Xuất hiện lỗ hổng "zero-day" trong Windows

CMC InfoSec vừa cảnh báo một lỗ hổng "zero-day" trong hệ điều hành Windows mới xuất hiện. Theo chuyên gia của CMC InfoSec, giới hacker vừa phát tán mã khai thác nguy hiểm dựa lỗi tràn bộ đệm trong win32k.sys.

Nguyên nhân dẫn tới lỗ hổng này là do sai sót trong việc xử lý hàm NtGdiEnableEudc, gây tràn bộ đệm khi xử lý tên font. Dựa vào lỗ hổng này, kẻ tấn công có thể dễ dàng chạy mã độc bất kỳ dưới đặc quyền cao nhất của hệ thống.

Microsoft chưa đưa ra thông báo nào với lỗ hỗng nói trên.

Các chuyên gia của CMC InfoSec khuyến cáo trước khi có bản vá người dùng phải cẩn thận trong việc lướt web, tải những tập tin từ mail không rõ nguồn gốc và đặc biệt luôn giữ phần mềm diệt virus được cập nhật liên tục trong thời gian này.

Thứ Năm, 25/11/2010 09:48
31 👨 567
Xác thực tài khoản!

Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:

Số điện thoại chưa đúng định dạng!
Số điện thoại này đã được xác thực!
Bạn có thể dùng Sđt này đăng nhập tại đây!
Lỗi gửi SMS, liên hệ Admin
0 Bình luận
Sắp xếp theo
    ❖ Tổng hợp