Các chuyên gia bảo mật vừa phát hiện được một lỗ hổng mới bên trong bộ phận hệ thống của hệ điều hành Windows XP, có thể cho phép hacker chạy mã độc mà không cần sự can thiệp nào từ phía người dùng.
Lỗ hổng này nằm bên trong hai bộ phận có tên MFC42 và MFC71 của Windows, thuộc Windows API, vốn được tất cả các ứng dụng Windows sử dụng để "liên lạc" với hệ điều hành.
Hacker có thể dẫn dụ người dùng mở một tài liệu, sau đó gây treo máy và lợi dụng tình hình này để chạy mã độc trên hệ thống, hãng bảo mật Secunia cảnh báo. Hiện tại vẫn chưa có miếng vá nào cho lỗ hổng này, mặc dù theo Secunia, chỉ duy nhất có ứng dụng HP Photo& Imaging Gallery 1.1 và 2.1 mới có thể truy cập vào 2 bộ phận MFC nói trên mà thôi.
Secunia cũng cho biết, họ đã thông báo với Microsoft về lỗ hổng từ hôm 21/6, nhưng mãi đến đầu tháng 9 này, gã khổng lồ phần mềm mới bắt tay vào phát triển miếng vá.
Đại diện của Microsoft từ chối bình luận về thông tin do Secunia công bố, chỉ cam kết ngắn gọn rằng "sẽ làm mọi việc trong khả năng để đảm bảo an toàn và bảo mật cho người dùng".
Theo đánh giá của Secunia, lỗ hổng zero-day lần này thuộc loại "nghiêm trọng trung bình", mức thứ ba trên tổng số 5 thang điểm cảnh báo của hãng.
Trọng Cầm
Windows XP dính lỗ hổng zero-day mới
69
Bạn nên đọc
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
CEO AMD nhận thưởng 33 triệu USD
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Khai báo biến trong SQL Server
Hôm qua -
Cách xóa khoảng trắng và lỗi xuống dòng trong Word
Hôm qua 3 -
Điều kiện BETWEEN trong SQL Server
Hôm qua -
Hướng dẫn tạo một website cho người mới bắt đầu
Hôm qua -
3 cách hiển thị mật khẩu *** trên trình duyệt vô cùng đơn giản
Hôm qua -
Kí tự khoảng trống Liên Quân, ký tự khoảng trống Liên Quân
Hôm qua 19 -
Mệnh đề GROUP BY trong SQL Server
Hôm qua -
Pick me là gì? Pick me girl, Pick me boy là gì?
Hôm qua -
Cách sửa lỗi VCRUNTIME140_1.dll not found, is missing trong Windows
Hôm qua 28 -
Những bài thơ đám cưới, thơ chúc mừng đám cưới cực hay và hài hước
Hôm qua