Microsoft đưa ra cảnh báo, Window tiếp tục dính lỗi
Microsoft tiếp tục đưa ra một cảnh báo về một lỗi trong Window của mình, theo Microsoft thì hacker chưa khai thác được nhiều về lỗi này để thực hiện cuộc tấn công.
Đây là một lỗi nằm trong phần Windows Graphic Rendering Engine, theo Micrsoft thì hacker có thể dùng nó để chạy những đoạn mã tùy ý trong khi người dùng đã đăng nhập vào máy tính.
“Hôm nay, chúng tôi phát hành bản cập nhật Security Advisory 2490606 (tải về tại đây) dành cho các lỗi trên máy chạy HĐH Vista, Server 2003, XP… các lỗi trên không ảnh hưởng đến Window 7 và Server 2008 RC2″ viết trên blog của mình một giám đốc Marketing có uy tính tại Microsoft, ông Angela Gunn.
“Để thực hiện hành vi tấn công của mình, hacker phải “dụ” người dùng truy cập vào những trang web có chứa mã độc hại hoặc mở các tài liệu Word hoặc PowerPoint”, Gunn nói thêm. “Hơn nữa nếu người dùng cấu hình máy tính của mình với ít “quyền lực” hơn thì sẽ càng dễ bị tấn công”.
Theo HD Moore, giám đốc an ninh mạng cao cấp tại Rapid7 thì lỗi này đã được trình bày tại một hội nghị an tinh tại Hàn Quốc vào tháng trước. Đã có một mã khai thác lỗi được trình diễn.
“Thách thức lớn nhất là làm việc trên DEP [dữ liệu dự phòng thực hiện] và ASLR [địa chỉ bố trí không gian ngẫu nhiên], nhưng việc tấn công này là hoàn toàn có thể xảy ra trên Window XP SP3 và 2000″. Moore nói. “Có thể dùng phương pháp tương tự để tấn công một hệ thống chạy Window 7 bằng cách nhúng mã độc vào các tập tin DOC hoặc PPT,… nhưng vẫn còn nhiều hạn chế khi tấn công vào Window 7″.
Jerry Bryant tại Microsoft cho biết sẽ tiếp tục phát hành thêm một bản vá nữa vào thứ 3 ngày 11 tháng một theo dự kiến của họ.
Theo eWeek
Cap nhat tu: thongtincongnghe.com
- Drupal 7.0 chính thức ra mắt
- Các hãng LCD chuẩn bị cho công nghệ TV 3D mới
- Smartphones chạy Intel Med-field sẽ ra mắt vào nửa cuối năm 2011
- Lưu lại khung hình mà bạn yêu thích trong phim với VLC Media Player
- 4 chương trình quản lý ảnh tốt nhất trên Linux
- FixRedEyes – Công cụ trực tuyến xoá bỏ hiện tượng mắt đỏ
- Xác định lỗ hổng XSS của module Drupal
- Opera Mobile 10.1 tăng tốc duyệt web trên Symbian
- FaceTime đã có mặt trên Mac OS X, tải về dùng ngay
- Sử dụng iPhone, iPod để điều khiển VLC
Đánh giá Nokia Lumia 610
Lumia 610 được trang bị cấu hình thấp, nhưng khả năng hoạt động rất tốt, đi kèm với đó là mức giá...
Thực tế HTC Desire C giá rẻ
Máy khá vừa trong tay, hoạt động mượt dù sử dụng Android 4.0, Sense 4.5 trên CPU 600MHz và RAM 512MB.> HTC Desire...
Galaxy S III không còn độc quyền S-Voice
Một người dùng đã trích xuất thành công file cài đặt APK của S-Voice, tính năng điều khiển bằng giọng...
'Dế' Android giá rẻ của thương hiệu Việt
Touch S01 có màn hình 3,5 inch, chạy trên chip xử lý đơn nhân 800 MHz và là mẫu smartphone đầu tiên của Mobiistar...
Samsung Galaxy Note phiên bản Olympic 2012
Khác biệt duy nhất ở bản gốc là nắp lưng của Galaxy Note bản đặc biệt làm từ nhựa bóng và in cờ của...
Điện thoại ZTE bị nghi làm gián điệp ở Mỹ
Các mẫu điện thoại phổ thông, giá rẻ của ZTE xuất hiện các lỗ hổng bảo mật và thậm chí còn có các...
Những 'siêu phẩm' nổi bật nửa đầu 2012
Các điện thoại này đều đã có mặt ở Việt Nam, trong đó 4 đại diện thuộc về Android và chỉ một sản...
Galaxy S III giá chính thức 15,9 triệu đồng
Các cửa hàng và siêu thị trong nước xác nhận giá chính thức của S III thấp hơn dự kiến trước đó 400.000...
