Microsoft thừa nhận 1 trong số những lỗ hổng nghiêm trọng nhất trong đợt vá vừa qua của họ là do lỗi của lập trình viên. Và đó không phải là lần duy nhất.
Ngày 13/10 vừa qua, Microsoft đã phát hành một số lượng miếng vá kỷ lục cho các sản phẩm của hãng. Trong số 34 miếng vá đã được phát hành, có một miếng vá được thiết kế để “bịt” lỗ hổng của phần mã lập trình trong bộ SMB 2 (Server Message Block 2), một giao thức cho phép chia sẻ file và máy in có mặt trên các hệ điều hành Windows Vista cho đến Windows 7 và Windows Server 2008.
“Các lập trình viên của chúng tôi đã viết sai khi sử dụng biến “pHeader->” thay vì biến “WI->Command"," Michael Howard – Giám đốc bảo mật các sản phẩm của Microsoft nói.
Howard, là một chuyên gia bảo mật nổi tiếng kể từ khi là đồng tác giả của cuốn “Viết mã bảo mật”.
Việc sử dụng sai tham biến "pHeader" đã được Microsoft đánh giá là một lỗ hổng thuộc nhóm “nghiêm trọng” – mức đánh giá cao nhất của hãng dành cho những lỗ hổng có thể giúp cho một hệ thống máy tính có thể bị mất hoàn toàn quyền điều khiển bởi một kẻ tấn công từ xa.
Với những lỗ hổng dạng này, kẻ tấn công có thể bí mật cài đặt các chương trình nguy hiểm, thay đổi hoặc xóa sạch dữ liệu, thậm chí là có thể khởi tạo thêm một tài khoản người dùng mới với đầy đủ quyền quản trị hệ thống.
Hồi tháng 7 vừa qua, cũng chính Michael Howard đã thừa nhận việc có thêm một ký tự “&” trong thư viện mã của Microsoft đã tạo ra một loạt những lỗ hổng trong các phần mềm phổ biến nhất của hãng này cũng như trên các phần mềm của một đối tác bên thứ 3 như Sun, Cisco hay Adobe.
"Chỉ có một phương pháp duy nhất để có thể tìm ra những lỗ hổng này đó là xem xét lại một cách thủ công thật cẩn thận toàn bộ thư viện mã. Với lỗ hổng SMB 2, chúng tôi đã xem xét bộ mã của Vista rất nhiều lần nhưng không phát hiện ra cho đến khi nó lặp lại trên Windows 7. Đây hoàn toàn là lỗi của con người tạo ra”, Michael Howard nói.
Trong những phiên bản Windows 7 beta cho đến Windows 7 RC mà Microsoft đã phát hành từ tháng 1/2009 đến nay cũng đều có chứa lỗi này. Họ chỉ “tình cờ” phát hiện ra khi đang phát triển một miếng vá cho phiên bản RTM - phiên bản chính thức được phát hành đến các nhà sản xuất máy tính và đồng thời cũng là phiên bản mà họ sẽ công bố ra thị trường vào ngày thứ Năm tuần tới (22/10).
Vì sao phần mềm của Microsoft hay “thủng”?
779
Bạn nên đọc
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Chạy Linux từ ổ USB Flash
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn đăng ký mua vé "The Eras Tour" Taylor Swift
2 ngày -

Cách tạo bài kiểm tra trên Google Form, tạo đề trắc nghiệm và chấm điểm tự động
2 ngày -

Hướng dẫn mua vé tàu online, đặt vé tàu trên điện thoại
2 ngày -

Xếp hạng trái ác quỷ mạnh nhất Blox Fruit hiện tại
2 ngày -

Cách sửa lỗi "We Couldn't Create a New Partition" trong Windows 10
2 ngày -

Cách bật cookie Liên Quân, cách tắt/bật cookie trên iPhone
2 ngày 3 -

Lệnh LIKE trong SQL
2 ngày 2 -

Liên Quân PC
-

Hashtag là gì? Cách sử dụng hashtag và công dụng của hashtag?
2 ngày -

Hướng dẫn tải video Youtube đơn giản, nhanh
2 ngày 26
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy