Microsoft thừa nhận 1 trong số những lỗ hổng nghiêm trọng nhất trong đợt vá vừa qua của họ là do lỗi của lập trình viên. Và đó không phải là lần duy nhất.
Ngày 13/10 vừa qua, Microsoft đã phát hành một số lượng miếng vá kỷ lục cho các sản phẩm của hãng. Trong số 34 miếng vá đã được phát hành, có một miếng vá được thiết kế để “bịt” lỗ hổng của phần mã lập trình trong bộ SMB 2 (Server Message Block 2), một giao thức cho phép chia sẻ file và máy in có mặt trên các hệ điều hành Windows Vista cho đến Windows 7 và Windows Server 2008.
“Các lập trình viên của chúng tôi đã viết sai khi sử dụng biến “pHeader->” thay vì biến “WI->Command"," Michael Howard – Giám đốc bảo mật các sản phẩm của Microsoft nói.
Howard, là một chuyên gia bảo mật nổi tiếng kể từ khi là đồng tác giả của cuốn “Viết mã bảo mật”.
Việc sử dụng sai tham biến "pHeader" đã được Microsoft đánh giá là một lỗ hổng thuộc nhóm “nghiêm trọng” – mức đánh giá cao nhất của hãng dành cho những lỗ hổng có thể giúp cho một hệ thống máy tính có thể bị mất hoàn toàn quyền điều khiển bởi một kẻ tấn công từ xa.
Với những lỗ hổng dạng này, kẻ tấn công có thể bí mật cài đặt các chương trình nguy hiểm, thay đổi hoặc xóa sạch dữ liệu, thậm chí là có thể khởi tạo thêm một tài khoản người dùng mới với đầy đủ quyền quản trị hệ thống.
Hồi tháng 7 vừa qua, cũng chính Michael Howard đã thừa nhận việc có thêm một ký tự “&” trong thư viện mã của Microsoft đã tạo ra một loạt những lỗ hổng trong các phần mềm phổ biến nhất của hãng này cũng như trên các phần mềm của một đối tác bên thứ 3 như Sun, Cisco hay Adobe.
"Chỉ có một phương pháp duy nhất để có thể tìm ra những lỗ hổng này đó là xem xét lại một cách thủ công thật cẩn thận toàn bộ thư viện mã. Với lỗ hổng SMB 2, chúng tôi đã xem xét bộ mã của Vista rất nhiều lần nhưng không phát hiện ra cho đến khi nó lặp lại trên Windows 7. Đây hoàn toàn là lỗi của con người tạo ra”, Michael Howard nói.
Trong những phiên bản Windows 7 beta cho đến Windows 7 RC mà Microsoft đã phát hành từ tháng 1/2009 đến nay cũng đều có chứa lỗi này. Họ chỉ “tình cờ” phát hiện ra khi đang phát triển một miếng vá cho phiên bản RTM - phiên bản chính thức được phát hành đến các nhà sản xuất máy tính và đồng thời cũng là phiên bản mà họ sẽ công bố ra thị trường vào ngày thứ Năm tuần tới (22/10).
Vì sao phần mềm của Microsoft hay “thủng”?
777
Bạn nên đọc
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
5 cách khởi chạy nhanh chương trình trên Windows
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Cách thức hoạt động của Hacker
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Thơ về chiến thắng Điện Biên Phủ 'lừng lẫy năm châu, chấn động địa cầu'
Hôm qua -

5 cách viết hoa chữ cái đầu trong Excel
Hôm qua -

Cách xem lịch thủy triều trên điện thoại
Hôm qua -

Foxit Reader
-

4 cách ẩn hoặc bảo vệ một thư mục Windows tốt nhất, không cần cài thêm phần mềm
Hôm qua -

Hướng dẫn sử dụng Xingtu 醒图 trên máy tính
Hôm qua -

Cách sửa lỗi "The User Profile Service failed the logon" trên Windows 10
Hôm qua -

Code HTHT mới nhất tháng 11, giftcode Huyền Thoại Hải Tặc mới nhất 2024
Hôm qua 23 -

Cách tải Direct X và cài đặt DirectX trên máy tính
Hôm qua -

Sự khác nhau của tên gọi đồ vật, cách xưng hô giữa các miền
Hôm qua 2
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy