Tìm sản phẩm
Tỷ giá
Giá Vàng 9999: (tr.đ/lượng)
Tỷ Giá: (VNĐ)

Nguồn: www.vnexpress.net

Số Lượt Truy Cập
mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterHôm nay463
mod_vvisit_counterHôm qua497
mod_vvisit_counterTuần này960
mod_vvisit_counterTuần trước3598
mod_vvisit_counterTháng này11863
mod_vvisit_counterTháng trước13010
mod_vvisit_counterTất cả238345

Online (20 phút trước): 31
IP máy bạn: 38.107.179.210
,
Hôm nay: 2012-05-22 22:39

Tin công nghệ

Các lỗi DLL chưa được vá cho phép tin tặc khai thác Windows 7 và IE9

Lần cập nhật cuối (Thứ ba, 10 Tháng 5 2011 14:24)

Microsoft đang điều tra những khẳng định của một công ty bảo mật Slovenia dự kiến sẽ demo các cuộc tấn công vào cuối tháng này.

Các lỗi DLL chưa được vá cho phép tin tặc khai thác Windows 7 và IE9

Mặc dù Microsoft đã vá nhiều lỗ hổng “tấn công nạp DLL” (DLL load hijacking) kể từ mùa Hè năm ngoái, Windows và Internet Explorer 9 (IE9) vẫn có thể bị khai thác, hôm 6/5/2011 công ty bảo mật Acros Security (Slovenia) cảnh báo.

Microsoft xác nhận họ đang điều tra những khẳng định của Acros. Các nhà nghiên cứu của Acros sẽ trình diễn những cuộc tấn công mới tại hội nghị bảo mật Hack in the Box ở Amsterdam (Hà Lan) vào cuối tháng này.

"Chúng tôi sẽ tiết lộ làm thế nào mà IE8, IE9 có thể được sử dụng trên Windows 7, Vista và XP để tấn công người dùng mà không có bất kỳ cảnh báo bảo mật nào, ngay cả trong chế độ bảo vệ (Protected mode). Chúng tôi còn demo cách từ xa làm cho nhiều ứng dụng có vẻ như an toàn (ví dụ, Word 2010 và PowerPoint 2010) bị tổn thương", hôm thứ Sáu 6/5/2011, CEO Mitja Kolsek của Acros nói.

Một số người gọi kiểu tấn công này là “tấn công nạp DLL” nhưng Acros gọi là "gieo nhị phân", được ông HD Moore (tác giả của bộ công cụ xâm nhập Metasploit và giám đốc bảo mật của Rapid7) công khai hồi tháng 8/2010. Ông Moore đã tìm thấy hàng chục ứng dụng Windows dễ bị tổn thương. Báo cáo của ông Moore được tiếp nối bởi những người khác, bao gồm cả một số từ ông Kolsek và Acros.

Nhiều ứng dụng Windows không gọi DLL bằng cách sử dụng tên đường dẫn đầy đủ, thay vào đó chỉ sử dụng tên file, tạo cho tin tặc một cách để lừa ứng dụng nạp file độc hại với cùng tên như file DLL cần thiết. Nếu kẻ tấn công có thể lừa người dùng truy cập vào các website độc hại, duyệt những thư mục chia sẻ từ xa, hoặc làm họ cắm ổ đĩa USB vào và mở file, chúng có thể “cầm tù” PC và “gieo” phần mềm độc hại (malware) lên đó.


Theo PC World VN

 

Nguồn:quantrimang.com.vn

Tin mới hơn:
Tin cũ hơn:
Tư vấn Khách Hàng
ITTI Giải Pháp Mạng
Đường dây nóng.
Nếu có bất cứ phàn nàn gì Quý Khách vui lòng gọi:
(84)903 759 444
Thành viên
Sản phẩm HOT
Công ty TNHH Tin Học Tích Viễn Tin - ITTI Company
11 Khánh Hội, P.3 ,Q.4, TP Hồ Chí Minh, Việt Nam

Tel: +84-8-39.414.891 | Hotline: +84-903.759.444 | Fax: +84-8-39.414.892 | Email: info@ittivn.com


Thiết kế bởi ITI Solution