Tại sao Microsoft mất hơn 1 năm vá lỗi cực k� nguy hiểm?
(Cập nhật: 13/7/2009)
Sau hơn 1 năm “nghiên cứu�, cuối cùng Microsoft cũng chuẩn b� tung ra bản vá cho l� hổng Video ActiveX Control, cho phép tin tặc thực hiện các cuộc tấn công nguy hiểm nh� khai thác vào trình duyệt Internet Explorer
“Video ActiveX Control� rắc rối hơn chúng tôi tưởng�
Lỗi ActiveX là 1 trong ba bản vá nghiêm trọng nhất s� được Microsoft phát hành trong tuần tới.
Các chuyên gia an ninh cho biết l� hổng nguy hiểm này đã ảnh hưởng trực tiếp đến h� điều hành Windows XP and Server 2003, m� đường cho tin tặc thực thi các cuộc tấn công Trojan ăn cắp thông tin bằng cách lừa người truy cập vào những trang web độc hại trên trình duyệt IE.
Mấy tuần gần đây, các chuyên gia đã phát hiện ra các cuộc tấn công khai thác t� lỗi ActiveX trên hàng trăm nghìn website của Trung Quốc và c� website đại s� của Nga � M�.
Tuy nhiên, điều đáng nói là Microsoft đã mất hơn 1 năm đ� khắc phục l� hổng này.
Mike Reavey, GD Trung tâm phản ứng nhanh của Microsoft, giải thích trên blog của hãng rằng tính phức tạp của vấn đ� đã khiến gã khổng l� này mất quá nhiều thời gian đ� nghiên cứu.
Microsoft nhận được cảnh báo lần đầu tiên vào mùa xuân năm 2008. Nhưng việc phát hiện ra l� hổng ActiveX đã thật s� rất khó khăn và ngoài tầm kiểm soát hơn những gì h� nghĩ. Hơn nữa, “người ta đã không dùng chức năng ActiveX Control trên IE và nó đã b� mặc định vô hiệu hóa trên h� điều hành Windows Vista�.
“Thực tình nếu chức năng này quá ph� biến thì chúng tôi đã nhanh chóng tìm thấy căn nguyên của nó�, ông Reavey nói.
Và ông này cũng cho biết, Microsoft đã khuyến khích người dùng nên tắt tính năng ActiveX Control rắc rối này khi s� dụng IE đ� tránh phiền phức.
“Một thời gian dài nghiên cứu đã giúp chúng tôi cảm thấy thoải mái hơn khi giúp người dùng bảo v� chính mình trong bản tin an ninh sắp tới. Chúng tôi đã thiết lập đ� bản vá s� t� động vô hiệu hóa l� hổng nguy hiểm này�, Reavey chia s�.
Vì sao Microsoft quá chậm tr�?
Ông Reavay giải thích rằng nhóm nghiên cứu của Microsoft phải dành nhiều thời gian đ� điều tra v� l� hổng này bởi trước đó, hãng đã yêu cầu người dùng tắt chức năng ActiveX trong IE. H� không muốn phát hành bản vá vì nó có th� s� làm hỏng các ứng dụng khác của người dùng.
“Khi chúng tôi vô hiệu hóa hay g� b� chức năng này, chúng tôi buộc phải nghiên cứu và th� nghiệm k� hơn�, v� giám đốc này cho biết. “Bởi chúng tôi biết nếu làm điều này nó s� vừa ảnh hưởng đến các ứng dụng của Microsoft vừa tác động đến các chương trình của bên th� 3�.
Vì th�, theo ông, nếu các phần mềm chính của người dùng b� hư hỏng, h� s� không tiến hành nâng cấp - tạo cơ hội cho tin tặc lấy cắp thông tin đ� tấn công.
Microsoft cho hay những người dùng đã tiến hành tắt chức năng ActiveX thì không cần thiết phải cài bản vá sắp tới.
(Dân trí)
Biến Windows thành “vương quốc� của Google
Chắc hẳn rằng trong chúng ta không ai là không s� dụng công c� tìm kiếm của Google và các dịch v� của hãng. Nếu là người yêu thích Google và các dịch v� của hãng, hãy trang trí và tạo cá tính cho Windows của bạn bằng những công c� miễn phí dưới đây.
Cập nhật mọi ứng dụng đ� tránh virus
Một phương pháp đ� hạn ch� các lỗi xảy ra khi s� dụng các phần mềm là cập nhật chúng một cách thường xuyên.
Vi phạm bản quyền trên Internet s� phải bồi thường?
Doanh nghiệp đăng tải, công b�, truyền bá, kinh doanh nội dung thông tin s� trên mạng Internet s� phải trực tiếp bồi thường thiệt hại nếu vi phạm quyền tác gi�.
Kinh nghiệm nâng cấp máy tính (Phần cuối)
Nâng cấp d� dàng là một trong những lợi th� rất lớn của máy tính nhưng đây là một ngành công nghiệp có tốc đ� phát triển nhanh chóng do đó các máy tính s� nhanh b� tụt hậu hơn bao gi� hết.