Microsoft mới đây đã chính thức lên tiếng xác nhận một lỗi bảo mật nguy hiểm trong cơ chế xác thực nhân của Windows Vista.
Lỗi này có thể bị lợi dụng để qua mặt lớp bảo vệ ngăn chặn không cho các phần mềm được tự do nâng quyền truy cập vận hành. Nếu người dùng không cho phép Vista sẽ không cho phép bất kỳ ứng dụng nào được khởi động.
Tuy nhiên, nếu khai thác thành công lỗi trên, ứng dụng có thể thoải mái vận hành mà không cần phải xin phép. Khi đó ứng dụng sẽ được phép vận hành với quyền truy cập ở cấp độ quản trị (adminstrator).
Hiện thông tin chi tiết về lỗi bảo mật nói trên vẫn được cả phía Microsoft và phía phát hiện ra lỗi SkyRecon giấu kín nhằm bảo vệ người dùng. Tuy nhiên, một số nguồn thông tin cho biết lỗi nói trên có liên quan đến hệ thống Advanced Local Procedure Call (ALPC) tích hợp trong Vista.
Hiện Microsoft đã phát hành bản cập nhật sửa lỗi ALPC nói trên.
Cơ chế bảo vệ nhân trong Vista được thiết kế nhằm bảo vệ hệ điều hành tránh khỏi các vụ tấn công thường thấy trong Windows XP. Tin tặc có thể lợi dụng các lỗi bảo mật để khởi động các phần mềm mà người dùng không hề hay biết chúng đã đột nhập vào PC cuả họ.
Tuy nhiên, kể từ khi ra mắt đến nay đây đã là lần thứ hai cơ chế này bị phát hiện mắc lỗi và có thể dễ dàng bị qua mặt. Tháng 2 vừa qua, Symantec tuyên bố hãng này có thể “đánh bại” cơ chế PatchGuard của Vista. Nhưng những gì mà Symatec nói mới chỉ là trên giấy tờ lý thuyết.
Hoàng Dũng
Vista lại dính lỗi nguy hiểm
57
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách căn giữa bảng trong Google Docs
2 ngày -

Cách tăng uy tín Liên Quân, tăng điểm uy tín Liên Quân Mobile nhanh
2 ngày -

Code Kiếm Vực 3D 26/03/2026 mới nhất và cách nhập code
2 ngày -

Cách hiện khung căn lề trong Word
2 ngày -

Đố bạn: 1 Ha (hecta) bằng bao nhiêu m2, km2?
2 ngày -

Đây là những hàm cơ bản nhất trong Excel mà bạn cần nắm rõ
2 ngày -

Cách đặt trình duyệt mặc định khi mở link bất kỳ trên máy tính
2 ngày -

Cách tạo khung viền trang bìa trong Word
2 ngày -

Cách truy cập các trang web bị chặn
2 ngày -

Ngày tốt, ngày đẹp tháng 4 năm 2026
2 ngày
Làm chủ AI
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Ô tô, Xe máy