Computer - Communication - Control. 3C INC
 
Search
Nhiều người quan tâm
Dữ liệu trị giá hơn 1 tỉ USD của Intel bị cựu nhân viên đánh cắp
Windows Server 2008 R2 hỗ trợ tới 256 chip xử lý
Người dùng Hotmail làm loạn với giao diện mới
Microsoft đang bỏ lỡ cơ hội với netbook
Steve Ballmer “không thèm chấp” Android
Microsoft cũng có chợ ứng dụng như Apple

CNTT thế giới


In bài này Gửi bài viết này cho bạn bè
(Thứ Năm, 28/12/2006-9:46 AM)
Microsoft thừa nhận lỗ hổng trong Vista
Một nhà sản xuất bảo mật cho biết, lỗ hổng ảnh hưởng tới 4 hệ điều hành (HĐH) của Microsoft (trong đó có Vista) không gây nên nguy hiểm lớn lắm. Lỗ hổng có tiềm năng cho phép kẻ tấn công đặt rootkit lên máy tính và xóa sạch bất kì dấu vết xáo trộn nào.

Trang blog bảo mật của Microsoft cho biết, mã chứng minh khái niệm đã được công bố công khai này nhắm vào thường trình thực hiện các nhiệm vụ như khởi động/đóng ứng dụng Client-Server Runtime Subsystem (CSRSS).

Giám đốc công nghệ Thomas Kristensen của công ty Secunia AsP (Đan Mạch) cho biết, khi chạy đoạn mã có ác ý trong CSRSS thì có thể thay đổi quyền ưu tiên của người dùng (ví dụ, từ người dùng thông thường thannnnhf nhà quản trị). Tuy nhiên, để thực hiện được vụ tấn công thì người dùng phải đăng nhập vào máy rồi hoặc có thể truy cập mạng. Chính vì vậy, Secunia đánh giá lỗ hổng là “kém nguy hiểm” nhưng lỗ hổng vẫn có tiềm năng cho phép một kẻ tấn công đặt rootkit lên máy tính và xóa sạch bất kì dấu vết xáo trộn nào.

Microsoft chưa thấy có vụ tấn công nào khai thác lỗ hổng này dù vẫn đang điều tra. Các HĐH bị ảnh hưởng là Windows 2000 SP4, Windows Server SP1, Windows XP SP2 và Vista.


IDG News Service, 22/12/2006

Download các phần mềm miễn phí được ưa dùng nhiều nhất

    [ Các bài mới ]
    [ Các bài đã đăng ]
    Download Unikey - PM gõ tiếng Việt phổ biến nhất
    Chương trình nhỏ gọn, free.
     
     
     
    COMPUTER - COMMUNICATION - CONTROL 3C, INC.
    Số 6 - Láng Hạ - Ba Ðình - Hà Nội; Tel: 84.4.8312695; Fax: 84.4.8311925
    © 2007 3C INC, All rights reserved. Designed and Developed by 3Csoft