên Windows
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Sự khác nhau của tên gọi đồ vật, cách xưng hô giữa các miền
Hôm qua 2 -

5 cách viết hoa chữ cái đầu trong Excel
Hôm qua -

Cách tải Direct X và cài đặt DirectX trên máy tính
Hôm qua -

Cap hay cho ngày cuối năm, stt hay cho ngày cuối năm, stt tạm biệt năm cũ
Hôm qua -

Cách sửa lỗi "The User Profile Service failed the logon" trên Windows 10
Hôm qua -

Cách xem lịch thủy triều trên điện thoại
Hôm qua -

4 cách ẩn hoặc bảo vệ một thư mục Windows tốt nhất, không cần cài thêm phần mềm
Hôm qua -

Hướng dẫn sử dụng Xingtu 醒图 trên máy tính
Hôm qua -

Cách xem cấu hình máy tính dễ, nhanh chóng
Hôm qua -

1000+ công thức chế thuốc Minecraft, cách chế thuốc Minecraft
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy