Microsoft mới đây đã chính thức lên tiếng xác nhận một lỗi bảo mật nguy hiểm trong cơ chế xác thực nhân của Windows Vista.
Lỗi này có thể bị lợi dụng để qua mặt lớp bảo vệ ngăn chặn không cho các phần mềm được tự do nâng quyền truy cập vận hành. Nếu người dùng không cho phép Vista sẽ không cho phép bất kỳ ứng dụng nào được khởi động.
Tuy nhiên, nếu khai thác thành công lỗi trên, ứng dụng có thể thoải mái vận hành mà không cần phải xin phép. Khi đó ứng dụng sẽ được phép vận hành với quyền truy cập ở cấp độ quản trị (adminstrator).
Hiện thông tin chi tiết về lỗi bảo mật nói trên vẫn được cả phía Microsoft và phía phát hiện ra lỗi SkyRecon giấu kín nhằm bảo vệ người dùng. Tuy nhiên, một số nguồn thông tin cho biết lỗi nói trên có liên quan đến hệ thống Advanced Local Procedure Call (ALPC) tích hợp trong Vista.
Hiện Microsoft đã phát hành bản cập nhật sửa lỗi ALPC nói trên.
Cơ chế bảo vệ nhân trong Vista được thiết kế nhằm bảo vệ hệ điều hành tránh khỏi các vụ tấn công thường thấy trong Windows XP. Tin tặc có thể lợi dụng các lỗi bảo mật để khởi động các phần mềm mà người dùng không hề hay biết chúng đã đột nhập vào PC cuả họ.
Tuy nhiên, kể từ khi ra mắt đến nay đây đã là lần thứ hai cơ chế này bị phát hiện mắc lỗi và có thể dễ dàng bị qua mặt. Tháng 2 vừa qua, Symantec tuyên bố hãng này có thể “đánh bại” cơ chế PatchGuard của Vista. Nhưng những gì mà Symatec nói mới chỉ là trên giấy tờ lý thuyết.
Hoàng Dũng
Vista lại dính lỗi nguy hiểm
56
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách cài Windows bằng WinToHDD không cần USB, DVD
2 ngày 1 -

Code X-Dog mới nhất và cách nhập code
2 ngày 2 -

Tập trung hay tập chung là đúng chính tả?
2 ngày -

Cách tắt thông báo Update Link trên Excel
2 ngày 6 -

15 bot tốt nhất để cải thiện máy chủ Discord
2 ngày -

Những cổng kết nối thường thấy trên máy tính và chức năng của chúng
2 ngày -

Các cách sửa lỗi Coin Master, sửa lỗi không vào được Coin Master
2 ngày -

14 phần mềm thay đổi giọng nói cho Discord, Skype, Steam
2 ngày -

Hướng dẫn sửa lỗi “not recognized as an internal or external command” khi dùng CMD trong Windows
2 ngày 1 -

Sửa lỗi lệnh Copy Paste không hoạt động trên Word, Excel (2007, 2010)
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy