Loading...
 
RSS của Thấu Kính Việt Nam  

CNTT - Viễn Thông

Hacker công bố đoạn mã tấn công Windows

Ngay sau khi đưa ra bản vá bất thường tuần vừa rồi, hãng Microsoft ngày 28/10 đã khuyến cáo khách hàng của mình rằng, những đoạn mã tấn công lỗ hổng của hệ điều hành Windows là do các hacker tung ra và sử dụng trong những kiểu tấn công truyền thống.

(Nguồn ảnh: Itsnotacon.co.uk)
Ông Mike Reavey, Giám đốc bộ phận của Trung tâm phản hồi sự cố bảo mật hãng Microsoft (MSRC) đã viết trong blog của bộ phận mình như sau: “Chúng tôi đã xác định được đoạn mã khai thác lỗi MS08-067 của Microsoft, đoạn mã thực thi này đã có sẵn trên mạng. Nó là mã để thực thi việc chiếm quyền điều khiển từ xa tới các máy chạy Windows Server 2003, Windows XP và Windows 2000”.

Hãng Microsoft cũng công khai tin khuyến cáo này trên trang web của mình và coi nó như là mối đe dọa mới nhất.

Ngay khi bản vá được phát hành, người phát ngôn của Microsoft đã từ chối chỉ ra vị trí Microsoft tìm ra đoạn mã tấn công. Ông ta chỉ nói rằng, khuyến cáo mới nhất này được đưa ra sau khi Microsoft được cảnh báo về một đoạn mã công khai được cung cấp một cách chi tiết, đáng tin cậy. Ông đồng thời cũng khẳng định rằng khuyến cáo này được trích ra từ đoạn mã công khai trên 1 trang web chứ không phải được sinh ra từ một ứng dụng kiểm tra độ bảo mật thuộc sở hữu của hãng.

Chỉ một ngày trước đó, người phát ngôn của MSRC Christopher Budd cho biết: “Chúng tôi biết rằng có người đang phát triển một đoạn mã tin cậy để khai thác những lỗi đó. Chúng tôi biết những bàn luận về đoạn mã đang được công khai trên một trang web, tuy nhiên các nhà phân tích của chúng tôi cho thấy rằng đoạn mã đó thường là kết quả sản sinh trong quá trình từ chối dịch vụ.” Ông này cũng kết luận rằng: “Cho tới hiện tại thì chúng tôi chưa thấy một bằng chứng nào cho thấy đoạn mã được công khai”.

Trước đó nữa, hãng Microsoft thông báo họ đã phát hiện ra lỗ hổng này sau một số vụ tấn công được coi là bị lây nhiễm bởi một phần mềm ăn cắp thông tin được đặt tên là Trojan Gimmiv hay "Win32/MS08067.gen!A.

Vẫn chưa rõ liệu đoạn mã được công khai này có phải là đoạn mã thực tế đã được sử dụng trong các cuộc tấn công trước đây hay không. Tuy nhiên chính ông  Giám đốc bộ phận MSRC Reavey lặp đi lặp lại rằng, Microsoft xác nhận vẫn còn tồn tại những cuộc tấn công vào các máy tính chưa được cập nhật bản vá. Nhưng các cuộc tấn công đã bị giới hạn và sẽ được xác định, cho dù đoạn mã khai thác này công bố công khai. Những người dùng nào đã cập nhật bản vá mới nhất MS08-067 hồi tuần vừa rồi sẽ an toàn trước các cuộc tấn công này.

Bản tin bảo mật về mối đe dọa này đã được đăng tải trên trang web của Microsoft và bản vá có thể được tải về miễn phí đối với người dùng hệ điều hành Windows có bản quyền.

