Kien thuc online
  • CUỘC SỐNG
    • Kinh nghiệm cuộc sống
    • Đồng cảm
  • TIN TỨC
    • Học hành - tuyển sinh
    • Thông tin việc làm
    • Tin tức online
    • Tin tức thị trường
    • Điện ảnh
    • Showbiz
    • Ca nhạc
  • KHÁM PHÁ
    • Những điều kỳ thú
    • Lý dịch
  • THỜI TRANG
    • Ngành thời trang
    • Chân dung nhà thiết kế thời trang
    • Tư vấn bí quyết mặc đẹp
    • Phối - Mix đồ
    • Tin tức thời trang
  • DU LỊCH
    • Du lịch trong nước
    • Du lịch quốc tế
    • Văn hóa du lịch
  • Xe cộ
    • Xe 2 bánh
    • Xe 4 bánh
  • Hình ảnh
    • Thiên nhiên hoang dã
    • Duyên dáng Việt Nam
    • Hot girl
    • Nhà đẹp
    • Hoa Hậu
    • Kiến trúc
    • Ảnh trẻ thơ
  • Kiến thức Online
  • Công nghệ
  • Tin Công Nghệ
  • Tin Tặc Tiếp Tục Khai Thác Lỗi Bảo Mật “Zero-Day” Trên Windows

Tin Tặc Tiếp Tục Khai Thác Lỗi Bảo Mật “Zero-Day” Trên Windows

Tin Tặc Tiếp Tục Khai Thác Lỗi Bảo Mật “Zero-Day” Trên Windows

Mặc Dù Microsoft Đã Tung Ra Bản Vá Lỗi "Zero-Day" Cho Windows Cũng Như Bộ Ứng Dụng Office Hồi Tuần Rồi Nhưng Mới Đây Giới Tin Tặc Lại Tiếp Tục Khai Thác Chính Lỗ Hổng Đó.

Việc cập nhật bản sửa...

27/10/2014 Đăng bởi Kiến Thức Online
kien thuc online
Nội dung bài viết
Mặc Dù Microsoft Đã Tung Ra Bản Vá Lỗi "Zero-Day" Cho Windows Cũng Như Bộ Ứng Dụng Office Hồi Tuần Rồi Nhưng Mới Đây Giới Tin Tặc Lại Tiếp Tục Khai Thác Chính Lỗ Hổng Đó.
Tin tặc tiếp tục khai thác lỗi bảo mật zero-day trên windows - 1
Việc cập nhật bản sửa lỗi không đồng nghĩa máy tính đã an toàn trước tin tặc.
Hồi tuần rồi, Microsoft đã lên tiếng xác nhận tội phạm mạng đang nhắm vào mục tiêu là các tập tin thuyết trình PowerPoint để khai thác lỗ hổng “zero-day” hoặc một lỗi chưa có bản cập nhật sửa lỗi khác.

Microsoft cho biết hãng này nhận thức được rằng một lỗ hổng bảo mật đang ảnh hưởng đến tất cả bản vá của Microsoft Windows, trừ Windows Server 2003. Trong thời điểm đó, hãng cũng phát hiện một số đợt tấn công có chủ đích nhưng giới hạn để khai thác lỗ hổng có trong Microsoft PowerPoint.

Vấn đề được nhiều người quan tâm là liệu lỗi “zero-day” bị phát hiện mới đây có liên quan với lỗ hổng được Microsoft khắc phục vào tuần trước hay không?

Theo thông báo trên bảng bulletin vào ngày 14/10, Microsoft thông báo đã khắc phục được một lỗi (CVE-2014-4114) có trong mã lệnh OLE của Windows.

Để thực hiện cuộc tấn công, các tin tặc sử dụng cách thức quen thuộc là chèn mã độc vào các tập tin thuyết trình PowerPoint, sau đó đính kèm vào email làm mồi nhử gởi đến nạn nhân. Ngay khi tập tin được mở, lập tức mã độc (malware) được thực thi.

