Hôm nay,  

Google Công Bố Lỗ Hổng Trên Windows

21/02/201700:00:00(Xem: 2265)

blank
blankKhoảng giữa tháng 02/2017, nhóm Project Zero của Google một lần nữa tiết lộ công khai một lỗ hổng, có đi kèm với bằng chứng về việc có thể khai thác, ảnh hưởng đến hàng loạt hệ điều hành Windows, từ Windows Vista Service Pack 2 cho đến Windows 10. Nghiêm trọng hơn là cả các hacker cũng có thể biết về lỗ hổng này, và nó vẫn chưa được vá.

Vài tháng trước, Google từng tiết lộ công khai một lỗ hổng nghiêm trọng trên Windows chỉ 10 ngày sau khi thông báo cho Microsoft. Tuy nhiên, lỗ hổng mới trên Windows được Google tiết lộ công khai chỉ sau khi Microsoft không đáp ứng được thời hạn 90 ngày để phát hành bản vá.

Tháng 06/2016, Mateusz Jurczyk, một thành viên của nhóm Project Zero, là người chịu trách nhiệm thông báo cho nhóm bảo mật Microsoft Security Team về một lỗ hổng trong thư viện Graphics Device Interface (GDI) của Windows. Lỗ hổng ảnh hưởng tới bất kỳ chương trình nào sử dụng thư viện, và nếu bị khai thác, nó có thể cho phép các hacker đánh cắp thông tin từ bộ nhớ.

Trong khi Microsoft đã phát hành bản vá cho lỗ hổng này vào ngày 25/06/2016, công ty vẫn chưa sửa chữa toàn bộ vấn đề trong thư viện GDI. Điều này buộc nhà nghiên cứu từ nhóm Project Zero một lần nữa phải thông báo tới Microsoft đi kèm với một tài liệu chứng minh khả năng thành công của cách khai thác vào ngày 16/11/2016.

Jurczyk cho biết trong báo cáo: “Kết quả là, nó có thể làm tiết lộ các byte trong bộ nhớ heap chưa được khởi tạo hoặc bị vượt quá giới hạn, thông qua các màu sắc pixel trên Internet Explorer và các client GDI khác, cho phép kẻ tấn công có thể trích xuất dữ liệu hình ảnh hiển thị trở lại trở lại mình”. Hiện sau khi đưa ra một thời hạn 3 tháng để Microsoft phát hành bản vá, Google đã thông báo chi tiết về lỗ hổng công khai, có nghĩa là ngay cả các hacker đều sẽ biết.

Nhóm Project Zero của Google thường tìm thấy lỗi bảo mật trong phần mềm khác nhau, sau đó kêu gọi những nhà cung cấp phần mềm tiết lộ công khai và phát hành bản vá lỗi trong vòng 90 ngày sau khi phát hiện chúng. Nếu không, công ty sẽ tự động phát hành chi tiết về lỗ hổng một cách công khai. Dù vậy, với lỗ hổng trên Windows, hacker sẽ cần phải được truy cập vật lý vào máy tính mục tiêu để khai thác lỗ hổng, tuy nhiên, Microsoft vẫn cần phát hành bản vá khẩn cấp trước khi những cách khai thác tinh vi được phát triển.

Trong tháng 02/2017, Microsoft đã trì hoãn phát hành bản cập nhật Patch Tuesday do “một vấn đề xuất hiện vào phút cuối, có thể tác động đến một vài khách hàng và không giải quyết kịp với thời hạn như kế hoạch của bản cập nhật”. Vì vậy, bản vá khẩn cấp như kỳ vọng sẽ không xuất hiện, trong khi đó, lỗ hổng mới được tiết lộ sẽ được để ngỏ cho các hacker khai thác trong vòng một tháng.

Theo: Nguoivietphone.com

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Tạp chí Văn Học Mới số 5 dày 336 trang, in trên giấy vàng ngà, bìa tranh nghệ thuật của Nguyễn Đình Thuần, sáng tác từ hơn 50 nhà văn, nhà thơ, nhà biên khảo và phê bình nghệ thuật.- Văn Học Mới số 6 sẽ ấn hành vào tháng 3/2020, có chủ đề về nhà văn, nhà thơ, nhạc sĩ Nguyễn Đình Toàn
Một tuyệt phẩm thi ca gồm những bài thơ dị thường chưa bao giờ xuất hiện bất cứ đâu, viết bởi một thi sĩ dị thường. Tựa: Tuệ Sỹ Ba ngôn ngữ: Việt - Anh - Nhật Dịch sang tiếng Anh: Nguyễn Phước Nguyên Dịch sang tiếng Nhật: G/s Bùi Chí Trung Biên tập: Đào Nguyên Dạ Thảo
Mùa thu là cơ hội bước sang trang mới khi nhiệt độ bắt đầu dịu lại. Trong mùa này, người dân California không cần mở điều hòa không khí lớn hết cỡ và cũng còn quá sớm để lo chạy máy sưởi.
Garden Grove xin mời cộng đồng tham gia chương trình đóng góp tặng quà cuối năm nhằm mang lại niềm vui, hy vọng và giúp đỡ cho những trẻ em địa phương không có quà trong mùa lễ Noel.
Ngồi niệm Phật miên man, dù cố tâm vào Phật hiệu nhưng hôm nay vẫn không sao “ nhập” được, đầu óc nó cứ văng vẳng lời anh nó lúc sáng: - Tu hú chứ tu gì mầy!
Một đường dây buôn người bán qua TQ do một phụ nữ Việt là nạn nhân buôn người trước đây tổ chức vừa bị phát hiện và bắt 2 người tại tỉnh Nghệ An, miền Trung Việt Nam, theo bản tin hôm 5 tháng 12 của Báo Dân Trí cho biết.
Điều trần luận tội đầu tiên của Ủy Ban Tư Pháp Hạ Viện đã nhanh chóng nổ ra cuộc đấu đá nội bộ đảng phái hôm Thứ Tư, 4 tháng 12 năm 2019, khi các nhà Dân Chủ cáo buộc rằng Tổng Thống Donald Trump phải bị truất phế khỏi chức vụ vì tranh thủ sự can thiệp của nước ngoài vào cuộc bầu cử ở Hoa Kỳ và đảng Cộng Hòa giận dữ vặn lại không có căn cứ cho hành động quyết liệt như vậy.
Đó là cuộc khảo sát của công ty tài chánh WalletHub đối với 182 thành phố khắp Hoa Kỳ, để xếp thứ tự an toàn nhất cho tới bất an nhất. Cuộc nghiên cứu dựa trên 41 thước đo liên hệ tới an toàn
Cảnh sát đã bắn chết một người đàn ông cầm dao tại El Monte, Nam California hôm Thứ Hai.
Một phần thưởng 50,000 đô la được đưa ra để bắt một người đàn ông của thành phố Burnaby đã bị truy nã trước đây vì tội rửa tiền như một phần của nhóm tội phạm có tổ chức người Việt Nam hoạt động tại Canada và Hoa Kỳ.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.