Chỉ vài ngày sau khi Microsoft tung ra bản vá lỗi bảo mật nghiêm trọng WMF tồn tại trong Windows XP SP2, thì các chuyên gia của công ty bảo mật nCircle đã công bố thêm 2 vấn đề bảo mật khác vừa được phát hiện cũng liên quan đến lỗi WMF này.
Lỗi đầu tiên là có thể lợi dụng lỗ hổng WMF này để tung ra các cuộc tấn công từ chối dịch vụ. Lỗi thứ hai là nó đã ảnh hưởng đến một file hạt nhân của Windows là explorer.exe và sẽ gây nên hiện tượng sập hệ thống Windows khi người dùng ngây thơ lỡ bật ra xem các file ảnh WMF đã được chế tạo chuyên dùng để tấn công vào lỗi bảo mật này. Trình Explorer ảnh hưởng đến toàn bộ giao diện Windows bao gồm cả Start Menu, Taskbar, Desktop và File manager.
Microsoft đã công nhận sự tồn tại của lỗi này sau khi nhận được thông báo. Họ đã nhận diện được lỗi này trước khi nhận được thông báo của nCicle và hứa sẽ đưa ra bản vá lỗi phát sinh này trong thời gian sớm nhất.
Microsoft cũng phản đối quan điểm cho rằng dạng lỗi này sẽ làm sập hệ thống Windows mà chỉ cho rằng nó chỉ ảnh hưởng đến các ứng dụng dùng để xem dạng file ảnh WMF, như Windows Picture hoặc Fax Viewer chẳng hạn.
Mike Murray, giám đốc công ty bảo mật nCircle tại San Francisco nhận định: ”Hoàn toàn không có gì ngạc nhiên khi phát sinh thêm một vài lỗi bảo mật từ lỗ hổng WMF. Cũng chẳng lạ lùng gì khi chỉ 1 hoặc 2 tuần nữa sẽ xuất hiện thêm một chương trình khác chuyên khai thác lỗi bảo mật mới phát sinh này”.
Hiện chưa có báo cáo chính thức nào về thiệt hại do lỗi bảo mật này gây ra.
HOÀNG HẢI
Xuất hiện thêm 2 lỗi bảo mật từ lỗ hổng WMF
57
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

5 phần mềm VPN tốt nhất hiện nay có bản dùng thử và chính sách hoàn tiền miễn phí
2 ngày -

Cách fake tin nhắn iPhone, chế tin nhắn Messenger
2 ngày -

Danh sách DNS tốt, nhanh nhất của Google, VNPT, FPT, Viettel, Singapore
2 ngày -

Hướng dẫn tải Minecraft miễn phí trên iPhone
2 ngày 3 -

Những câu nói, status nói về những người bạn đểu cực thâm, cực thấm
2 ngày 3 -

6 cách tra cứu điểm thi vào lớp 10 Hà Nội 2026
2 ngày -

40+ câu nói ‘xoắn lưỡi’ tiếng Việt, Anh, thách bạn có thể nói nhanh liên tiếp 5 lần mà vẫn trôi chảy
2 ngày -

Thơ về mùa hè hay, gợi nhiều ký ức
2 ngày -

Lịch phát sóng VTV1 hôm nay 05/02/2026
2 ngày -

Code Phong Ma Đạo Sĩ mới nhất và cách nhập code
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy