HOME

24h

USA

GOP

Phim Bộ

Phim-Online

News-Clips

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2005-2011 (closed)

 
 
Thread Tools
Old 01-15-2011   #1
adams
R8 Võ Lâm Chí Tôn
 
adams's Avatar
 
Join Date: Jun 2009
Location: US
Posts: 17,796
Thanks: 0
Thanked 0 Times in 0 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 34
adams Reputation Uy Tín Level 1adams Reputation Uy Tín Level 1adams Reputation Uy Tín Level 1adams Reputation Uy Tín Level 1adams Reputation Uy Tín Level 1
Default Microsoft vá lỗ hổng nghiêm trọng trong Windows

Microsoft đã vá ba lỗ hổng trong Windows, một trong số đó là lỗ hổng có thể bị khai thác bởi các tấn công lừa người dùng truy cập vào website mã độc.

Microsoft cũng đưa ra một phương pháp phòng chống mới giúp người dùng né tránh các tấn công khai thác lỗ hổng được biết đến trong trình duyệt IE.

Được biết người dùng chỉ cần download về hai nâng cấp bảo mật, hoặc hai bulletin theo cách gọi của Microsoft, đã được tuyên bố vào tuần trước, đây là một sự khởi đầu dễ dàng hơn trong đầu năm mới này so với giai đoạn tháng 12 cuối năm 2010, trong giai đoạn đó Microsoft đã phát hành một con số kỷ lục 17 nâng cấp để vá cho gần 40 lỗi.

Một trong hai lỗi đã được Microsoft xếp vào mục "critical", mức tối nguy hiểm, còn lỗi kia được đánh dấu là “important”, mức nguy xếp vị trí thứ hai trong danh sách đánh giá.

MS11-002 là nâng cấp bảo mật mà các chuyên gia nghiên cứu và Microsoft khuyến khích người dùng sử dụng trước. Nâng cấp này sẽ vá hai lỗ hổng “critical” và “important”.

“Những kẻ tân công có thể khai thác lỗ hổng “critical” trong MS11-002 bằng cách lừa người dùng duyệt vào một website có chứa mã độc”, Amol Sarwate, giám đốc trung tâm thí nghiệm chuyên nghiên cứu về lỗ hổng của Qualys đã cho biết như vậy. Đây là hình thức tấn công vẫn được gọi bằng cái tên "drive-by", ý nói tấn công dựa vào việc dụ người dùng kích vào một liên kết nào đó được cung cấp trong email giả mạo.

Một lỗi trong các thành phần truy cập dữ liệu MDAC (Microsoft Data Access Components), một tập các thành phần dẫn các cơ sở dữ liệu truy cập của Windows như SQL Server của Microsoft. Lỗi ở đây nằm bên trong trình điều khiển MDAC ActiveX, cho phép người dùng truy cập vào các cơ sở dữ liệu từ bên trong trình duyệt IE.

Chỉ những người dùng đang sử dụng trình duyệt IE mới gặp rủi ro khi kẻ tấn công khai thác lỗ hổng “critical” mà Microsoft đã công bố trong MS11-002, cả Sarwate và Andrew Storms, giám đốc hoạt động bảo mật của nCircle Security đều cho biết như vậy.

Microsoft cũng đã khuyến khích các khách hàng của họ sử dụng MS11-002 trước, lưu ý rằng tất cả các phiên bản máy khách của Windows, gồm có Service Pack 3 (SP3), Vista và Windows 7 đều có lỗ hổng đợt này. Các phiên bản hệ điều hành máy chủ cũng có lỗ hổng đợt này nhưng Microsoft chỉ đánh giá các lỗ hổng trong các phiên bản hệ điều hành máy chủ ở mức “important”.

Chắc chắn các hacker sẽ sử dụng mã tấn công xác thực để khai thác các lỗ hổng được vá bởi MS11-002 trong 30 ngày tới.

Một nâng cấp khác, có trong MS11-001, kém phần quan trọng hơn vì nó chỉ áp dụng cho Windows Vista, Sarwate và Storms cho biết.

Lỗi Backup Manager là một trong số các lỗi chiếm quyền điều khiển load thư viện liên kết động DLL trong Windows.

Bản vá cho Vista ngày hôm nay như được biết là bản vá thứ bảy mà Microsoft đã phát hành nhằm sửa các lỗi mà các nhà nghiên cứu phát hiện vào tháng Tám vừa rồi. Microsoft đã đưa ra 5 bản vá để sửa lỗi chiếm quyền điều khiển DLL trong tháng trước, một bản vá khác được phát hành vào tháng 11.



Văn Linh
(Theo Computerworld)
adams_is_offline  
Attached Thumbnails
Click image for larger version

Name:	thumb_.jpg
Views:	11
Size:	5.8 KB
ID:	255040  
 
User Tag List


New Menu

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
iPad Tablet Menu

HOME

Breaking News

VN News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

SERIES ONLINE 1

SERIES ONLINE 2
Phim Bộ Videos PC9

 
iPad Tablet Menu

HOME

Breaking News

VN News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 08:57.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.06998 seconds with 12 queries