Microsoft vừa cho biết sẽ có "biện pháp thích hợp" để giải quyết lỗ hổng trong trình duyệt Windows XP SP2, từng cho phép website "độc hại" vượt qua cơ chế bảo mật của hệ thống khi cho tải trái phép một nội dung nguy hiểm xuống máy tính người dùng.
Lỗ hổng được phát hiện lần đầu tiên cách đây hơn một tuần (15/11) bởi công ty bảo mật Finjan. Khi đó, Microsoft đã cho rằng báo cáo của Finjan là "nhầm lẫn" và không có cơ sở. Tuy nhiên, ngày hôm qua (22/11), một website của Pháp đã cho đăng tải mã khai thác lỗ hổng tương tự như phát hiện của Finjan. Lần này, Microsoft buộc phải thay đổi quan điểm của mình và thừa nhận có sai sót trong cơ chế kiểm soát của Windows.
Theo phát ngôn viên của Microsoft, hãng đang cho điều tra lỗ hổng trên và sẽ sớm có giải pháp đối phó hợp lý. Trên thực tế, Windows XP SP2 cho phép tải một file nguy hiểm xuống hệ thống mà không đưa ra bất cứ cảnh báo nào, nếu file này nằm trong thư mục khởi động của Windows, nó sẽ được tự động kích hoạt trong lần khởi động kế tiếp.
Tuy nhiên, Microsoft lại không công nhận sai sót trên là lỗ hổng, và chỉ cho rằng đó là kỹ thuật "social engineering" (kỹ thuật dụ dỗ và đánh lừa người dùng) thông minh của tin tặc. Về điểm này, các chuyên gia bảo mật đã không đồng ý với Microsoft. Sean Richmond, cố vấn bảo mật cao cấp của hãng Sophos, cho rằng Microsoft cần phải thẳng thắn nhìn nhận vấn đề để nhanh chóng có giải pháp khắc phục.
Microsoft hứa sẽ giải quyết lỗ hổng mới nhất trong Windows XP SP2
72
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn sửa lỗi Access Denied trong quá trình truy cập file hoặc thư mục trên Windows
4 ngày -

Hướng dẫn bật mã hóa đầu cuối Messenger
4 ngày -

Cách tính diện tích hình tròn và chu vi hình tròn
4 ngày 1 -

Công thức tính diện tích hình quạt tròn
5 ngày -

11 cách mở Recycle Bin trên Windows
5 ngày -

Hướng dẫn đổi trình đọc PDF mặc định trên Windows 10
4 ngày -

Hàm COUNTIF: Đếm có điều kiện trong Excel
5 ngày 3 -

Địa chỉ 26 cửa hàng Uniqlo chính hãng tại Việt Nam
5 ngày -

Tạo dòng dấu chấm (………) nhanh trong Microsoft Word
5 ngày 3 -

Mã hóa đầu cuối là gì? Nó hoạt động như thế nào?
4 ngày
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel
Download