1. Đăng nhập hoặc Đăng ký ngay bây giờ và là một thành viên của cộng đồng Dân Công Nghệ.

Bkis phát hiện lỗ hổng phần mềm của Google, Microsoft

Thảo luận trong 'Bảo mật máy tính, diệt virus' bắt đầu bởi tranhoanghiep1991, 4/11/08.

  1. tranhoanghiep1991

    tranhoanghiep1991 New Member

    Tham gia ngày:
    10/3/11
    Bài viết:
    0
    Đã được thích:
    0
    Bkis phát hiện lỗ hổng phần mềm của Google, Microsoft

    Cập nhật ngày: 10/09/2008, 21:17 GMT+7.




    Hôm nay (10/09), Microsoft chính thức xác nhận và đưa ra bản vá cho lỗ hổng của phần mềm Windows Media Encoder do hai chuyên gia Nguyễn Minh Đức và Lê Mạnh Tùng của Trung tâm An ninh mạng (Bkis) phát hiện. Trước đó mấy ngày, Bkis cũng phát hiện lỗ hổng nghiêm trọng của trình duyệt Google Chrome.


    Lỗ hổng phần mềm của Microsoft
    [​IMG]



    Các chuyên gia phân tích virus của Bkis.



    Lỗ hổng này được Microsoft đánh giá có mức độ nguy hiểm cao nhất (Critical). Hacker có thể lợi dụng để thực thi mã độc từ xa, chiếm toàn quyền kiểm soát máy tính của nạn nhân. Cảnh báo này được Bkis gửi cho Microsoft từ tháng 3/2008. Sau 5 tháng phối hợp giữa các chuyên gia của Microsoft và Trung tâm An ninh mạng Bkis, hôm nay bản vá đã chính thức được phát hành với mã số MS08 – 053.







    Trong tháng 9, Microsoft chỉ phát hành 4 bản vá, so với 11 bản vá của tháng 8. Tuy nhiên cả 4 lỗ hổng được vá đều có mức độ nguy hiểm cao nhất theo đánh giá của Microsoft.




    Trong số này, lỗ hổng của phần mềm Windows Media Encoder là do Trung tâm An ninh mạng Bkis của Việt Nam phát hiện và cảnh báo. Các lỗ hổng còn lại liên quan tới Microsoft Office, Windows Media Player 11 và Microsoft Windows.






    …và trình duyệt Chrome của Google




    Chỉ vài ngày sau khi ra mắt trình duyệt Chrome, Google Inc đã phải đưa ra bản vá sau khi nhóm chuyên gia an ninh mạng của Việt Nam cảnh báo lỗ hổng nghiêm trọng trong trình duyệt này.





    Đây là lỗ hổng tràn bộ đệm (Buffer Overflow) trong tính năng SaveAs của Chrome phiên bản 0.2.149.27. Người dùng Chrome khi truy nhập vào các website chứa mã khai thác, sẽ bị hacker thực thi mã độc từ xa và chiếm quyền điều khiển máy tính của họ.




    Ông Nguyễn Minh Đức – Trưởng phòng An ninh Ứng dụng, Trung tâm An ninh mạng Bkis cho biết: “Cùng lúc cả Google và Microsoft đều xác nhận các lỗ hổng do Bkis phát hiện. Tôi tin rằng sự kiện này đã ghi dấu ấn của Việt Nam trên toàn cầu trong lĩnh vực an ninh mạng”.




    Để khắc phục các lỗ hổng này, người sử dụng cần nhanh chóng cập nhật ngay các bản vá. Đối với Chrome, hiện nay Google đã nâng cấp lên phiên bản 0.2.149.29, để cập nhật, người sử dụng vào menu “Giới thiệu về Google Chrome” và làm theo hướng dẫn hoặc download trực tiếp từ website của Google. Đối với Windows Media Encoder, cần chọn tính năng Automatic Updates trong Control Panel của Windows.




    Qua việc phát hiện lỗ hổng của 2 hãng phần mềm lớn của thế giới, điều đó chứng tỏ, các kỹ sư CNTT Việt Nam không hề kém cạnh như ông Nguyễn Tử Quảng – Giám đốc Bkis từng phát biểu: “Người Việt Nam chúng ta thực sự có năng lực trong lĩnh vực này”.


    (Theo VTC.VN)
     
Đang tải...