Microsoft cũng sử dụng cụm từ giống nhau “tấn công có chủ đích, nhưng giới hạn” để diễn tả các cuộc tấn công tiếp diễn nhắm vào lỗi CVE-2014-4114.

Một nhóm chuyên gia tại McAfee, một trong hai hãng bảo mật đầu tiên gởi báo cáo về lỗ hổng “zero-day” đến Microsoft cho rằng hãng phần mềm Mỹ nên nắm bắt lỗi mới nhất trong trong quá trình đánh giá lại các đoạn mã và tạo ra bản vá cho CVE-2014-4114 tung ra trước đó.

Ông Haifei Li, một trong hai nhà nghiên cứu của McAfee cùng với ba thành viên khác từ nhóm bảo mật Google đã gởi báo cáo về cuộc tấn công đến Microsoft, chia sẻ của trên trang blog của hãng McAfee rằng trong thời gian điều tra, chúng tôi phát hiện bản vá chính thức của Microsoft (MS14-060, KB3000869) không hoàn toàn sửa được lỗi. Nói cách khác, những kẻ tấn công vẫn có thể khai thác lỗ hổng đó. Máy tính sau khi cập nhật bản sửa lỗi chính thức vẫn có nguy cơ bị tấn công.

Cũng trong một bài viết trên blog McAfee có tựa đề “New Exploit of Sandworm Zero-Day Could Bypass Official Patch” sau khi gởi cảnh báo đến Microsoft về thiếu sót này. Li và đồng nghiệp Bing Sun còn phát hiện ra cách thức của cuộc tấn công và họ đã kết thúc cuộc điều tra của mình vào ngày 17/10, chỉ ba ngày sau khi Microsoft sửa lỗi cho CVE-2014-4114.

Theo Symantec, có đến ba điểm khác nhau giữa các đợt tấn công. Cuộc tấn công vào CVE-2014-4114 diễn ra rất lặng lẽ khi tội phạm khai thác một lỗi có trong mục UAC (user account control). Cũng theo hãng bảo mật Symantec, có ít nhất hai nhóm tin tặc đang khai thác lỗi này là nhóm Sandworm ở Nga và Taidoor, nhóm từng tấn công vào các cơ quan và doanh nghiệp Đài Loan trước đây.

Cả hai lỗ hổng gồm CVE-2014-4114 và mới nhất được đặt tên là CVE-2014-6352 có thể đã được các tội phạm phát hiện gần đây, khi lần đầu tiên được khai thác vào tháng 8/2014.

Trong một động thái nhằm trấn an người dùng, Microsoft khuyến cáo khách hàng nên sử dụng công cụ “Fixit” tự động để ngăn chặn các cuộc tấn công, và nếu cần thiết, hãy thực hiện các bước khác gồm sử dụng EMET 5.0 (Enhanced Mitigation Experience Toolkit) để bảo vệ PowerPoint.