Khánh Vân (Theo Computerworld)

 

TIN MỚI
Computer Electronics World Expo 2009 thu hút giới trẻ (17/07/2009)
Đưa Việt Nam thành nước mạnh về CNTT sau 7 năm nữa (17/07/2009)
Ngôi thứ chất lượng mạng di động: Nhà mạng “tự phong”? (17/07/2009)
Trao "đặc quyền" của thuê bao trả sau cho trả trước (16/07/2009)
Mùa hè tình nguyện đưa điện thoại tới xã nghèo miền Trung (16/07/2009)
Ấn tượng mẫu netbook lai Tablet đầu tiên (16/07/2009)
Kinh hoàng chợ bán thận online (16/07/2009)
Viettel khuyến mãi không giới hạn số lượng thẻ nạp (15/07/2009)
Công nghiệp phần mềm: Bao giờ hết "ngọa hổ, tàng long"? (15/07/2009)
Đối thoại trực tiếp về quản lý game online (15/07/2009)
TIN CŨ HƠN
Thị trường di động cạnh tranh mùa cuối năm (29/10/2008)
Các dự án đầu tư đầu tiên của BlackBerry (29/10/2008)
Nhật, Hàn dẫn đầu trong truyền dữ liệu bằng cáp quang (29/10/2008)
Mircosoft đưa ra bản vá lỗi nghiêm trọng bất thường (29/10/2008)
Tội phạm công nghệ cao đang “chiếu tướng” ngân hàng (27/10/2008)
Ra mắt Viện Công nghiệp Phần mềm và Nội dung số VN (27/10/2008)
Mỹ: Truy cập Internet tăng kỷ lục vì bầu cử tổng thống (27/10/2008)
"Yahoo không cần giấy phép cung cấp thư điện tử tại VN" (27/10/2008)
ĐTDĐ sẽ sớm trở thành …thẻ tín dụng (26/10/2008)
VNPT ra chính sách cước điện thoại "một giá" (25/10/2008)

Thông tin Website
Daugia247.com: Sàn đấu giá hàng tồn kho
Đọc nhiều nhất
Xbox 360 có "đáng đồng tiền bát gạo"?
Tin mới
Computer Electronics World Expo 2009 thu hút giới trẻ
Đưa Việt Nam thành nước mạnh về CNTT sau 7 năm nữa
Ngôi thứ chất lượng mạng di động: Nhà mạng “tự phong”?
Trao "đặc quyền" của thuê bao trả sau cho trả trước
Mùa hè tình nguyện đưa điện thoại tới xã nghèo miền Trung
Ấn tượng mẫu netbook lai Tablet đầu tiên
Kinh hoàng chợ bán thận online
Viettel khuyến mãi không giới hạn số lượng thẻ nạp
Công nghiệp phần mềm: Bao giờ hết "ngọa hổ, tàng long"?
Đối thoại trực tiếp về quản lý game online
Funring, lựa chọn đa phong cách hướng tới giới trẻ
Báo điện tử VietNamNet thay giao diện
Vì sao giảm thời gian giữ số di động còn 30 ngày?
60% doanh nghiệp sẽ bỏ qua Windows 7
Apple đáp trả Netbook bằng Tablet 800 USD?
Sự trở lại ấn tượng của Lenovo ThinkPad
Hàn Quốc hạ thấp nguy cơ bị tấn công qua mạng
Online cùng người đẹp Mai Phương Thúy và Huỳnh Thanh Tuyền
Tự mở gian hàng trực tuyến với WordPress
Windows 7 sẽ nhanh chóng "dìm đầu" Vista
Tôi đi thuê... SIM "khủng"
LG khai trương quầy ứng dụng di động
Sự khác biệt tạo nên giá trị cho thương hiệu
HP ProBook 4415s – Máy tính cho doanh nhân
Dân huyện nghèo "khoái" đăng ký kinh doanh qua mạng
g2Peer: Dùng Gmail chia sẻ file, không cần upload
Chào Firefox 3.5, đón HTML 5
Khi nhà mạng đón đầu khách hàng trẻ
Chrome bị nghi ngờ về khả năng bảo mật
Truy tố 23 bị can vụ "Đề án 112"



Hệ thống đang trong thời gian chạy thử nghiệm chờ xin giấy phép của Bộ VHTT!
Đối tác: | Tin MỚI | Ubala Games | Thông Tin Website | Look At Vietnam | Chứng khoán 84

Copyright @ 2006 :: Thấu Kính Việt Nam
Font Unicode Quảng Cáo Sơ Đồ Web Hướng Dẫn Liên Hệ
Powerder by thaukinhvietnam.com