Bài liên quan
Nhóm nghiên cứu tại Google vừa công bố 1 lỗi bảo mật nghiêm trọng tồn tại trên hệ điều hành Windows 8.1 mà qua đó hacker có thể kiểm soát hoàn toàn máy tính của nạn nhân.
Trang tin công nghệ SlashGear ngày hôm nay 3/1/2015 cho biết, phía Google từng thông báo cho Microsoft biết về lỗ hổng bảo mật nói trên vào hôm 30/9/2014 và yêu cầu hãng phần mềm Mỹ cần có biện pháp khắc phục trong vòng 90 ngày nếu không họ sẽ công bố rộng rãi mọi thông tin liên quan.
Tuy nhiên, dường như Microsoft đã không có hành động nào cho thấy họ đánh giá tính nghiêm trọng của vấn đề.
Do đó, ngày 2/1 (giờ Mỹ), nhóm các nhà nghiên cứu bảo mật tại Google đã quyết định công khai lỗi bảo mật zero-day trên Windows 8.1 mà họ phát hiện trước đó.
Dạo gần đây các ứng dụng của Microsoft liên tục bị phát hiện dính các lỗ hổng bảo mật nghiêm trọng.
Theo trang tin tức chuyên về bảo mật TheHackerNews, phía Microsoft cũng đã lên tiếng xác nhận lỗ hổng này, đồng thời cho biết hãng sẽ sớm phát hành một bản nâng cấp bảo mật để khắc phục lỗi liên quan đến Elevation of Privilege.
Chuyên gia bảo mật James Forshaw cho biết, một lỗ hổng liên quan đến quyền quản trị hệ thống trên Windows 8.1 sẽ cho phép hacker thoải mái chỉnh sửa các nội dung hoặc thậm chí chiếm quyền kiểm soát toàn bộ máy tính của nạn nhân, và điều này có nghĩa là hàng triệu người dùng sử dụng phiên bản hệ điều hành Windows 8.1 hiện đứng trước một rủi ro cao về bảo mật.
Cụ thể hơn, theo TheHackerNews, lỗi bảo mật được Google phát hiện tồn tại trong hàmAhcVerifyAdminContext vốn dĩ được chính Windows sử dụng (bởi đây không phải là một hàm API) để xác định xem liệu một tài khoản người dùng có thuộc nhóm quyền quản trị hệ thống (administrator) hay không.
Theo PCworld
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.