Theo PC World VN.
Quảng cáo Hoàng Thịnh Travel
Có thể bạn quan tâm:
  • giày nam hàn quốc
  • cân bàn
  • ẩm thực
  • giá cân treo
  • laptop hp
AT Biến tướng các chiêu lừa “nạp thẻ cào trúng thưởng”.
BÀI VIẾT LIÊN QUAN
Biến tướng các chiêu lừa “nạp thẻ cào trúng thưởng”.
Trò lừa đảo nạp mã số thẻ cào điện thoại để "làm thủ tục nhận thưởng" đang biến tướng tinh vi cả trên điện thoại di động lẫn mạng xã hội. Hấp dẫn bởi món tiền "từ trên trời rơi...
[Chi tiết...]
Windows 8 Bị “Dìm Hàng” Trong Ngày Sinh Nhật Tròn 2 Tuổi
Tincongnghe.Com - Ngày 26/10 Đánh Dấu Cột Mốc 2 Năm Windows 8 Được Giới Thiệu Nhưng Trong Dịp Này, Đối Tác Sản Xuất PC Của Microsoft Là Dell Lại Tranh Thủ Để Quảng Cáo Cho Windows 7, Với Dòng Khẩu Hiệu...
[Chi tiết...]
Galaxy S5 sẽ được cập nhật Android 5.0 vào tháng 12?
Theo sau LG G3, Samsung Galaxy S5 được cho sẽ nhận được bản cập nhật Android 5.0 Lollipop chính thức vào cuối năm nay, đây thực sự là một tin vui đối với người dùng Galaxy S5 vì họ sẽ nhận được bản...
[Chi tiết...]
Kể chuyện trình duyệt ‘rùa bò’ Internet Explorer thời còn ‘làm mưa làm gió’.
Những năm 1980, sau khi IBM thành công, tên tuổi của Microsoft cũng nổi lên theo nhờ hệ điều hành MS-DOS được cài mặc định trong các máy tính của IBM. Nội dung nổi bật: Những năm 1980, sau khi IBM thành...
[Chi tiết...]
Đón chào mùa lễ hội Hallowen năm nay cùng GhostCam
Như thông lệ, Hallowen lại về, đây ngày lễ hội truyền thống (chủ yếu ở Phương Tây) được tổ chức vào đêm 31 tháng 10 hàng năm. Đặc biệt trong ngày này những đứa trẻ sẽ hoá trang trong những bộ...
[Chi tiết...]
Google tiết lộ smartphone Android viền màn hình siêu mỏng
Vừa qua, tài khoản @Android của Google trên mạng xã hội Twitter đã bất ngờ tiết lộ hình ảnh một smartphone lạ lẫm với viền màn hình cực mỏng cùng các phím điều hướng ảo trên màn hình. Giới...
[Chi tiết...]
Bộ ba máy tính bảng giá rẻ đến từ Hàn Quốc
Suntek Technologies là nhà phân phối chính hãng các dòng máy tính bảng thương hiệu Window của hãng điện tử Hàn Quốc. Window N12 Champion, Window N80 IPS, Window N101 là 3 mẫu máy tính bảng được sản xuất ở...
[Chi tiết...]
5 cách Nokia từng lấy được lòng người dùng
Thông tin về việc Microsoft thâu tóm Nokia khiến không ít người tiêu dùng cảm thấy nuối tiếc. Bởi lẽ Nokia không chỉ đơn thuần là một nhà xuất điện thoại mà nó đã trở thành thương hiệu gắn liền...
[Chi tiết...]
iPhone 6 5,5 inch sẽ trang bị camera chống rung quang học
Mẫu điện thoại cỡ lớn của Apple hứa hẹn cải thiện chất lượng ảnh chụp, tăng tốc độ lấy nét và tiết kiệm pin nhờ công nghệ VCM và OIS.  Theo báo cáo của AppleInsider, hai phiên bản iPhone 6 sẽ...
[Chi tiết...]
LIÊN KẾT SITE
  • Thời trang nam
  • Golden Face
  • Xưởng may quần jean
  • WinMobile
DANH MỤC
  • PC / Laptop
  • Mobile - Tablet
  • Phần mềm máy tính
  • Kỹ thuật số
Từ khóa
  • cân xe tải
  • taxi
  • cân nông sản
Quảng cáo
4MEN SHOP
KIENTHUCONLINE.ORG Website là sự tổng hợp kiến thức online từ nhiều nguồn hữu ích

Liên hệ:
Website là một blog riêng của cá nhân tôi nếu bạn đọc có nhu cầu góp ý vui lòng liên hệ kienthuconline.org@gmail.com
  • Email: kienthuconline.org@gmail.com

Web hay:
DANH MỤC
  • Công nghệ
  • Tin học
  • Cuộc sống
  • Khám phá
  • Thời trang
  • Ẩm thực văn hóa du lịch
  • Xe
  • Online
WEB HỮU ÍCH
  • Danhsachcuahang.com
  • Thông số sản phẩm

© Copyright 2025. All Rights Reserved by KIENTHUCONLINE.ORG