




Microsoft sửa lỗi nguy hiểm cho Windows
Dưới đây là phiên bản cache tại địa chỉ
Khắc phục xong lỗi "chết người" của mạng Internet Tổng cộng đợt này có 9 lỗi bảo mật được khắc phục. Cụ thể, đó là lỗi trong hệ điều hành Windows, Exchange và SQL. Tất cả các lỗi này đều chỉ được xếp vào mức "quan trọng" (important) - mức cao thứ hai trong thang bậc đánh giá độ nguy hiểm các lỗi bảo mật của riêng Microsoft. Sửa lỗi DNS "chết người" Đáng chú ý nhất trong Bản cập nhật định kỳ tháng 7 lần này là bản sửa lỗi mang mã hiệu MS08-037. Mục tiêu của nó là bít hai lỗ hổng thủ tục hệ thống tên miền (DNS - Domain Name System) trên mọi phiên bản hệ điều hành Windows, ngoại trừ phiên bản Windows Vista. Andrew Storms - Giám đốc phụ trách bảo mật của nCircle Network Security Inc. - cho biết tính từ năm 2007 đến nay Microsoft đã có tổng cộng 4 bản cập nhật sửa lỗi trong Windows DNS. Một trong số này đã dẫn tới sự bùng nổ mạnh mẽ của dòng mã độc nguy hiểm Rinbot hồi tháng 4/2007. Thực chất MS08-037 là một phần trong tổng thể bản cập nhật sửa lỗi DNS nguy hiểm tồn tại không chỉ trong hệ điều hành Windows mà còn nhiều nền tảng phần cứng phần mềm khác. Bản cập nhật này đã được liên minh các hãng công nghệ chính thức cho phát hành cùng ngày. Giới bảo mật cho biết lỗi DNS trên đây là một lỗi cực kỳ nguy hiểm bởi nói tồn tại chính trong gốc rễ cốt lõi của hệ thống mạng Internet toàn cầu. DNS chính là hệ thống cấp phát địa chỉ IP cho các máy chủ và website - tương tự như địa chỉ của mỗi ngôi nhà trên mỗi con phố - và dịch ngược tên miền thành địa chỉ IP giúp trình duyệt web tìm đến đúng "địa chỉ cần tìm". Nếu khai thác thành công lỗi này tin tặc có thể đoạt được quyền kiểm soát mạng Internet. Chúng sẽ có quyền chuyển hướng truy cập của người dùng đến bất kỳ website nào chúng muốn, tạo điều kiện cho sự bùng nổ lừa đảo trực tuyến. Dan Kaminsky - chuyên gia nghiên cứu bảo mật đã phát hiện được lỗi DNS trên đây - cảnh báo đây không phải là một lỗi bảo mật thông thường mà là một lỗi có tầm ảnh hưởng sâu rộng và cực kỳ nguy hiểm. Lỗi ảnh ảnh hưởng cùng lúc đến nhiều nền tảng khác nhau. "Tôi cho rằng sau khi các hãng phát hành các bản cập nhật sửa lỗi rất có thể hacker sẽ tìm cách dịch ngược (reverse engineered) để phát triển mã khai thác lỗi. Chúng tôi đã cố gắng phát triển bản sửa lỗi ở mức hạn chế tối đa việc dịch ngược". Lỗi nguy hiểm trong Vista Trong khi đó, Eric Schultze - Giám đốc công nghệ của Shavlik Technologies LLC - lại cho rằng bản cập nhật đáng chú ý lần này phải là MS08-038. Mục tiêu của bản sửa lỗi này là bít lỗ hổng bảo mật nguy hiểm trong hai phiên bản Windows mới ra mắt - Windows Vista và Windows Server 2008. Lỗi này phát sinh trong tính năng lưu kết quả tìm kiếm và chuẩn định dạng tệp tin dành riêng cho tính năng này. Nếu khai thác thành công lỗi này tin tặc hoàn toàn có thể đoạt được quyền từ xa điều khiển thực thi mã độc hại trên PC của người dùng. "Tôi cho rằng đây là một lỗi cực kỳ nguy hiểm bởi đến nay chúng ta vẫn chưa làm rõ được tin tặc có thể tấn công theo phương thức nào, bằng cách dụ người dùng truy cập vào website độc