Microsoft vá 10 lỗ hổng bảo mật

Ngày hôm 09/01, Microsoft đã cho ban hành bản tin bảo mật tháng đầu tiên của năm 2007 với 4 bản nâng cấp bảo mật để vá 10 lỗ hổng trong các ứng dụng.

Trong số 10 lỗ hổng được vá, có tới 7 lỗ hổng được xếp ở mức "nghiêm trọng". Ngoài ra, cũng trong bản tin bảo mật tháng này, Microsoft đã không thể vá một số lỗ hổng trong trình soạn thảo văn bản Word, từng bị tin tặc khai thác cách đây hơn một tháng.

Trên thực tế, số lượng bản tin bảo mật tháng giêng của Microsoft ít hơn một nửa so với con số mà hãng này tuyên bố cách đây ít lâu, và hiện vẫn chưa có lời giải thích nào cho sự cắt giảm này. Trong số này, có 4 bản tin dành cho gói Office, và 4 bản tin dành cho IE.

Theo đánh giá của giới chuyên gia, lỗ hổng nghiêm trọng nhất được vá trong đợt này (bản tin MS07-003) ảnh hưởng tới Outlook. Có ba lỗ hổng được vá trong Office, nhưng chỉ có một lỗ hổng được xếp ở mức nghiêm trọng nhất. Hai trong số ba lỗ hổng trong Outlook có thể cho phép kẻ tấn công chiếm dụng máy tính nạn nhân chạy các phiên bản Outlook 2000, 2002, hoặc 2003. Phiên bản Outlook 2007 được cho là không bị tác động bởi lỗ hổng này.

Trong khi đó, bản tin bảo mật mang số hiệu MS07-004 lại vá một lỗ hổng khác trong VML (Vector Markup Language), một dạng mở rộng của XML dùng để định nghĩa các hình ảnh web thành định dạng đồ hoạ vector. Tháng 9/2006, VML từng đã phát sinh một lỗ hổng khác với lỗ hổng hiện nay. Và cũng giống như lỗ hổng trước đây, lỗ hổng mới có thể khai thác mà không cần sự tương tác của người dùng.

Tuy nhiên, không giống với bản vá lỗi VML năm 2006, bản tin MS07-004 còn bao gồm cả miếng vá dành cho trình duyệt IE7 trên các hệ điều hành Windows 2000 và Windows XP. Hiện Microsoft vẫn chưa khẳng định rằng liệu phiên bản IE7 trên Vista có cần bản vá lỗi này không.

Bản tin tiếp theo là MS07-002 vá 5 lỗ hổng - đều được xếp ở mức nghiêm trọng, ảnh hưởng tới phiên bản Excel 2000 trở lên, trong đó có cả phiên bản Excel trong gói Office 2004 và Office v.X dành cho gói máy Mac. Lỗ hổng trong Excel có thể bị lợi dụng để tạo ra các tệp tin bảng tính giả mạo mà khi mở ra nó sẽ cho phép tin tặc chèn phần mềm độc hại vào PC hoặc máy Mac nạn nhân.

Bản tin cuối cùng là MS07-001, chỉ dùng để vá mỗi lỗ hổng trong Microsoft Word phiên bản tiếng Brazil-Bồ Đào Nha và tiếng Tây Ban Nha.

Từ khóa liên quan:
TIN CŨ HƠN
Video quay vụ tử hình Saddam phát tán trên Internet

Video quay vụ tử hình Saddam phát tán trên Internet

Mặc dù chính quyền Iraq không công bố bất kỳ video nào liên quan đến vụ tử hình cựu Tổng thống Saddam Hussein, nhưng những hình ảnh ông Saddam bị treo cổ vẫn xuất hiện trên Internet. Một số hãng truyền hình còn sử dụng những hình ảnh trong các bản tin của

Đăng ngày: 10/03/2026
Những điều cần biết về pin lithium-ion và cách tránh chai pin

Những điều cần biết về pin lithium-ion và cách tránh chai pin

Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.

Đăng ngày: 04/08/2025
20 trang web kỳ quặc trên thế giới

20 trang web kỳ quặc trên thế giới

Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.

Đăng ngày: 16/06/2025
Một số thủ thuật khi in văn bản trong MS Word

Một số thủ thuật khi in văn bản trong MS Word

MS Word: Trong thư liên hệ gửi về ban quản trị QuanTriMang.com có một số bạn hỏi về cách in tài liệu trong Word như: Làm thế nào để in được 4 trang văn bản trên cùng 1 mặt giấy? Làm thế nào để khi in 2 trang văn bản ở 2 mặt của tờ giấy có lề bên trái cùng kích thước để khi đóng gáy không bị mất chữ... Sau đây QuanTriMang.com sẽ hướng dẫn 1 số thủ

Đăng ngày: 15/08/2024
Tạo file flash dễ dàng

Tạo file flash dễ dàng

Định dạng file flash trình chiếu hết sức thông dụng, và có nhiều công cụ, tiện ích giúp chúng ta tạo file flash. Trong đó, một trong những cách thức dễ dàng nhất là sử dụng phần mềm miễn phí Flash Slide Show Maker 2.3 (FSSM).

Đăng ngày: 31/07/2021
Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Việc truy cập internet sẽ bị gián đoạn nếu tín hiệu sóng Wifi không tốt. Tình trạng đó sẽ được khắc phục bằng một số cách làm tăng tín hiệu sóng phát Wifi.

Đăng ngày: 25/05/2020
8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

Thời tiết mùa hè khiến laptop nhanh chóng bị nóng khi hoạt động quá nhiều. Áp dụng các cách tản nhiệt cho laptop trong quá trình sử dụng sẽ giúp tránh hiện tượng bị hỏng chip, hỏng CPU và tăng tuổi thọ cho máy.

Đăng ngày: 18/05/2020
Khoa Học News