Khi đăng ký thiết kế web bạn sẽ được :

- Miễn phí 1 năm tên miền quốc tế (.com, .net, .org)

- Miễn phí 1 năm lưu trữ website với dung lượng 500Mb
 
Điện thoại :
(08) 3715 5388 - 3715 5089


Hotline: 0938 12 92 68

Email: web@visun.com.vn

 
TRANG CHỦ GIỚI THIỆU TIN TỨC KHÁCH HÀNG THANH TOÁN LIÊN HỆ
XML Core Services của Windows bị lỗi nghiêm trọng

Thuộc loại lỗi tràn bộ đệm Heap và được đánh giá nghiêm trọng ảnh hưởng tới hầu hết các hệ điều hành Windows phổ biến hiện nay, lỗ hổng nằm ở ActiveX XMLHTTP trong bộ XML Core Services 4.0 và 6.0 của Windows, có thể bị lợi dụng để thực thi mã lệnh tấn công.

Để khai thác lỗi này, hacker sẽ chuẩn bị sẵn những đoạn mã nguy hiểm (mã dùng để tấn công, chiếm quyền điều khiển, còn gọi là shellcode) rồi chèn vào một e-mail hay trang web. Sau đó gửi thư điện tử hoặc link địa chỉ site này cho các nạn nhân để lừa họ bấm vào. Ngay khi "con mồi" mắc bẫy, bấm vào đường dẫn hoặc đọc e-mail đó, shellcode sẽ được thực thi và kẻ tấn công có thể cài các phần mềm độc hại để chiếm quyền điều khiển máy tính nạn nhân.

Theo đánh giá của Trung tâm An ninh mạng Đại học Bách khoa Hà Nội BKIS thì đây là lỗi nguy hiểm. Tuy nhiên, lỗ hổng này khó có thể gây bùng nổ trên diện rộng vì muốn nhắm đến hệ điều hành nào (Windows2000, WindowsXP SP1, SP2…), kẻ tấn công lại phải tạo ra các đoạn mã nguy hiểm riêng cho phần mềm đó. Chưa kể, bản thân mỗi hệ điều hành lại có các phiên bản khác nhau (Build Number khác nhau) và mỗi chương trình như vậy cũng cần có đoạn mã nguy hiểm khác nhau. Việc không đồng nhất nói trên sẽ là rào cản cho kẻ tấn công muốn tạo ra các đợt bùng phát.

Nhưng lỗi này sẽ thực sự nguy hiểm trong trường hợp tấn công có chủ đích, tức là hacker nhắm vào 1 máy tính cụ thể nào đó. Với sự chuẩn bị kỹ càng, kẻ thủ ác biết được nạn nhân sử dụng hệ điều hành gì và phiên bản là bao nhiêu, thì hắn có thể làm sập, chiếm quyền điều khiển của bất cứ hệ thống Windows nào thông qua "hố đen" này. "BKIS đã tiến hành thử nghiệm khai thác lỗi này, kết quả cho thấy các hệ thống Windows XP SP1, 2 và Widows 2000 đều có thể khai thác được", một chuyên gia BKIS cho biết. "Ngay sau khi lỗ hổng được công bố, một số website trên thế giới cũng đã cung cấp các shellcode để khai thác. Chúng tôi cho rằng các shellcode này chỉ thành công trên một số phiên bản của hệ điều hành Windows 2000 và XP, vì vậy chưa đủ để gây ra các cuộc tấn công bùng nổ mới".

Hiện Microsoft đã phát hành bản vá lỗi này. Người sử dụng có thể cập nhật tại đây.

 
(Theo VnExpress)


CÁC TIN KHÁC:
•   Một 'sâu Internet' mới xuất hiện ở Việt Nam
•   Ngày nào Internet cũng có mã độc từ Trung Quốc
•   Hacker có thể kiểm soát modem thuê bao ADSL
•   Hơn 50 nghìn PC trong nước 'dính' virus phá hủy dữ liệu
•   Thế giới thiếu phương thức giảm thiểu rủi ro CNTT
•   Nhiều nguy cơ đến từ bảo mật dữ liệu
 
 
Dung lượng Chi phí / năm
200 Mb $24/năm
500 Mb $48/năm
1024 Mb $72/năm
2048 Mb $96/năm
Chi tiết : www.VISUN.vn
 
Tên miền Quốc tế
$10/năm cho tên miền .com, .net, .org

Tên miền Việt Nam
- 930.000 VNĐ/năm cho tên miền .com.vn, .netvn, .org.vn

- 1.050.000 VNĐ/năm cho các tên miền .vn

Chi tiết:   www.VISUN.vn

   
 
   
Công ty Công Nghệ Trực Tuyến ViSun
Địa chỉ:   Nhà 3, Khu Công viên Phần mềm Quang Trung, Q.12, Tp. Hồ Chí Minh.