hại có cấy sẵn mã khai thác lỗi hay là dụ họ tải về một tệp tin độc hại và mở nó ra. Chính vì thế mà tôi khuyến cáo người dùng nên sửa lỗi này đầu tiên." Lỗi Exchange, SQL MS08-039 nhắm đến bít hai lỗ hổng nguy hiểm trong Exchange 2003 và 2007. Trong khi đó, MS08-040 lại sửa tới 4 lỗi nguy hiểm khác trong phần mềm cơ sở dữ liệu máy chủ SQL Server. "Đây đều là hai bản cập nhật quan trọng cần được triển khai càng sớm càng tốt," ông Storm cho biết. "Không hoàn toàn bởi phương thức tấn công hoặc những nguy cơ mà lỗi này mang đến mà do tính chất quan trọng của nó đối với hệ thống thư điện tử và cơ sở dữ liệu của doanh nghiệp". Thêm một yếu tố nữa cần phải cân nhắc đến chính là việc bùng nổ các vụ tấn công SQL Injection trong thời gian qua, cho phép tin tặc đoạt được quyền kiểm soát và biến website trở thành công cụ giúp chúng phát tán mã độc. Bản cập nhật MS08-040 không sửa lỗi SQL Injection bởi lỗi này phát sinh chính từ mã nguồn lập trình ASP ứng dụng web. Nhưng những lỗi lần này hoàn toàn có thể được kết hợp với lỗi SQL Injection để tăng khả năng tấn công thành công cũng như mức độ nguy hiểm của lỗi. Khuyến cáo Người dùng có thể tải về các bản cập nhật nói trên thông qua Microsoft Update hoặc Windows Updates. Tốt nhất người dùng nên để tính năng Automatic Update để hệ điều hành tự động cập nhật các bản sửa lỗi cần thiết. Hầu hết các vụ tấn công ngày nay đều được tiến hành qua web nên có khi chỉ cần truy cập vào một website nào đó PC đã có thể nhiễm mã độc mà không cần phải tải về và chạy tệp tin thì mới bị nhiễm. Đơn giản là bởi mã độc đã đột nhập vào PC thông qua các lỗ hổng phần mềm. Hoàng Dũng - (PCW, Computerworld, Microsoft) |
Từ khóa liên quan đến bài viết: Microsoft sửa lỗi nguy hiểm cho Windows
có thể,
nguy hiểm,
lỗi,
bảo mật,
cập nhật,
bản cập nhật,
bản cập,
sửa lỗi,
cập nhật sửa lỗi,
lỗi này
Sữa bổ Collagen Amino làm da đẹp rạng rỡ, mịn màng như em bé, Meiji, Nhật Bản
Đồ uống bổ dưỡng làm đẹp của Collagen của Shiseido. 1 hộp 3 lọ
- Windows XP là “hàng hot” trên Amazon - 10/07/2008 - 09:28 - Nguồn:
- Acer Aspire One đắt hàng trong ngày đầu tiên bán tại VN - 10/07/2008 - 09:01 - Nguồn:
- Trang điểm điện thoại bằng... máy in - 10/07/2008 - 08:41 - Nguồn:
- "Cơn sốt" iPhone đang nóng lên - 10/07/2008 - 08:17 - Nguồn:
- Những mobile có thể thay thế BlackBerry - 10/07/2008 - 08:13 - Nguồn:
- Khóa, mở nhanh các ứng dụng trong hộp thoại Open with - 10/07/2008 - 05:31 - Nguồn:
- Chính thức bàn giao Báo VietNamNet về Bộ TT&TT - 09/07/2008 - 19:48 - Nguồn:
- Google phát triển thế giới ảo - 09/07/2008 - 19:05 - Nguồn:
- Những chiếc netbook Aspire One đầu tiên đã có chủ - 09/07/2008 - 18:39 - Nguồn:
- 1 tỷ ổ cứng Seagate đã được tiêu thụ trên toàn thế giới - 09/07/2008 - 18:08 - Nguồn:
- Châu Á: Rục rịch xếp hàng đón iPhone 3G - 09/07/2008 - 17:34 - Nguồn:
- Bị bắt vì nhảy vào nhà cháy để “cứu” máy tính - 09/07/2008 - 16:18 - Nguồn:
- Khắc phục xong lỗi "chết người" của mạng Internet - 09/07/2008 - 16:14 - Nguồn:
- Chọn mua bo mạch cho PC (phần 2) - 09/07/2008 - 16:12 - Nguồn:
- Thị trường màn hình: Trung Quốc sẽ "lật đổ" Mỹ - 09/07/2008 - 15:49 - Nguồn:
