Thứ ba tuần tới (14/7) Microsoft sẽ phát hành bản cập nhật để bít những lỗi “chết người” trong Windows và Internet đang bị tin tặc lợi dụng để tấn công người dùng.
Thực tế những bản sửa lỗi trên đây là một phần trong bản cập nhật bảo mật định kỳ được phát hành định kỳ vào ngày thứ ba tuần thứ hai hàng tháng của Microsoft. Bản cập nhật bảo mật tháng 7 gồm tổng cộng 6 bản sửa lỗi lớn.
Mục tiêu chính của bản cập nhật bảo mật tháng 7 là bít những lỗi phát sinh trong Publisher, Internet Security & Acceleration Server (ISA), Virtual PC và Virtual Server. Các bản sửa lỗi cho Windows được xếp vào mức “cực kỳ nguy hiểm”. Trong khi đó các bản sửa lỗi khác chỉ ở mức “nguy hiểm”.
Trước đó Microsoft đã cho phát hành hai bản tin cảnh báo về hai trong số 3 lỗi “cực kỳ nguy hiểm” sẽ được khắc phục tuần tới. Đối với Microsoft đây là một điều chưa từng xảy ra với Microsoft. Thường hãng không bao giờ cung cấp thông tin chi tiết lỗi trước khi khắc phục. Song tình thế là lúc đó tin tặc đã bắt đầu tấn công người dùng và Microsoft phải có giải pháp để bảo vệ người dùng.
Một trong hai bản tin cảnh báo bảo mật trên đây nói về lỗi bộ phận DirectShow liên quan đến QuickTime trong nền tảng DirectX. Microsoft đã không thể kịp phát hành bản sửa lỗi cùng với bản cập nhật bảo mật định kỳ tháng 6.
Bản tin còn lại cung cấp thông tin về một lỗi bảo mật ActiveX có thể bị tấn công thông qua phiên bản trình duyệt Internet Explorer 6 hoặc IE7. Các vụ tấn công nhắm đến lỗi này đã bắt đầu xuất hiện từ đầu tháng 6. Còn trên thực tế Microsoft đã được biết về lỗi từ hơn một năm nay rồi.
Mike Reavey – Giám đốc Trung tâm nghiên cứu bảo mật Microsoft (MSRC) – hôm qua (9/7) cũng thừa nhận hãng đã biết về lỗi này từ hồi đầu mùa xuân 2008. “Các vụ tấn công chỉ bắt đầu xuất hiện sau khi chúng tôi phát hành bản tin cảnh báo”.
Song bản sửa lỗi ActiveX lại không hẳn là bản sửa lỗi toàn diện mà sẽ chỉ làm nhiệm vụ “tiêu diệt” ActiveX mắc lõi. Giải pháp tương tự như những gì mà Microsoft đã trình bày trong bản tin cảnh báo bảo mật. “Giải pháp này sẽ giúp ngăn chặn mọi đợt tấn công đang diễn ra hiện nay”.
Việc cung cấp thông tin về những bản cập nhật sắp được phát hành mới đây cũng đã trở thành một thông lệ mới của Microsoft. Giới bảo mật đánh giá rất cao thông lệ này bởi nó cho phép người dùng – nhất là người dùng doanh nghiệp – có thể sớm quyết định phải ưu tiên sớm khắc phục lỗi nào.
Tuần tới, Microsoft sửa lỗi nguy hiểm trong Windows
386
Bạn nên đọc
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Trắc nghiệm về mạng máy tính có đáp án P10
Hôm qua -

DLC Boot
-

Arc, một trong những lựa chọn thay thế Chrome tốt nhất đã ngừng phát triển: Nên dùng gì thay thế?
Hôm qua -

Cách kiểm tra dung lượng ổ cứng máy tính
2 ngày -

5 cách cơ bản để update, cập nhật driver cho máy tính
Hôm qua -

Chuột lang nước: Loài chuột khổng lồ nặng tới 68kg, ung dung giữa đàn cá sấu nhờ khả năng đặc biệt
Hôm qua -

Sửa lỗi Full Disk 100% trên Windows với 14 thủ thuật sau
Hôm qua -

Cách đăng ký tài khoản Vk Free Fire
Hôm qua -

Yandere là gì? Tại sao Yandere lại đáng sợ thế?
2 ngày -

Tra cứu điểm VnEdu 2025 trên điện thoại, máy tính như nào?
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy