Hotlines: 090.628.7938 - 098.300.6186 |
Thiết kế web | Quảng bá web | Dịch vụ web | Khuyến mãi |
Thiết kế web 980 ngàn | Tăng thứ hạng trên Google | Cập nhật nội dung website | Tài trợ giảm giá trực tiếp |
Thiết kế web 2,9 triệu | Quảng cáo trên các website | Bán, cho thuê website | Quà tặng quảng bá web |
Thiết kế web 8,9 triệu | Đặt liên kết theo từ khóa | Mua bán tên miền đẹp | Web miễn phí cho tên miền |
Xem thêm... | Xem thêm... | Xem thêm... | Xem thêm... |
Hãng bảo mật Kaspersky Lab và nhà sản xuất phần mềm số một thế giới Microsoft vừa phối hợp thành công trong việc khắc phục một lỗ hổng bảo mật rất nguy hiểm trong hệ điều hành Microsoft Windows.
Lỗ hổng bảo mật này được biết đến với cái tên kinh điển là zero-day đã bị sử dụng bởi loại sâu khét tiếng mang tên Stuxnet. Tên đầy đủ của nó là Worm.Win32.Stuxnet, cơ bản được xem là một công cụ gián điệp công nghiệp bởi nó được thiết kế để khuếch đại số lần truy cập vào hệ điều hành Siemens WinCC – phục vụ cho việc thu thập dữ liệu và giám sát sản xuất.
Kể từ khi xuất hiện vào tháng 7-2010, các chuyên gia bảo mật IT đã luôn dành cho Worm.Win32.Stuxnet sự theo dõi sát sao. Các chuyên gia của Kaspersky Lab đã đạt một bước tiến dài trong việc nghiên cứu các khả năng của Stuxnet khi phát hiện ra rằng: ngoài việc sử dụng lỗ hổng bảo mật khi xử lý các tập tin LNK và PIF, Stuxnet còn sử dụng thêm 4 lỗ hổng khác nữa của Windows. Một trong 4 lỗ hổng này đã từng được sâu Kido (Conficker) khét tiếng sử dụng hồi đầu năm 2009.
Một lỗ hổng khác nằm trong dịch vụ Windows Print Spooler của Windows, Stuxnet sử dụng lỗ hổng này để gửi các đoạn mà độc đến thực thi ở các máy tính từ xa. Nhờ chức năng của lỗ hổng này, sự lây nhiễm sẽ được mở rộng đến các máy tính sử dụng chung một máy in hay chia sẻ việc truy cập vào một máy in. Nếu một trong các máy tính này đang kết nối vào một mạng thì các máy tính khác trong mạng cũng sẽ bị nhiễm.
Ngay khi phát hiện lỗ hổng này, các chuyên gia Kaspersky Lab đã cảnh báo ngay đến Microsoft. Microsoft ngay lập tức tự phân tích và đồng ý với phát hiện của các chuyên gia Kaspersky Lab. Lỗ hổng này đã được xếp vào loại lỗ hổng mạo danh dịch vụ Windows Print Spooler và được xếp ở mức độ “nguy cấp”. Microsoft ngay lập tức khắc phục lỗ hổng bằng việc tung ra bản vá MS10-061 vào ngày 14-9 vừa qua.
Các chuyên gia Kaspersky Lab còn phát hiện ra một lỗ hổng zero-day khác qua phân tích đoạn mã của Stuxnet. Nó được xếp vào loại “Tấn công leo thang độc quyền” (Elevation of Privilege) vốn sẽ bị sâu khai thác nhằm chiếm quyền điều khiển toàn bộ máy tính bị lây nhiễm. Một lỗ hổng khác tương tự cũng được phát hiện bởi các chuyên gia của Microsoft. Microsoft cho biết bản vá hai lỗ hổng này sẽ nhanh chóng xuất hiện trong phần cập nhật bảo mật cho windows sắp tới.
Alexander Gostev, trưởng chuyên gia an ninh Kaspersky Lab đã đóng một vai trò rất quan trọng trong quá trình phát hiện ra các lỗ hổng bảo mật trên cũng như quá trình phối hợp với Microsoft sửa các lỗ hổng. Cách thức khai thác các lỗ hổng bảo mật trên sẽ được Alexander Gostev trình diễn tại hội nghị Virus Bulletin diễn ra ngay trong tháng 9 này tại Canada.
Đối tác liên kết: | |
Tin kinh teTin tức kinh tế Việt Nam và thế giớiwww.tinkinhte.com | Tin suc khoeThông tin chăm sóc sức khỏe cộng đồngwww.tinsuckhoe.com |
Sàn mua bán - cho thuê tên miền |
MỞ RỘNG KINH DOANH TRÊN NET Mua bán - Cho thuê website, Portal |
NHỮNG TRANG WEB HAY Trang vàng website Việt Nam, thế giới |
Copyright © 2009 Web Design . All rights reserved.
Ghi rõ nguồn "Webdesign.vn" khi bạn phát hành lại thông tin từ trang này.
Địa chỉ: 13 Ngõ 54 Phố Kim Ngưu - Quận Hai Bà Trưng - Hà Nội
Điện thoại:04.3972 4800 - Fax:04.3972 4801 - Mobile: 090.628.7938 - 098.300.6186 - Email:admin@webdesign.vn