Microsoft hoàn tất sửa lỗ hổng nguy hiểm được phát hiện bởi Google ~ TRƯƠNG CÔNG THẮNG

Wednesday, May 31, 2017

Microsoft hoàn tất sửa lỗ hổng nguy hiểm được phát hiện bởi Google

Sau khi tiếp nhận báo cáo đến từ nhà nghiên cứu bảo mật Project Zero của Google – Travis Ormandy, Microsoft đã nhanh chóng bịt kín lỗ hổng trước khi nó được công khai ra bên ngoài.

Microsoft hoàn tất sửa lỗ hổng nguy hiểm được phát hiện bởi Google

Microsoft đã vá lỗ hổng bảo mật mới giúp mọi người yên tâm hơn khi sử dụng. ẢNH: SHUTTERSTOCK

​Theo Neowin, lỗ hổng mà Ormandy phát hiện có trong Windows Defender. Đáng chú ý, điều này xảy ra chỉ 3 ngày sau khi ông Ormandy tiết lộ một lỗ hổng bảo mật nguy hiểm khác có trong Windows.

Ormandy cho biết, lỗ hổng bảo mật mới khai thác lỗi có trong Malware Protection Engine (MPE) mà Microsoft sử dụng trong phần mềm phòng chống mã độc của mình.

Giải thích về cách khai thác lỗ hổng, Ormandy cho biết: “MPE bao gồm một bộ giả lập hệ thống x86 đầy đủ, được sử dụng để chạy bất kỳ tập tin không đáng tin. Bộ mô phỏng chạy dưới dạng NT AUTHORITYSYSTEM và không sử dụng sandbox. Sau khi duyệt qua danh sách các API Win32 mà chương trình mô phỏng hỗ trợ, tôi nhận thấy lệnh ntdll! NtControlChannel cung cấp mã mô phỏng để kiểm soát trình mô phỏng”.

Nhìn chung, lỗ hổng này cho phép kẻ tấn công có thể xâm nhập vào dữ liệu riêng tư của người dùng, nơi chúng có thể truy vấn các tập tin cục bộ qua kết quả quét của Defender. Ở mức tồi tệ hơn, nó có thể chạy các mã từ xa một cách bất chính trên hệ thống của nạn nhân.

Udi Yavo – một nhà nghiên cứu bảo mật khác đã phân loại lỗ hổng mà Ormandy vừa khám phá ra là lỗ hổng rất nguy hiểm nhưng không dễ dàng bị tấn công sau khi Microsoft tung bản vá lỗ hổng.

Được biết, Ormandy đã không tiết lộ công khai lỗ hổng này, thay vào đó ông đã liên hệ trực tiếp với Microsoft khoảng một tuần trước khi công ty này tung ra bản vá khắc phục vấn đề.

Kiến Văn

Theo Thanhnien

  • Yahoo ngưng sử dụng ImageMagick vì lỗ hổng YahooBleed
  • Xuất hiện công cụ có thể giải mã các tập tin bị nhiễm mã độc WannaCry
  • Việt Nam sẽ chịu nhiều cuộc tấn công tương tự WannaCry
  • Trí tuệ nhân tạo Google Lens sẽ là tương lai mới của Google
  • Phát hiện mã độc có thể tấn công được tất cả thiết bị Android
  • Microsoft sẵn sàng phát hành Surface Pro mới vào tuần tới
  • Lỗi Chrome khiến người dùng vô tình 'mời' hacker theo dõi
  • Lỗ hổng cho phép trang web làm treo máy tính Windows 7 hoặc 8
  • Dù thừa nhận lỗi nhưng Samsung vẫn cho rằng máy quét mống mắt là an toàn
  • Cảnh báo nhiều phần mềm lừa đảo ăn theo mã độc tống tiền WannaCry

Related Posts:

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San