Microsoft cảnh báo về lỗi zero-day mới của Windows
Số trang: 5
Loại file: pdf
Dung lượng: 128.81 KB
Lượt xem: 9
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Microsoft cảnh báo về lỗi zero-day mới của Windows Theo các nhà nghiên cứu, chỉ người dùng Internet Explorer mới gặp nguy hiểm, các trình duyệt khác không bị khai thác. Microsoft đã cảnh báo người dùng Windows về một lỗ hổng mới chưa vá, có thể bị khai thác để ăn cắp thông tin, lừa mọi người cài đặt phần mềm độc hại (malware). Trong bản tư vấn bảo mật đưa ra hôm 28/1/2011, Microsoft đã thừa nhận lỗi trong trình xử lý giao thức MHTML (MIME HTML) của Windows. ...
Nội dung trích xuất từ tài liệu:
Microsoft cảnh báo về lỗi zero-day mới của WindowsMicrosoft cảnh báo về lỗi zero-day mớicủa WindowsTheo các nhà nghiên cứu, chỉ người dùngInternet Explorer mới gặp nguy hiểm, cáctrình duyệt khác không bị khai thác.Microsoft đã cảnh báo người dùng Windowsvề một lỗ hổng mới chưa vá, có thể bị khaithác để ăn cắp thông tin, lừa mọi người càiđặt phần mềm độc hại (malware).Trong bản tư vấn bảo mật đưa ra hôm28/1/2011, Microsoft đã thừa nhận lỗi trongtrình xử lý giao thức MHTML (MIMEHTML) của Windows. Lỗi này có thể bịnhững kẻ tấn công sử dụng để chạy cácscript độc hại trong Internet Explorer (IE).Theo ông Andrew Storms, giám đốc cáchoạt động bảo mật tại Security nCircle, đâylà biến thể của lỗ hổng XSS (cross-sitescripting). Các lỗi XSS có thể bị sử dụng đểchèn script độc vào một trang web, sau đócó thể chiếm quyền điều khiển phiên duyệtweb.Lỗ hổng đã bị công khai tuần trước khiwebsite WooYun.org của Trung Quốc côngbố mã chứng minh khái niệm.MHTML là giao thức trang web kết hợpnhiều tài nguyên của một số định dạng khácnhau - hình ảnh, applet Java, hình độngFlash… - vào một file duy nhất. Chỉ IE vàOpera (của Opera Software) hỗ trợMHTML; Chrome và Safari (của Apple) thìkhông, Firefox thì có thể nhưng nó đòi hỏiadd-on để đọc và ghi các file MHTML.Ông Wolfgang Kandek, giám đốc công nghệcủa Qualys chỉ ra rằng, người dùng IE cónguy cơ cao nhất. Tất cả các phiên bảnWindows được hỗ trợ, bao gồm WindowsXP, Vista và Windows 7, đều chứa trình xửlý giao thức “dính” lỗi. Đó là một trongnhững lý do khiến ông Storms tin rằng, nósẽ làm Microsoft mất thời gian để đưa ra bảnvá lỗi.Thay cho bản vá lỗi, Microsoft khuyến cáongười dùng khóa trình xử lý giao thứcMHTML bằng cách chạy công cụ FixIt.Có thể tải công cụ FixIt về từ website hỗ trợcủa Microsoft.
Nội dung trích xuất từ tài liệu:
Microsoft cảnh báo về lỗi zero-day mới của WindowsMicrosoft cảnh báo về lỗi zero-day mớicủa WindowsTheo các nhà nghiên cứu, chỉ người dùngInternet Explorer mới gặp nguy hiểm, cáctrình duyệt khác không bị khai thác.Microsoft đã cảnh báo người dùng Windowsvề một lỗ hổng mới chưa vá, có thể bị khaithác để ăn cắp thông tin, lừa mọi người càiđặt phần mềm độc hại (malware).Trong bản tư vấn bảo mật đưa ra hôm28/1/2011, Microsoft đã thừa nhận lỗi trongtrình xử lý giao thức MHTML (MIMEHTML) của Windows. Lỗi này có thể bịnhững kẻ tấn công sử dụng để chạy cácscript độc hại trong Internet Explorer (IE).Theo ông Andrew Storms, giám đốc cáchoạt động bảo mật tại Security nCircle, đâylà biến thể của lỗ hổng XSS (cross-sitescripting). Các lỗi XSS có thể bị sử dụng đểchèn script độc vào một trang web, sau đócó thể chiếm quyền điều khiển phiên duyệtweb.Lỗ hổng đã bị công khai tuần trước khiwebsite WooYun.org của Trung Quốc côngbố mã chứng minh khái niệm.MHTML là giao thức trang web kết hợpnhiều tài nguyên của một số định dạng khácnhau - hình ảnh, applet Java, hình độngFlash… - vào một file duy nhất. Chỉ IE vàOpera (của Opera Software) hỗ trợMHTML; Chrome và Safari (của Apple) thìkhông, Firefox thì có thể nhưng nó đòi hỏiadd-on để đọc và ghi các file MHTML.Ông Wolfgang Kandek, giám đốc công nghệcủa Qualys chỉ ra rằng, người dùng IE cónguy cơ cao nhất. Tất cả các phiên bảnWindows được hỗ trợ, bao gồm WindowsXP, Vista và Windows 7, đều chứa trình xửlý giao thức “dính” lỗi. Đó là một trongnhững lý do khiến ông Storms tin rằng, nósẽ làm Microsoft mất thời gian để đưa ra bảnvá lỗi.Thay cho bản vá lỗi, Microsoft khuyến cáongười dùng khóa trình xử lý giao thứcMHTML bằng cách chạy công cụ FixIt.Có thể tải công cụ FixIt về từ website hỗ trợcủa Microsoft.
Tìm kiếm theo từ khóa liên quan:
thủ thuật máy tính mẹo vặt máy tính tăng tốc máy tính mẹo khi sử dụng laptop Tăng tốc lướt Web thủ thuật trình duyệt webTài liệu có liên quan:
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 368 0 0 -
Làm việc với Read Only Domain Controllers
20 trang 348 0 0 -
Thủ thuật chặn web đen bằng phần mềm
10 trang 273 0 0 -
Sửa lỗi các chức năng quan trọng của Win với ReEnable 2.0 Portable Edition
5 trang 238 0 0 -
Phần III: Xử lý sự cố Màn hình xanh
3 trang 237 0 0 -
Tổng hợp 30 lỗi thương gặp cho những bạn mới sử dụng máy tính
9 trang 226 0 0 -
Sao lưu dữ liệu Gmail sử dụng chế độ Offline
8 trang 223 0 0 -
Giáo trình Bảo trì hệ thống và cài đặt phần mềm
68 trang 222 0 0 -
UltraISO chương trình ghi đĩa, tạo ổ đĩa ảo nhỏ gọn
10 trang 214 0 0 -
Chiêu 28: Trích xuất dữ liệu số trong 1 chuỗi bằng VBA
4 trang 213 0 0