- Cạnh tranh mới trong thị trường viễn thông di động Việt Nam - 09/07/2008 - 15:44 - Nguồn:
- Đẩy mạnh phát triển công nghiệp CNTT Việt Nam - 09/07/2008 - 15:42 - Nguồn:
- Đã khắc phục được lỗ hổng nguy hiểm trên Internet - 09/07/2008 - 15:39 - Nguồn:
- Giáo dục Mỹ: Tái cấu trúc nhờ công nghệ số - 09/07/2008 - 15:12 - Nguồn:
- Pioneer phát triển đĩa quang 16 lớp đầu tiên trên thế giới - 09/07/2008 - 14:48 - Nguồn:


- "Người đương thời" Đỗ Việt Khoa tiếp tục tố cáo - Hôm nay, lúc 08:17 - Nguồn:
- Cuộc thi của các ông già Noel - Hôm nay, lúc 08:17 - Nguồn:
- Kiểm tra hóa chất làm chín hoa quả trên toàn miền Bắc - Hôm nay, lúc 08:15 - Nguồn:
- Cưới xong mới biết chồng đã có vợ - Hôm nay, lúc 08:15 - Nguồn:
- Một người chết ngay tại bàn nhậu - Hôm nay, lúc 08:15 - Nguồn:
- Tứ đại gia thuận lợi ở Cup FA - Hôm nay, lúc 08:14 - Nguồn:
- Từ 16/12: Tăng cường bảo đảm trật tự an toàn giao thông trong dịp Tết Kỷ Sửu 2009 - Hôm nay, lúc 08:14 - Nguồn:
- Pháo “khủng” ùn ùn vào Việt Nam - Hôm nay, lúc 08:13 - Nguồn:
- 5 ngày mưa lũ, miền Trung mất 177 tỷ đồng - Hôm nay, lúc 08:11 - Nguồn:
- Trẻ em chưa có giấy khai sinh vẫn được khám, chữa bệnh miễn phí - Hôm nay, lúc 08:10 - Nguồn:
- Thái Lan: Nổ lớn tại sân bay Don Mueng, 350.000 du khách còn mắc kẹt - Hôm nay, lúc 08:09 - Nguồn:
- Obama sẽ công bố tài liệu mật về UFO? - Hôm nay, lúc 08:07 - Nguồn:
- Obama bổ nhiệm Clinton làm ngoại trưởng - Hôm nay, lúc 08:03 - Nguồn:
- Điện thoại dành chơi Tết - Hôm nay, lúc 08:03 - Nguồn:
- Giảng viên ĐH “chạy sô” như ca sĩ - Hôm nay, lúc 08:01 - Nguồn:


- Sweety – đẳng cấp của một nhóm nhạc tiểu học - 10/07/2008 - 01:23 - Nguồn:
- Hà Nội: 7 VP công chứng tư được đồng loạt cấp phép - 10/07/2008 - 11:40 - Nguồn:
- Chuyến bay hú vía của bà Becks - 10/07/2008 - 10:40 - Nguồn:
- Chương Tử Di đã đính hôn - 10/07/2008 - 16:25 - Nguồn:
- Acer Aspire One đắt hàng trong ngày đầu tiên bán tại VN - 10/07/2008 - 09:01 - Nguồn:
- Lampard bị chặn mọi ngả đường đến Inter - 10/07/2008 - 08:50 - Nguồn:
- Di dời cảng cá và nỗi lòng lao động nghèo! - 10/07/2008 - 18:56 - Nguồn:
- Chiếc jeep thực hiện cú drift - 10/07/2008 - 09:51 - Nguồn:
- Bé Suri nhà TomKat mặc đẹp nhất Hollywood - 10/07/2008 - 14:57 - Nguồn:
- Ronaldo sẽ không sang Real Madrid vì... ghen - 10/07/2008 - 17:28 - Nguồn:
- Tiếp tục thực hiện bán nhà theo Nghị định 61/CP - 10/07/2008 - 20:28 - Nguồn:
- Thùy Lâm "kết" mẫu người chung thủy - 10/07/2008 - 04:37 - Nguồn:
- Những mỹ nhân nhiều khả năng đoạt vương miện nhất - 10/07/2008 - 12:32 - Nguồn:
- VW trình làng 3 mẫu xe tương lai năm 2028 - 10/07/2008 - 14:27 - Nguồn:
- Lại nóng chuyện bản quyền nhạc số - 10/07/2008 - 22:32 - Nguồn:
- Con gái kẻ loạn luân ra làm chứng chống cha - 10/07/2008 - 11:13 - Nguồn:
- Kobe Bryant nhảy qua ôtô đang chạy - 10/07/2008 - 01:15 - Nguồn:
- Đi thuê… sành điệu! - 10/07/2008 - 10:15 - Nguồn:
- Khó có con khi bước sang tuổi 40 - 10/07/2008 - 06:35 - Nguồn:
- Kẻ tham gia đánh chết một kỹ sư tại Thanh Xuân mới 17 tuổi - 10/07/2008 - 14:35 - Nguồn:

































