<#webadvjs#>

Trang web 188bet m?i nh?t - 188betcom

Quang cao chinh 20 bàn phím gaming
Quảng cáo chính 2 bàn phím chuột
Quảng cáo chính 13 tai nghe
Quảng cáo chính 4 cáp mạng
Quảng cáo chính 1 sản phẩm
Mark Dowd của IBM Internet Security Systems (ISS) và Alexander Sotirov của VMware Inc đã tìm được một k� thuật mới tấn công có th� vượt qua mọi cơ chết bảo v� b� nh� tích hợp sẵn trong phiên bản h� điều hành Windows mới nhất này - như Address Space Layout Randomization (ASLR), Data Execution Prevention (DEP) ...

Nguyên nhân khiến Vista "gục ngã" lần này vẫn là trình duyệt web. Thông qua một cửa s� trình duyệt đang vận hành, Java, ActiveX và đối tượng .NET, các chuyên gia bảo mật có th� tải bất k� nội dung nào mà h� muốn lên bất k� v� trí nào trên PC chạy Windows Vista.

Nói một cách chính xác phương pháp tấn công lần này đã tận dụng thành công thiếu sót trong phương thức x� lý đoạn mã kịch bản động (active scripting). Lỗi này không ch� tồn tại trong Internet Explorer mà c� một s� trình duyệt web khác.

Hai chuyên gia bảo mật khẳng định k� thuật tấn công trên đây không h� viện đến bất k� lỗi bảo mật mới được phát hiện trong Windows Vista. Thay vào đó k� thuật tấn công này lại lợi dụng chính phương pháp mà Microsoft áp dụng đ� bảo v� kiến trúc nền tảng của h� điều hành.

Chính vì th� mà không ít chuyên gia bảo mật tham d� Black Hat 2008 đã thẳng thắn khẳng định cơ hội cho Microsoft có th� khắc phục toàn diện thiếu sót nói trên có th� nói hiện tương đối nh� bởi đây là thiếu sót thuộc v� nền tảng cơ bản.

"Phương pháp tấn công này có th� cho phép đối tượng t� chức tấn công chọn lựa nội dung chọn lựa v� trí lưu tr� nội dung và chọn lựa quyền hạn truy cập tải vào PC của người dùng," chuyên gia nghiên cứu bảo mật Dino Dai Zovi cho biết.

Đại diện của Microsoft chưa có bất k� phản ứng nào v� kết qu� nghiên cứu trên đây. Song Mike Reavey - một chuyên gia đến t� Microsoft Security Response Center - khẳng định hãng đã được biết đến công việc nghiên cứu của Dowd và Sotirov.

Ngoài ra hiện vẫn chưa rõ liệu k� thuật tấn công mới trên đây có th� được s� dụng đ� tấn công các phiên bản Windows khác như Windows XP, Windows Server 2003 ... hay không. Chuyên gia Zovi tin rằng phương pháp tấn công này s� nhanh chóng được phát triển đ� áp dụng với các nền tảng h� điều hành khác.

(911.com.vn)

0888342020

Công ty TNHH Điện t� công ngh� Tường An - TAKO * Giấy CNĐKDN: 0101910340 cấp ngày 25/06/2010 do S� K� Hoạch Và Đầu Tư TP. HN cấp * Người đại diện: Nguyen Hanh

Địa ch�: S� 3 lô 1C khu đô th� Trung Yên (ngõ 58 Trung Kính r� phải), Phường Trung Hoà, Quận Cầu Giấy, Hà Nội.* Chi Nhánh: 172/10 Đặng Văn Ng�, P.13, Q. Phú Nhuận, thành ph� H� Chí Minh * Điện thoại: (024) 37 833 833