tailieunhanh - Microsoft vá lỗi drive-by trong tháng 3

Microsoft vá lỗi drive-by trong tháng 3 Microsoft ngày hôm qua đã tung ra 3 bản cập nhật bảo mật giúp vá 4 lỗ hổng trong Windows và Office. Và, đúng như mong đợi, Microsoft không ra mắt bản vá cho Internet Explorer (IE) để tạo cơ hội cho cuộc thi Pwn2Own, cuộc thi hack sẽ diễn ra trong ngày hôm nay. Thậm chí, ngay cả hãng này cũng gọi bản vá đợt này là một đợt “dễ thở” cho người dùng. Jerry Bryant, trưởng nhóm Microsoft Security Response Center (MSRC), một đội phụ trách điều tra, vá và giải quyết. | Microsoft vá lỗi drive-by trong tháng 3 Microsoft ngày hôm qua đã tung ra 3 bản cập nhật bảo mật giúp vá 4 lỗ hổng trong Windows và Office. Và đúng như mong đợi Microsoft không ra mắt bản vá cho Internet Explorer IE để tạo cơ hội cho cuộc thi Pwn2Own cuộc thi hack sẽ diễn ra trong ngày hôm nay. Thậm chí ngay cả hãng này cũng gọi bản vá đợt này là một đợt dễ thở cho người dùng. Jerry Bryant trưởng nhóm Microsoft Security Response Center MSRC một đội phụ trách điều tra vá và giải quyết các vấn đề nói rằng Đây là một tháng nhẹ nhàng . Microsoft dường như đã quen với thói quen cung câp ít hơn các bản vá trong tháng lẻ. Ví dụ trong tháng 1 họ chỉ cung câp 3 bản vá trong khi tháng trước đó lại cung câp tận 22 bản vá lỗi. Một trong số 3 bản vá được cung câp - Microsoft gọi chúng là bulletins - được xếp hạng nghiêm trọng mức nguy hiểm cao nhât của hãng này. 2 bản còn lại được đánh giá là quan trọng mức cảnh báo cao thứ 2. Bulletin MS11-015 là bản vá cập nhật nghiêm trọng duy nhât. Wolfgang Kandek CTO của Qualys nói Đây là bản vá chúng tôi dành quan tâm nhiều nhất . Bản cập nhật này vá 1 cặp lỗ hổng bao gồm một trong Windows Media Center và Windows Media Player được tìm thây ở gần như tât cả các phiên bản của Windows. Lỗ hổng này trú ngụ trong các file Digital Video Recording DVR-MS được tạo bởi công cụ Stream Buffer Engine SBE và lưu trữ với mở rộng file là .dvr-ms . Khi nói về loại hình tân công lỗ hổng này có thể lợi dụng đơn giản bằng cách thuyết phục người dùng truy cập vào các trang có chứa mã độc Bryant nói Đây là lỗ hổng tìm duyệt và sở hữu . Andrew Storms giám đốc điều hành bảo mật tại nCircle Security nói Đây là lỗ hổng drive-by. Có 2 phương pháp khai thác trước tiên là trong một IFRAME một loại drive-by điển hình. Loại tiếp theo là theo dạng bản đính kèm email xuất hiện khi người dùng thường xuyên mở chúng không chỉ là xem trước trong tài khoản email của họ . Theo Angela Gunn giám đốc truyền thông về bảo mật trung tâm MSRC của Microsoft tất cả các phiên bản của .

TÀI LIỆU LIÊN QUAN
TỪ KHÓA LIÊN QUAN
crossorigin="anonymous">
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.