HOME
HOME
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Phim-Online
Phim On
News-Clips
Clips
Playlist
Playlist
News Book
News Book
News 50
News 50
All Games”> </a><br/>
          <strong style=Games Breaking
Breaking

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2005-2011 (closed)

 
 
Thread Tools
Default Microsoft vá lỗ hổng nghiêm trọng trong Windows
Old 01-15-2011   #1
adams
R8 Vơ Lâm Chí Tôn
 
adams's Avatar
 
Join Date: Jun 2009
Location: US
Posts: 17,796
Thanks: 0
Thanked 0 Times in 0 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 34
adams Reputation Uy Tín Level 1adams Reputation Uy Tín Level 1adams Reputation Uy Tín Level 1adams Reputation Uy Tín Level 1adams Reputation Uy Tín Level 1
Microsoft đă vá ba lỗ hổng trong Windows, một trong số đó là lỗ hổng có thể bị khai thác bởi các tấn công lừa người dùng truy cập vào website mă độc.

Microsoft cũng đưa ra một phương pháp pḥng chống mới giúp người dùng né tránh các tấn công khai thác lỗ hổng được biết đến trong tŕnh duyệt IE.

Được biết người dùng chỉ cần download về hai nâng cấp bảo mật, hoặc hai bulletin theo cách gọi của Microsoft, đă được tuyên bố vào tuần trước, đây là một sự khởi đầu dễ dàng hơn trong đầu năm mới này so với giai đoạn tháng 12 cuối năm 2010, trong giai đoạn đó Microsoft đă phát hành một con số kỷ lục 17 nâng cấp để vá cho gần 40 lỗi.

Một trong hai lỗi đă được Microsoft xếp vào mục "critical", mức tối nguy hiểm, c̣n lỗi kia được đánh dấu là “important”, mức nguy xếp vị trí thứ hai trong danh sách đánh giá.

MS11-002 là nâng cấp bảo mật mà các chuyên gia nghiên cứu và Microsoft khuyến khích người dùng sử dụng trước. Nâng cấp này sẽ vá hai lỗ hổng “critical” và “important”.

“Những kẻ tân công có thể khai thác lỗ hổng “critical” trong MS11-002 bằng cách lừa người dùng duyệt vào một website có chứa mă độc”, Amol Sarwate, giám đốc trung tâm thí nghiệm chuyên nghiên cứu về lỗ hổng của Qualys đă cho biết như vậy. Đây là h́nh thức tấn công vẫn được gọi bằng cái tên "drive-by", ư nói tấn công dựa vào việc dụ người dùng kích vào một liên kết nào đó được cung cấp trong email giả mạo.

Một lỗi trong các thành phần truy cập dữ liệu MDAC (Microsoft Data Access Components), một tập các thành phần dẫn các cơ sở dữ liệu truy cập của Windows như SQL Server của Microsoft. Lỗi ở đây nằm bên trong tŕnh điều khiển MDAC ActiveX, cho phép người dùng truy cập vào các cơ sở dữ liệu từ bên trong tŕnh duyệt IE.

Chỉ những người dùng đang sử dụng tŕnh duyệt IE mới gặp rủi ro khi kẻ tấn công khai thác lỗ hổng “critical” mà Microsoft đă công bố trong MS11-002, cả Sarwate và Andrew Storms, giám đốc hoạt động bảo mật của nCircle Security đều cho biết như vậy.

Microsoft cũng đă khuyến khích các khách hàng của họ sử dụng MS11-002 trước, lưu ư rằng tất cả các phiên bản máy khách của Windows, gồm có Service Pack 3 (SP3), Vista và Windows 7 đều có lỗ hổng đợt này. Các phiên bản hệ điều hành máy chủ cũng có lỗ hổng đợt này nhưng Microsoft chỉ đánh giá các lỗ hổng trong các phiên bản hệ điều hành máy chủ ở mức “important”.

Chắc chắn các hacker sẽ sử dụng mă tấn công xác thực để khai thác các lỗ hổng được vá bởi MS11-002 trong 30 ngày tới.

Một nâng cấp khác, có trong MS11-001, kém phần quan trọng hơn v́ nó chỉ áp dụng cho Windows Vista, Sarwate và Storms cho biết.

Lỗi Backup Manager là một trong số các lỗi chiếm quyền điều khiển load thư viện liên kết động DLL trong Windows.

Bản vá cho Vista ngày hôm nay như được biết là bản vá thứ bảy mà Microsoft đă phát hành nhằm sửa các lỗi mà các nhà nghiên cứu phát hiện vào tháng Tám vừa rồi. Microsoft đă đưa ra 5 bản vá để sửa lỗi chiếm quyền điều khiển DLL trong tháng trước, một bản vá khác được phát hành vào tháng 11.



Văn Linh
(Theo Computerworld)
adams_is_offline  
Attached Thumbnails
Click image for larger version

Name:	thumb_.jpg
Views:	11
Size:	5.8 KB
ID:	255040  
 
User Tag List



 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
New Menu

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

SERIES ONLINE 1

SERIES ONLINE 2
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
iPad Tablet Menu

HOME

Breaking News

VN News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Back 5 days

Back 10 days

Back 20 days

Back 30 days

Phim On

Clips

Playlist

News Book
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 11:22.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.08155 seconds with 14 queries