Microsoft lên tiếng cảnh báo về lỗ hổng an ninh ở Windows 7 64-bit
Thứ năm, 20 Tháng 5 2010 20:45

Microsoft đang nỗ lực hết mình để có thể sớm khắc phục lỗ hổng giao diện trong phiên bản 64-bit Windows 7. Lỗ hổng này có thể dẫn tới việc “treo máy”, và có thể là lối vào cho tin tặc trong việc chiếm quyền kiểm soát máy thông qua các mã lệnh điều khiển từ xa.

Mới đây, đại diện của Microsoft cho hay, các chuyên gia của hãng đang nỗ lực hết mình để có thể sớm đưa ra những cảnh báo rộng rãi về lỗ hổng an ninh trên phiên bản 64-bit của Windows 7 và Windows Server 2008 R2. Cũng theo đó, Microsoft cũng chuẩn bị tung ra phiên bản “vá lỗi” này, và đang trong giai đoạn kiểm tra cuối cùng trước khi phát hành.

Trong lúc chờ đợi, người sử dụng có thể “tự đóng” lỗ hổng bảo mật này bằng cách vô hiệu hóa chức năng Windows Aero trong các phiên bản Home Premium, Business, Ultimate, hoặc Enterprise của Windows 7 64-bit. Lỗ hổng này chỉ bị khai thác trên các hệ thống chạy ứng dụng Windows Aero, và vô hiệu đối với Windows Server 2008 R2 bởi chức năng tự khóa mặc định chức năng này.

“Mặc dù  lỗ hổng này, trên lý thuyết có thể bị  lợi dụng để khai thác nhưng việc cài mã độc vào là không phải dễ dàng gì, do sự thay đổi ngẫu nhiên của bộ nhớ mã hóa. Một khi đột nhập thành công, tin tắc có thể thông qua lỗ hổng này để tác động tới hệ thống, khiến máy treo hoặc tự động khởi động lại. Vào thời điểm này, chúng tôi không lo ngại tới những cuộc tấn công vào những lỗ hổng đã được công bố này”

Một vài chương trình ứng dụng xem hình ảnh của các hãng thứ ba cũng được cảnh báo có thể chịu tác động, nếu nó sử dụng hiệu ứng chương trình trình chiếu của Window (GDI) để giải mã hình ảnh.

Tin tặc có thể  thâm nhập máy tính qua lỗ hổng này bằng việc gửi tới nạn nhân một file ảnh kèm đường link hướng tới một trang Web chứa mã độc. Cơ quan an ninh Secunia đánh giá lỗ hổng này thuộc diện “ít nguy hại”, cấp độ rất thấp.

Minh Anh
Theo Cnet



Nhận xét (0)
Viết nhận xét (Xin vui lòng gõ tiếng việt có dấu)
Thông tin người viết:
Nhận xét:
[b] [i] [u] [url] [quote] [code] [img]   
=)=D=(XD:dizzy:T_T:blush:^_^=_=-_-:pout::angry:
=Oo_O:snicker::eyebrow::sigh::sick::whisper::whistle::nuu::gah::flame::cool:
:shy::kawaii::notfunny::snooty::uhh:X_XXB:talkbiz::grr::onoes::psychotic::scared:
:evil::nomnom::zombie::want::drunk::love::meow::music:
Mã bảo vệ
Hãy nhập mã xác nhận
 

Thăm dò ý kiến

Trình duyệt web bạn đang sử dụng?
 

Quảng cáo