Microsoft bịt 6 lỗ hổng cực kỳ nghiêm trọng
09:20' 11/10/2006 (GMT+7)

Đây là 6 lỗ hổng được xếp vào mức nguy cơ cao nhất trong thang điểm của Microsoft và ba trong số đó đã từng bị hacker cố gắng khai thác.

Soạn: HA 920425 gửi đến 996 để nhận ảnh này
Nguồn: CNET

Gã khổng lồ phần mềm khẳng định cả 6 lỗ hổng nói trên đều cho phép kẻ tấn công truy cập vào máy tính người dùng ở các mức độ khác nhau. Ngoài miếng vá cho 6 lỗ hổng nguy cấp trên, Microsoft cũng phát hành thêm 4 miếng vá khác cho những lỗ hổng ít nghiêm trọng hơn.

Người dùng có thể download miếng vá hoàn toàn miễn phí từ website bảo mật của Microsoft (http://www.microsoft.com/security) cũng như có thể đăng ký để chúng tự động cập nhật về máy. Hôm qua, hệ thống cập nhật tự động này có bị chết trong vài tiếng, nhưng hiện tại trục trặc đã được khắc phục xong.

Tháng trước, Microsoft cho biết đã ghi nhận được một số trường hợp hacker cố gắng khai thác lỗ hổng bên trong hệ điều hành Windows, phần mềm Microsoft Word và PowerPoint. Mặc dù số lượng các vụ tấn công khá hạn chế, song hãng vẫn khuyến cáo người dùng nên cài đặt và chạy miếng vá sớm nhất có thể.

Trước đây, những tình huống như thế này rất hiếm gặp. Trong đại đa số trường hợp, các chuyên gia bảo mật bên ngoài âm thầm cung cấp bằng chứng về một lỗ hổng chưa được vá cho Microsoft. Gã khổng lồ phần mềm sẽ sửa lỗi trong bí mật và phát hành miếng và trước khi hacker kịp lợi dụng.

Thế nhưng thời gian gần đây, Microsoft liên tục phải gánh chịu những vụ tấn công được gọi là "zero-day". Trong trường hợp này, lỗ hổng đã bị hacker nhắm vào trước cả khi Microsoft biết tới sự tồn tại của nó, hoặc là chưa kịp phát hành miếng vá.

Zero-day đã buộc nhiều chuyên gia bảo mật thứ ba phải tự mình phát hành miếng vá khẩn cấp. Còn Microsoft cũng đôi lần phải phá vỡ thông lệ khi phát hành miếng vá trước định kỳ hàng tháng.

Microsoft nói rằng họ không quá lo ngại về sự bùng nổ của các vụ tấn công zero-day, nhưng rõ ràng có một xu hướng  đang mạnh lên: hacker cố gắng xâm nhập máy tính thông qua các ứng dụng (như Word và PowerPoint) thay vì hệ điều hành Windows như trước đây.

Trọng Cầm (Theo AP)

Gửi tin qua E-mail In tin Gửi phản hồi
TIN LIÊN QUAN
Microsoft ban hành 8 "miếng vá" nguy cấp
12 miếng vá Office - Windows sẽ phát hành trong tuần tới
Miếng vá IE mới: Cõng rắn cắn gà nhà
Miếng vá khẩn cấp cho IE đã sẵn sàng
Miếng vá "tai hại" mới của Microsoft
Lỗi bảo mật nghiêm trọng trong Word XP và Word 2003
Sex, spyware, rootkit ào ạt tràn qua lỗ thủng IE mới
CÁC TIN KHÁC
Giá máy tính giảm nhanh (11/10/2006)
Nhận nhạc chuông có bị mất tiền trong tài khoản? (11/10/2006)
ĐTDĐ chụp hình ... 10 megapixel đầu tiên trên thế giới (11/10/2006)
Blog ''thịnh'' khiến Forum ''suy''? (11/10/2006)
Làm khoa học để "tinh thần như được nắng ấm chiếu vào" (10/10/2006)
Ông giáo già và bước tiên phong đưa tin học vào trường (10/10/2006)
Giới trẻ không còn thống trị MySpace (10/10/2006)
Xuất bản blog thành sách: Trào lưu khoe mẽ? (10/10/2006)
Bóng đen từ thế giới ảo (10/10/2006)
Phụ nữ chơi game online nhiều hơn nam giới (10/10/2006)
Đồ điện tử Nhật Bản "đang chết" (10/10/2006)
Thông tin chính thức: Google sẽ mua YouTube (10/10/2006)
Tôn vinh những Hiệp sĩ CNTT 2006 (10/10/2006)
Ra mắt trang tin điện tử ''Khoa học cho nhà nông'' (09/10/2006)