Microsoft mới đây đã chính thức lên tiếng xác nhận một lỗi bảo mật nguy hiểm trong cơ chế xác thực nhân của Windows Vista.
Lỗi này có thể bị lợi dụng để qua mặt lớp bảo vệ ngăn chặn không cho các phần mềm được tự do nâng quyền truy cập vận hành. Nếu người dùng không cho phép Vista sẽ không cho phép bất kỳ ứng dụng nào được khởi động.
Tuy nhiên, nếu khai thác thành công lỗi trên, ứng dụng có thể thoải mái vận hành mà không cần phải xin phép. Khi đó ứng dụng sẽ được phép vận hành với quyền truy cập ở cấp độ quản trị (adminstrator).
Hiện thông tin chi tiết về lỗi bảo mật nói trên vẫn được cả phía Microsoft và phía phát hiện ra lỗi SkyRecon giấu kín nhằm bảo vệ người dùng. Tuy nhiên, một số nguồn thông tin cho biết lỗi nói trên có liên quan đến hệ thống Advanced Local Procedure Call (ALPC) tích hợp trong Vista.
Hiện Microsoft đã phát hành bản cập nhật sửa lỗi ALPC nói trên.
Cơ chế bảo vệ nhân trong Vista được thiết kế nhằm bảo vệ hệ điều hành tránh khỏi các vụ tấn công thường thấy trong Windows XP. Tin tặc có thể lợi dụng các lỗi bảo mật để khởi động các phần mềm mà người dùng không hề hay biết chúng đã đột nhập vào PC cuả họ.
Tuy nhiên, kể từ khi ra mắt đến nay đây đã là lần thứ hai cơ chế này bị phát hiện mắc lỗi và có thể dễ dàng bị qua mặt. Tháng 2 vừa qua, Symantec tuyên bố hãng này có thể “đánh bại” cơ chế PatchGuard của Vista. Nhưng những gì mà Symatec nói mới chỉ là trên giấy tờ lý thuyết.
Hoàng Dũng
Vista lại dính lỗi nguy hiểm
50
Bạn nên đọc
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hentai là gì? Code hen là gì?
Hôm qua -

Địa chỉ 26 cửa hàng Uniqlo chính hãng tại Việt Nam
Hôm qua -

Cách sửa lỗi định dạng số khi dùng Mail Merge trong Word
Hôm qua -

Thơ vui về đàn ông và đàn bà
Hôm qua -

Hướng dẫn tạo danh mục bảng biểu trong Word tự động
Hôm qua 3 -

Phím tắt GTA V, phím điều khiển GTA V trên máy tính
Hôm qua -

Cách viết mét vuông (m²), mét khối (m³) trên điện thoại, máy tính
Hôm qua -

Cách gửi danh thiếp Zalo, chia sẻ danh bạ Zalo trên điện thoại, máy tính
Hôm qua -

Cách đổi dấu chấm thành dấu phẩy trên Google Sheets
Hôm qua -

Đổi PDF sang Word nhanh, không lỗi font chữ mới nhất 06/12/2025
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy