Thứ Sáu, 20/09/2024 16:38 CH
Microsoft và Secunia phát hiện 3 lỗ hổng của Windows
Thứ Ba, 14/02/2006 14:32 CH

Microsoft đang cảnh báo, 2 “lỗ hổng” trong các phần mềm của mình có thể giúp tin tặc chiếm quyền điều khiển hoặc truy nhập vào máy tính, còn lỗi thứ 3 được một công ty bảo mật phát hiện.

Microsoft cho biết, “lỗ hổng” thứ nhất tái khai thác lỗi Windows Metafile (WMF), nhưng ảnh hưởng tới ít người dùng hơn. Lỗi xảy ra trong Internet Explorer (IE) 5.01 Service Pack 4 trên hệ điều hành (HĐH) Windows 2000 Service Pack 4 OS và trong IE 5.5 Service Pack 2 trên HĐH Windows ME.

Tin tặc có thể thể chiếm quyền điều khiển máy tính nếu người dùng mở e-mail có đính kèm file có ác ý hoặc đến thăm một website chứa ảnh WMF được tạo cho mưu đồ xấu.

“Lỗ hổng” thứ hai cho phép một người có quyền ưu tiên thấp (low-user) đạt được quyền truy cập cao hơn. Một đoạn mã dùng để chứng minh (proof-of-concept code) đã được tung ra để khai thác lỗi này trên các dịch vụ ứng dụng của bên thứ ba cùng với các dịch vụ mặc định của Windows XP Service Pack 1 và Windows Server 2003. Không thấy báo cáo nào về vụ tấn công nhằm vào điểm yếu này.

Microsoft nói, những ai dùng HĐH Windows XP Service Pack 2 và Windows Server 2003 Service Pack 1 sẽ không bị “lỗ hổng” này ảnh hưởng.

Nhà sản xuất bảo mật Secunia phát hiện ra điểm yếu thứ ba trong trình HTML Help Workshop của Microsoft (đây là trình tạo ra trợ giúp trực tuyến cho một ứng dụng phần mềm hay nội dung website). Secunia cho biết vấn đề xảy ra khi thao tác file “.hhp” có trường “contents file” chứa chuỗi kí tự quá dài. Nếu lỗi này bị khai thác sẽ gây nên tràn bộ đệm kiểu ngăn xếp (stack-based buffer overflow) và cho phép thực hiện đoạn mã bất kì khi file “.hhp” có ác ý bị mở ra. Secunia khuyên người dùng không nên mở các file “.hhp” không đáng tin cậy.

Microsoft không đưa ra miếng vá nào cả. Họ thường đưa ra các miếng vá định kì vào ngày thứ ba, tuần thứ hai của tháng, tức là vào ngày 14/2/006 sắp tới.

Theo PCWORLD

BÌNH LUẬN
Mã xác nhận:



Nhập mã:

CÁC TIN KHÁC
Vì sao máy tính chạy chậm?
Thứ Sáu, 10/02/2006 09:52 SA
Xài Yahoo Mail: Phải trả tiền?
Thứ Hai, 06/02/2006 14:10 CH
Xác định email gửi từ nước nào
Thứ Bảy, 04/02/2006 08:22 SA
LIÊN KẾT
Báo Phú Yên Online - Địa chỉ: https://baophuyen.vn
Cơ quan chủ quản: Tỉnh ủy Phú Yên - Giấy phép hoạt động báo chí số 681/GP-BTTT do Bộ TT-TT cấp ngày 21/10/2021
Tổng biên tập: Nguyễn Khánh Minh
Tòa soạn: 62 Lê Duẩn, phường 7, TP Tuy Hòa, tỉnh Phú Yên
Điện thoại: (0257) 3841519 - (0257) 3842488 , Fax: 0257.3841275 - Email: toasoandientu@baophuyen.vn
Trang chủ | Toà soạn | Quảng cáo | Đặt báo | Liên hệ
Bản quyền 2005 thuộc Báo Phú Yên Online
Thiết kế bởi nTek