Microsoft cho biết hiện đang điều tra một lỗi bảo mật cực kỳ nguy hiểm mới được xem là ảnh hưởng đến mọi phiên bản hệ điều hành Windows – trong đó có cả Windows Vista.
Nếu khai thác thành công lỗi bảo mật này thì chỉ cần thực hiện một vụ tấn công duy nhất tin tặc đã có thể chiếm được quyền điều khiển một số lượng rất lớn PC kết nối Internet trên phạm vi toàn cầu. Chúng sẽ có thể đọc được dữ liệu, ăn cắp mật khẩu tài khoản cá nhân, phát tán thư rác virus máy tính hoặc giám sát hoạt động sử dụng Internet của người dùng.
Người phát ngôn của Microsoft lại chưa tiết lộ nhiều thông tin về cuộc điều tra nói trên mà chỉ cho biết lỗi này đã được chuyên gia nghiên cứu Beau Butler tiết lộ trong Hội nghị bảo mật Kiwicon được tổ chức tại New Zealand trong tuần trước.
Tiến hành thử nghiệm khai thác lỗi, chuyên gia Butler đã phát hiện có tới 160.000 chiếc PC ở New Zealand mắc lỗi. Tình thế tương tự cũng diễn ra ở rất nhiều các quốc gia khác. Trong khi đó, hầu hết các PC ở Mỹ lại không mắc lỗi.
Nguyên nhân dẫn đến tình trạng nói trên là bởi thực chất lỗi bảo mật nói trên là lỗi đã được Microsoft cho khắc phục từ nhiều năm trước đây.
Hãng bảo mật Symantec cho biết lỗi bảo mật nói trên là lỗi trong Web Proxy Autodiscovery (WPAD). Đây là tính năng cho phép các nhà quản trị có thể tự động cấu hình áp dụng thiết lập PROXY cho trình duyệt Internet Explorer hoặc một số trình duyệt khác cùng một lúc.
Lỗi này có thể bị tin tặc lợi dụng để giúp chúng có thể can thiệp trực tiếp vào trong phiên làm việc của trình duyệt, chuyển hướng trình duyệt sang một PROXY độc hại và giám sát việc truy cập web của người dùng.
Năm 1999 Microsoft đã phát hành bản cập nhật sửa lỗi nói trên nhưng mới chỉ sửa được lỗi với tên miền “.com”. Các máy chủ WPAD sử dụng tên miền khác hiện vẫn mắc lỗi chưa được khắc phục hoàn toàn. Nguy cơ người dùng bị tấn công vẫn còn tương đối cao.
Microsoft hiện chưa công bố bất kỳ chi tiết nào liên quan đến kế hoạch khắc phục lỗi nói trên.
Hoàng Dũng
Windows XP, Vista dính lỗi chết người
68
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Câu nói hay về hoa, cap về hoa, stt về hoa hay và ý nghĩa
2 ngày -

99+ lời cảm ơn hay, chân thành nhất trong cuộc sống
2 ngày 1 -

Công thức tính chiều cao hình thang: thường, vuông, cân
2 ngày -

Hướng dẫn tạo USB boot với Hiren's BootCD nhanh chóng
2 ngày 6 -

Cách cài mật khẩu cho smart tivi nhanh và dễ dàng nhất
2 ngày -

Tổng hợp các cách tắt iPhone trong iOS 18
2 ngày -

Top trang web chia sẻ torrent phổ biến nhất
2 ngày -

Cách giả lập CASIO FX-580VN X trên máy tính, điện thoại
2 ngày 1 -

Thơ 4 câu về biển, thơ về biển ngắn hay cho mọi tâm trạng
2 ngày 1 -

TeamViewer
Làm chủ AI
Học IT
Hàm Excel