Microsoft hôm qua (8/1) đã phát hành bản vá cho một lỗ hổng bảo mật cực kỳ nghiêm trọng trong hệ điều hành Windows. Lỗi này có thể bị tin tặc lợi dụng để tấn công người dùng bằng sâu máy tính tự nhân bản.
Lỗi này phát sinh trong tiến trình hệ điều hành xử lý luồng thông tin mạng chuyển phát thông qua IGMP (Internet Group Management Protocol) và MLD (Multicast Listener Discovery) - thủ tục được dùng để gửi dữ liệu qua nhiều hệ thống cùng một lúc. Hãng phần mềm cho biết tin tặc có thể lợi dụng lỗ hổng này để gửi đi một luồng thông tin độc hại giúp chúng đoạt quyền được từ xa thực thi mã độc trên hệ thống mắc lỗi.
Các chuyên gia bảo mật cho biết hiện vẫn chưa xuất hiện bất kỳ mã khai thác lỗi trên được phát tán trên mạng song cảnh báo tin tặc có thể lợi dụng bản vá lỗi của Microsoft sử dụng kỹ thuật đảo ngược để phát triển mã độc tấn công người dùng.
Mặc định Windows XP và Vista đều kích hoạt thủ tục IGMP. Chính vì thế Microsoft cảnh báo lỗi này có thể bị lợi dụng để phát tán sâu tự nhân bản. Người dùng nên nhanh chóng tải về và cài đặt các bản sửa lỗi cần thiết.
Bản sửa lỗi nghiêm trọng trên đây là một phần trong bản cập nhật định kỳ tháng 1/2008 của Microsoft. Cũng trong đợt này Microsoft còn cho khắc phục một lỗi bảo mật khác trong tính năng mạng của Windows và một lỗi khác có thể bị lợi dụng để ăn cắp mật khẩu người dùng.
Bản cập nhật MS08-001 nhắm đến khắc phục một lỗi mạng khác của Windows có thể bị lợi dụng để tấn công từ chối dịch vụ. Lỗi này phát sinh trong thủ tục Internet Control Message Protocol Router Discovery Protocol (ICMP RDP) đảm nhiệm tác vụ giao tiếp mạng. Tuy nhiên, mặc định tính năng này không được kích hoạt nên Microsoft không đánh giá cao lỗi này.
Trong khi đó, bản cập nhật MS08-002 sửa một lỗi có thể bị lợi dụng để tăng quyền truy cập trong dịch vụ hệ thống Windows Local Security Authority Subsystem Service (LSASS) - đảm nhiệm tác vụ quản lý quyền ưu tiên tài khoản đăng nhập Windows. Lỗi này có thể bị lợi dụng để tăng quyền truy cập và từ xa vận hành mã độc trên hệ thống mắc lỗi.
Hoàng Dũng
Microsoft sửa lỗi chết người cho XP, Vista
95
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

11 cách mở Recycle Bin trên Windows
3 ngày -

Công thức tính diện tích hình quạt tròn
3 ngày -

Mã hóa đầu cuối là gì? Nó hoạt động như thế nào?
3 ngày -

Hướng dẫn sửa lỗi Access Denied trong quá trình truy cập file hoặc thư mục trên Windows
3 ngày -

Cách tính diện tích hình tròn và chu vi hình tròn
3 ngày 1 -

Hàm COUNTIF: Đếm có điều kiện trong Excel
3 ngày 3 -

Tạo dòng dấu chấm (………) nhanh trong Microsoft Word
3 ngày 3 -

Địa chỉ 26 cửa hàng Uniqlo chính hãng tại Việt Nam
4 ngày -

Hướng dẫn đổi trình đọc PDF mặc định trên Windows 10
3 ngày -

Hướng dẫn bật mã hóa đầu cuối Messenger
3 ngày
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel
Download