Xuất hiện mã tấn công lỗi Windows

Mã độc có khả năng tấn công hai lỗi bảo mật nghiêm trọng trong Windows vừa được Microsoft tiết lộ đã bắt đầu xuất hiện trên Internet.

Một hacker có tên là "cocoruder" đã tung đoạn mã độc hại nói trên lên Internet thông qua trang web Milw0rmWeb. Mục tiêu chủ yếu của mã độc nói trên là hai lỗ hổng bảo mật tiềm tàng nguy cơ bùng nổ một đợt tấn công bằng sâu máy tính mới trong Windows.

Thông tin về hai lỗi bảo mật này vừa được Microsoft tiết lộ trong bản tin cập nhật bảo mật tháng 11, phát ngày ngày 14/11 vừa qua.

Đoạn mã Milw0rm chứa đầy đủ thông tin và hướng dẫn cụ thể để tổ chức một cuộc tấn công bằng sâu máy tính vào các hệ thống chạy Windows 2000 chưa được cài đặt bản vá lỗi MS06-070.

Amol Sarwate - Giám đốc phòng nghiên cứu lỗi bảo mật của Qualys - khuyến các người dùng Windows 2000 nên nhanh chóng kiểm tra hệ thống và cài đặt bản vá lỗi càng nhanh càng tốt bởi những lỗi bảo mật đó có thể bị khai thác tấn công từ xa mà không cần bất cứ sự tương tác nào từ phía người dùng.

Hãng bảo mật Immunity tuyên bố đã phát triển thành công đoạn mã có thể tấn công cả hai lỗi bảo mật nói trên phiên bản tiếng Anh hệ điều hành Windows. Thử nghiệm đoạn mã này cũng thành công với phiên bản Windows 2000 SP3 và SP4.

Kể từ khi Microsoft phát hành bản cập nhật bảo mật tháng 11 đến nay, Immunity đã phát hành tổng cộng 6 đoạn mã có khả năng tấn công các lỗi bảo mật được vá. Thậm chí, ngày 13/11, Immunity còn cho phát hành một đoạn mã có thể tấn công lỗi bảo mật Microsoft XML Core Services 4.0.

Chuyên gia nghiên cứu bảo mật của Immunity, Kostya Kortchinsky, tuyên bố hãng của ông còn giải mã các bản vá của Microsoft để tạo ra một đoạn mã tấn công lỗi cho phép thực thi mã nhị phân trên hệ điều hành Windows XP SP2.

Các chuyên gia bảo mật khuyến cáo người dùng nên nhanh chóng cài đặt các bản vá lỗi càng sớm càng tốt.

Hoàng Dũng

Từ khóa liên quan:
TIN CŨ HƠN
Những điều cần biết về pin lithium-ion và cách tránh chai pin

Những điều cần biết về pin lithium-ion và cách tránh chai pin

Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.

Đăng ngày: 04/08/2025
20 trang web kỳ quặc trên thế giới

20 trang web kỳ quặc trên thế giới

Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.

Đăng ngày: 16/06/2025
Một số thủ thuật khi in văn bản trong MS Word

Một số thủ thuật khi in văn bản trong MS Word

MS Word: Trong thư liên hệ gửi về ban quản trị QuanTriMang.com có một số bạn hỏi về cách in tài liệu trong Word như: Làm thế nào để in được 4 trang văn bản trên cùng 1 mặt giấy? Làm thế nào để khi in 2 trang văn bản ở 2 mặt của tờ giấy có lề bên trái cùng kích thước để khi đóng gáy không bị mất chữ... Sau đây QuanTriMang.com sẽ hướng dẫn 1 số thủ

Đăng ngày: 15/08/2024
Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Top 12 cách làm tăng tín hiệu sóng phát Wifi tốt nhất

Việc truy cập internet sẽ bị gián đoạn nếu tín hiệu sóng Wifi không tốt. Tình trạng đó sẽ được khắc phục bằng một số cách làm tăng tín hiệu sóng phát Wifi.

Đăng ngày: 25/05/2020
8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

8 cách tản nhiệt laptop đơn giản, hiệu quả không hại máy

Thời tiết mùa hè khiến laptop nhanh chóng bị nóng khi hoạt động quá nhiều. Áp dụng các cách tản nhiệt cho laptop trong quá trình sử dụng sẽ giúp tránh hiện tượng bị hỏng chip, hỏng CPU và tăng tuổi thọ cho máy.

Đăng ngày: 18/05/2020
Những con virus máy tính nguy hiểm nhất thời đại

Những con virus máy tính nguy hiểm nhất thời đại

Đã 20 năm trôi qua kể từ ngày virus máy tính đầu tiên xuất hiện, đã có nhiều virus mới ra đời nhưng điển hình trong số này chỉ có 10 loại virus nguy hiểm nhất và gây ra thiệt hại ở mức cao nhất.

Đăng ngày: 17/01/2019
Card đồ hoạ mới của AMD và ATI

Card đồ hoạ mới của AMD và ATI

AMD vừa công bố mẫu card đồ hoạ đầu tiên sử dụng CrossFire của ATI mà hãng này vừa mua lại cách đây ít lâu. Card đồ hoạ mới dành cho giới game thủ với giá 149USD, và dự kiến sẽ có mặt trên thị trường vào ngày 13/11 tới.

Đăng ngày: 29/09/2018
Khoa Học News