Google "chỉ điểm" lỗi trong Windows XP

Microsoft đã chính thức xác nhận một lỗi từ cổng giao tiếp của phần Help and Support Center trong Windows XP có mức độ nguy hiểm cao.

Microsoft đã chính thức xác nhận một lỗi từ cổng giao tiếp của phần Help and Support Center trong Windows XP có mức độ nguy hiểm cao.Lỗi nguy hiểm đe dọa người dùng Windows XP Lỗi đã được chuyên gia nghiên cứu bảo mật Tavis Ormandy từ Google khám phá. Tavis Ormandy không hề xa lạ với bộ phận bảo mật của Microsoft vì chuyên gia này cũng là người đã khám phá ra lỗi bảo mật nguy hiểm tồn tại trong tất cả các phiên bản Windows trong suốt 17 năm. Theo Tavis Ormandy, lỗi xuất phát khi thực thi phần Help and Support Center (cổng hcp://) có thể bị khai thác để thực hiện một cuộc tấn công dạng cross-site scripting. Khai thác lỗi này, tin tặc có thể chiếm quyền điều khiển toàn bộ hệ thống của nạn nhân khi họ truy cập vào một trang web có chứa liên kết mã độc.
Google "chỉ điểm" lỗi trong Windows XP ảnh 1
Ormandy thử nghiệm tấn công khai thác lỗi trên tất cả các trình duyệt web phổ biến hiện nay bao gồm cả Internet Explorer 8. Nguy hiểm hơn là lỗi càng dễ khai thác nếu hệ thống có cài đặt trình Windows Media Player mà đây lại là chương trình mặc định có sẵn trong các phiên bản Windows. Microsoft đã lên tiếng chỉ trích Tavis Ormandy vì đã cho thời hạn xử lý lỗi quá ngắn trước khi phổ biến chi tiết lỗi lên website và tỏ ý không bằng lòng với Google vì người dùng Windows XP sẽ bị đe dọa trước các cuộc tấn công đại trà và họ cũng là chính những khách hàng của các dịch vụ từ Google. Ormandy phản pháo trên Twitter rằng đây là việc riêng tư không liên quan tới Google. Tuy nhiên, việc tạo ra phương thức khai thác lỗi mà Ormandy khám phá lại được sự trợ giúp của những nhân viên trong nhóm nghiên cứu bảo mật của Google.Microsoft xác nhận thông tin lỗi Theo thông báo của Microsoft, lỗi cũng hiện diện trong phiên bản Windows Server 2003. Tuy nhiên, khi nhóm bảo mật thử nghiệm khai thác lỗi do Ormandy công bố thì không thể hoàn toàn chiếm quyền điều khiển hệ thống dùng Windows Server 2003. Các phiên bản khác của hệ điều hành Windows đang được thử nghiệm. Nhóm bảo mật Microsoft cho biết lỗi không đe dọa các phiên bản khác bao gồm Windows 7 và Windows Server 2008. Nhóm cũng đang triển khai một bản vá khẩn nhưng hiện chưa công bố thời gian chính thức phát hành. Giải pháp tạm thời đối với người dùng Windows XP là truy xuất vào hệ thống registry của Windows để khóa cổng HCP. Tuy nhiên, việc hiệu chỉnh này có thể dẫn đến các liên kết trong Windows Control Panel bị lỗi. Windows XP hiện vẫn được đông đảo người dùng sử dụng. Theo số liệu công bố vào tháng 5-2010 từ hãng nghiên cứu thị trường Net Applications, hiện nay Windows XP vẫn có mặt trong 63% máy tính để bàn trên thế giới. Kế đến là hậu duệ Windows Vista chiếm 15% và Windows 7 nắm giữ gần 13%.

Theo Thanh Trực

Tuổi Trẻ

Tin cùng chuyên mục

Thủ tướng Chính phủ Phạm Minh Chính dự, chứng kiến Lễ ký, trao 26 thỏa thuận hợp tác của các bộ, ngành và doanh nghiệp Việt Nam và đối tác Anh.

Thủ tướng Phạm Minh Chính dự Hội nghị COP26 và làm việc tại Anh: Ký kết thỏa thuận hợp tác trị giá hàng tỷ USD

(PLVN) - Nhân chuyến tham dự Hội nghị COP26 và làm việc tại Vương quốc Anh, chiều 31/10 (giờ địa phương), tại thành phố Edinburg, Scotland, Thủ tướng Chính phủ Phạm Minh Chính đã dự, chứng kiến lễ ký, trao 26 thỏa thuận hợp tác trong các lĩnh vực thương mại, nông nghiệp, năng lượng, y tế, giáo dục, đào tạo, bảo vệ môi trường, thể thao... của các bộ, ngành và doanh nghiệp Việt Nam và đối tác Anh.

Đọc thêm

Giảm tải mật độ, hạn chế lây nhiễm trong khu cách ly

làm thủ tục tiếp nhận công dân vào khu cách ly tại Trường Quân sự Bộ Tư lệnh Thủ đô. Ảnh: báo Lao động (chụp tháng 2/2020)
(PLVN) - Những ngày vừa qua, số ca F1 chuyển biến thành F0 tăng nhanh nên TP Hà Nội đã chỉ đạo xét nghiệm toàn bộ số F1 đang cách ly để sàng lọc, rà soát mà không cần chờ đủ thời gian 7 ngày theo quy định. Qua xét nghiệm đã xác định thêm 27 ca bệnh chuyển từ F1 thành F0.

Những nữ Công an tỉnh Phú Thọ nhiệt huyết trong công việc

Chiến sỹ Cảnh sát nhập dữ liệu thông tin của người dân.
(PLVN) - Trong bất kể lĩnh vực công tác nào, thì những “bông hồng thép”- nữ cán bộ, chiến sĩ Phòng Cảnh sát quản lý hành chính về trật tự xã hội Công an Phú Thọ đều luôn nỗ lực phấn đấu hoàn thành tốt nhiệm vụ, góp phần mang lại cuộc sống bình yên, hạnh phúc cho nhân dân.