Windows dính lỗ hổng Zero-day nguy hiểm chưa từng thấy

Lỗ hổng mới thuộc hạng "cực kỳ nghiêm trọng", hiện diện bên trong tất cả các phiên bản Windows, ngoại trừ Windows 2003 và có dấu hiệu đang bị hacker khai thác. 

Theo cảnh báo mới nhất của Microsoft, lỗ hổng này liên quan đến tính năng XMLHTTP 4.0 ActiveX Control bên trong Core Service 4.0. Công nghệ Core Service đảm bảo sự liên thông giữa các ứng dụng dựa trên nền chuẩn XML 1.0 với môi trường lập trình Jsript, VBScript và Visual Studio 6.0 của Microsoft.

Nguồn: breathedeeply
Microsoft cho biết họ đã ghi nhận được một số trường hợp tấn công "khoan sâu" vào lỗ hổng này. Hãng không tiết lộ mức độ nguy hiểm của lỗ hổng đến đâu, nhưng hãng bảo mật Secunia đã đánh giá lỗ hổng là loại "cực kỳ nghiêm trọng" (extremely Critical) - thang điểm cao nhất từ trước tới nay của hãng.

Theo Secunia, lỗ hổng cho phép kẻ tấn công giành toàn quyền kiểm soát hệ thống. Chúng có thể lừa người dùng truy cập vào một website được ngụy tạo rất khéo, hoặc thậm chí một trang phụ bên trong những diễn đàn ảo thông dụng kiểu như MySpace. Ngoài ra, chúng cũng có thể đăng quảng cáo trên một website trung gian và dụ người dùng click vào.

Mặc dù vậy, chủ tịch hãng bảo mật Sunbelt Software lại không có cùng quan điểm với Secunia. Ông này cho biết mới chỉ phát hiện được duy nhất vụ site khai thác lỗ hổng và lại là khai thác... không hiệu quả.

Microsoft đang tiến hành kiểm tra lỗ hổng trước khi quyết định có phát hành miếng vá khẩn cấp cho nó hay không. Nếu chỉ bị đánh giá là "nghiêm trọng trung bình", lỗ hổng này sẽ được bịt cùng với bản tin bảo mật phát hành tháng tới của Microsoft.

Trọng Cầm
Từ khóa liên quan:
TIN CŨ HƠN
Những điều cần biết về pin lithium-ion và cách tránh chai pin

Những điều cần biết về pin lithium-ion và cách tránh chai pin

Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.

Đăng ngày: 04/08/2025
20 trang web kỳ quặc trên thế giới

20 trang web kỳ quặc trên thế giới

Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.

Đăng ngày: 16/06/2025
Một số thủ thuật khi in văn bản trong MS Word

Một số thủ thuật khi in văn bản trong MS Word

MS Word: Trong thư liên hệ gửi về ban quản trị QuanTriMang.com có một số bạn hỏi về cách in tài liệu trong Word như: Làm thế nào để in được 4 trang văn bản trên cùng 1 mặt giấy? Làm thế nào để khi in 2 trang văn bản ở 2 mặt của tờ giấy có lề bên trái cùng kích thước để khi đóng gáy không bị mất chữ... Sau đây QuanTriMang.com sẽ hướng dẫn 1 số thủ

Đăng ngày: 15/08/2024
Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Việc truy cập internet sẽ bị gián đoạn nếu tín hiệu sóng Wifi không tốt. Tình trạng đó sẽ được khắc phục bằng một số cách làm tăng tín hiệu sóng phát Wifi.

Đăng ngày: 25/05/2020
8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

Thời tiết mùa hè khiến laptop nhanh chóng bị nóng khi hoạt động quá nhiều. Áp dụng các cách tản nhiệt cho laptop trong quá trình sử dụng sẽ giúp tránh hiện tượng bị hỏng chip, hỏng CPU và tăng tuổi thọ cho máy.

Đăng ngày: 18/05/2020
Những con virus máy tính nguy hiểm nhất thời đại

Những con virus máy tính nguy hiểm nhất thời đại

Đã 20 năm trôi qua kể từ ngày virus máy tính đầu tiên xuất hiện, đã có nhiều virus mới ra đời nhưng điển hình trong số này chỉ có 10 loại virus nguy hiểm nhất và gây ra thiệt hại ở mức cao nhất.

Đăng ngày: 17/01/2019
Card đồ hoạ mới của AMD và ATI

Card đồ hoạ mới của AMD và ATI

AMD vừa công bố mẫu card đồ hoạ đầu tiên sử dụng CrossFire của ATI mà hãng này vừa mua lại cách đây ít lâu. Card đồ hoạ mới dành cho giới game thủ với giá 149USD, và dự kiến sẽ có mặt trên thị trường vào ngày 13/11 tới.

Đăng ngày: 29/09/2018
Khoa Học News