Microsoft bịt l� hổng MP3 chết người
(Cập nhật: 11/9/2009)
Microsoft vừa phát hành tới 6 miếng vá "nghiêm trọng" trong khuôn kh� bản tin bảo mật tháng 9, nhằm ngăn chặn những cuộc tấn công tiềm tàng qua đường file media và các trang Web độc
Ngoài ra, đợt vá lỗi mới nhất cũng khắc phục một s� l� hổng liên quan đến công ngh� không dây và TCP/IP. Tuy nhiên, một l� hổng FTP đã từng b� tấn công thì lại chưa có bản vá.
Hai miếng vá MS09-045 và MS09-046 s� nhắm tới các l� hổng đặc biệt nguy hiểm, bởi chúng cho phép các mã tấn công ẩn nấp bên trong một trang Web t� động kích hoạt trên những máy tính sơ sểnh. Trong đó, MS09-045 khắc phục nhiều phiên bản JScript Scripting Engine khác nhau và được dán nhãn "critical" cho h� điều hành Windows 2000, XP, Server 2003, Vista và Server 2008.
Miếng vá th� hai bịt lại một l� hổng bên trong trình điều khiển DHTML Editing Component ActiveX và cũng được dán nhãn "critical" cho Windows 2000, Windows XP. Riêng Windows Server 2003 ch� b� ảnh hưởng � mức trung bình bởi l� hổng này, còn Windows Vista và Server 2008 thì may mắn không "dính đạn".
Ngoài hai miếng vá trên, một miếng vá th� ba (MS09-047) chịu trách nhiệm x� lý một l� hổng cũng thuộc loại "chết người" bên trong Windows Media Format. Theo hãng bảo mật Symantec, nếu như người dùng trót xem phải một file .mp3, .wma hoặc .wmv độc, quyền kiểm soát máy tính nhiều kh� năng s� rơi vào tay hacker.
Diện ảnh hưởng của MS09-047 cũng rất rộng. Nó nhắm đến hoặc Windows Media Format Runtime hoặc Windows Media Service trên nền tảng Windows 2000, XP, Server 2003, Vista và Server 2008. Tuy nhiên những h� thống dùng chip Itanium và cài đặt Windows Server 2003 SP2 hoặc Server 2008 không b� thương tổn bởi nguy cơ này.
Miếng vá quan trọng th� tư chịu trách nhiệm ngăn chặn kh� năng hacker tấn công thông qua việc lợi dụng các gói TCP/IP độc. Một bức tường lửa s� hạn ch� bớt nguy cơ bởi nó chặn các gói TCP/IP t� những nguồn chưa xác định gửi tới.
Mặc dù vậy, bản vá MS09-048 ch� nghiêm trọng đối với các h� thống cài Windows Vista và Server 2008, còn với những h� thống cài Windows Server 2003, Windows 2000, tính chất có dịu nh� hơn. K� tấn công s� ch� có th� gây treo máy, thay vì giành được quyền kiểm soát như � Vista và Server 2008.
Cuối cùng, miếng vá th� năm khắc phục một l� hổng bên trong dịch v� Wireless Lan AutoConfig, cho phép hacker ch� tác những gói tấn công đặc biệt và gửi chúng đến máy tính Windows Vista, Server 2008 thông qua kết nối không dây đ� chiếm quyền kiểm soát. Rất may là các phiên bản Windows khác không b� ảnh hưởng.
Các k� thuật viên nên lưu ý rằng một l� hổng bảo mật từng được công b� trước đây bên trong FTP của Dịch v� Thông tin Internet Microsoft vẫn chưa được vá bởi bản tin bảo mật tháng này. Theo giới truyền thông, l� hổng này vẫn đang b� hacker nã đạn.
(24h)
Biến Windows thành “vương quốc� của Google
Chắc hẳn rằng trong chúng ta không ai là không s� dụng công c� tìm kiếm của Google và các dịch v� của hãng. Nếu là người yêu thích Google và các dịch v� của hãng, hãy trang trí và tạo cá tính cho Windows của bạn bằng những công c� miễn phí dưới đây.
Cập nhật mọi ứng dụng đ� tránh virus
Một phương pháp đ� hạn ch� các lỗi xảy ra khi s� dụng các phần mềm là cập nhật chúng một cách thường xuyên.
Vi phạm bản quyền trên Internet s� phải bồi thường?
Doanh nghiệp đăng tải, công b�, truyền bá, kinh doanh nội dung thông tin s� trên mạng Internet s� phải trực tiếp bồi thường thiệt hại nếu vi phạm quyền tác gi�.
Kinh nghiệm nâng cấp máy tính (Phần cuối)
Nâng cấp d� dàng là một trong những lợi th� rất lớn của máy tính nhưng đây là một ngành công nghiệp có tốc đ� phát triển nhanh chóng do đó các máy tính s� nhanh b� tụt hậu hơn bao gi� hết.