Theo dõi Báo Hànộimới trên

Microsoft công bố bản vá lỗi "khủng" nhất

H.V| 13/10/2010 14:36

(HNMO) - Ngày 12/10, Microsoft đã phát hành bản vá lỗi lớn nhất từ trước tới nay, bao gồm các lỗi sửa cho hệ điều hành Windows và những lỗ hổng trong trình duyệt Internet mà các tên tội phạm mạng có thể khai thác để kiểm soát máy tính của người dùng.


Những bản vá lỗi mới nhắm vào việc sửa một số lỗ hổng, trong đó có virus Stuxnet khét tiếng đã tấn công một nhà máy hạt nhân của Iran và những hệ thống điều khiển công nghiệp khác trên thế giới.

Theo Microsoft, 4 trong số các bản vá lỗi mới - những phần mềm cập nhật được viết để khắc phục những hậu quả tồi tệ nhất có thể xảy ra từ các lỗ hổng - là những phần mềm ưu tiên mức độ cao nhất và nên được cài đặt ngay lập tức để bảo vệ người dùng khỏi những cuộc tấn công có thể xảy ra khi chạy hệ điều hành Windows.

Microsoft cho biết, hãng cũng sửa những điểm yếu an ninh khác ít nghiêm trọng hơn cho Windows, cùng với các vấn đề bảo mật khác trong phần mềm Office hiện được sử dụng rộng rãi trên các máy tính cá nhân và các phần mềm Microsoft Server dành cho các máy tính doanh nghiệp.

Microsoft đã công bố 16 bản vá lỗi bảo mật để khắc phục 49 vấn đề phát sinh từ các sản phẩm của hãng, nhiều trong số này được phát hiện bởi các nhà nghiên cứu ngoài Công ty, những người "vạch lá tìm sâu" để giành tiền thưởng cũng như muốn nổi danh bằng kỹ năng công nghệ của mình.

Những người thông báo các lỗ hổng trên với nhà sản xuất phần mềm được gọi là những hacker "mũ trắng". Ông Amol Sarwate, một nhà quản lý nghiên cứu cho nhà cung cấp phần mềm an ninh máy tính Qualys Inc cảnh báo rằng, cũng có rất nhiều hacker "mũ đen", hay những tên tội phạm mạng, tìm kiếm những lỗ hổng này để khai thác và tiến hành các cuộc tấn công vào các hệ thống máy tính.

Thực tế là nhà sản xuất phần mềm lớn nhất thế giới cho biết, những bản vá lỗi được phát hành ngày 12/10 bao gồm phần mềm để sửa một lỗ hổng đã bị khai thác bởi virus Stuxnet - một chương trình mã độc đã tấn công các máy tính sử dụng để vận hành các nhà máy điện và các cơ sở hạ tầng khác chạy hệ thống kiểm sóat công nghiệp Siemens.

Virus này đã tấn công vào các máy tính của nhà máy điện hạt nhân Bushehr ở Iran và bị phát hiện trong hè vừa qua. Nhà nghiên cứu phần mềm bảo mật Symantec cho biết, họ đã tìm ra sự tập trung cao nhất của virus này trong các hệ thống máy tính ở Iran, dẫu rằng loại virus này cũng được tìm thấy ở Indonesia, Ấn Độ, Mỹ, Úc, Anh, Malaysia và Pakistan.

Ngoài ra, Microsoft đã vá 3 trong số 4 lỗ hổng bị những kẻ sáng tạo ra Stuxnet khai thác.

Tổng số 49 lỗ hổng đã vượt quá kỷ lục 34 lỗ hổng được ghi trước đó. Kỷ lục này được lập hồi tháng 10/2009 và đã sánh ngang với số lỗ hổng được sửa trong tháng 6 và tháng 8 của năm nay.

(0) Bình luận
Nổi bật
Đừng bỏ lỡ
Microsoft công bố bản vá lỗi "khủng" nhất

(*) Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Hànộimới.