-
Chân dung 19 đồng chí Ủy viên Bộ Chính trị khóa XIV -
Miền Bắc sắp vượt qua cao điểm giá rét: Thời điểm nào thời tiết bắt đầu ấm lên? -
Nhan sắc "mười phân vẹn mười" của cặp chị dâu - em chồng trong đám cưới Á hậu Phương Nhi -
Tết Bính Ngọ 2026: "Điểm danh" các khoản tiền và quyền lợi người lao động không thể bỏ qua -
Tổng Bí thư Tô Lâm chủ trì họp báo công bố kết quả Đại hội XIV của Đảng -
Tổng Bí thư: Trung ương Đảng khóa XIV đoàn kết một lòng, hành động quyết liệt, nỗ lực đến cùng -
Danh sách 23 thành viên Ủy ban Kiểm tra Trung ương khóa XIV -
3 Ủy viên Trung ương trúng cử Ban Bí thư khóa XIV -
Đề nghị nghiên cứu sửa Điều lệ Đảng ngay sau Đại hội XIV -
Ông Trần Sỹ Thanh tái đắc cử Chủ nhiệm Ủy ban Kiểm tra Trung ương
Công nghệ
01/11/2016 17:56Google công khai lỗ hổng nghiêm trọng trên Windows khiến Microsoft “nổi cáu”
Nhóm phân tích các mối hiểm họa của Google vừa công khai một lỗ hổng nghiêm trọng của Windows trên blog bảo mật của hãng. Lổ hổng này rất cụ thể, cho phép kẻ tấn công thoát khỏi các sandbox bảo mật thông qua một lỗi trên hệ thống win32bit.
Theo Google thì lỗi này lớn đến mức được xếp hạng là “nghiêm trọng” và đang bị khai thác. Điều khiến Microsoft “sốc” nhất là Google đã công khai thông tin này chỉ 10 ngày sau khi báo cho Microsoft khiến gã khổng lồ phần mềm không kịp hoàn thành và triển khai bản vá. Và kết quả là khi Google đã triển khai xong bản vá để bảo vệ những người dùng Chrome thì chính hệ điều hành Windows lại vẫn tồn tại một lỗ hổng “to tướng”, thậm chí tệ hơn nữa là giờ ai cũng biết đến lỗ hổng đó.
Trong phần tiết lộ của mình, Google chỉ đưa ra những mô tả chung chung về lỗ hổng này, cung cấp cho người dùng đủ thông tin để nhận ra các khả năng tấn công nhưng cũng không tạo điều kiện dễ dàng cho tội phạm khai thác lỗ hổng. Việc khai thác lỗ hổng sẽ dựa trên một lỗ hổng riêng biệt trên Adobe Flash mà công ty Adobe đã tung ra bản vá. Thế nhưng, chỉ cần biết được rằng có một lỗ hổng nào đó tồn tại thì cũng đủ kích thích để rất nhiều tên tội phạm tìm ra cách khai thác và tấn công những máy tính chưa cập nhật Flash.
Việc tiết lộ thông tin về lỗ hổng này ra cộng đồng là phù hợp với chính sách của Google được thực thi từ năm 2013, cho phép công khai các lỗ hổng nghiệm trong chỉ 7 ngày sau khi thông báo với bên bán sản phẩm. Lúc đó, nhiều nhà nghiên cứu đã chỉ trích chính sách này là quá thô bạo và 7 ngày là không đủ để xử lý một lỗ hổng phức tạp. Trong vòng 3 năm kể từ khi chính sách này được thực thi, đây là lần đầu tiên một lỗ hổng lớn như vậy được đưa ra công khai trong một thời gian ngắn, mặc dù các kỹ sư Google vẫn bảo vệ chính sách của mình và cho rằng điều đó là cần thiết.
Google cũng đưa ra một số lời khuyên cho người dùng như sau: “Chúng tôi khuyến khích người sử dụng xác nhận rằng những chế độ cập nhât tự động cũng bao gồm cả bản cập nhật của Flash, nếu không thì hãy cập nhật thủ công Flash ngay và sử dụng bản vá của Windows từ Microsoft khi bản vá này xuất hiện”.
Theo Lê Kiên (ITCnews.vn)
- Báo Trung Quốc kêu gọi AFC tăng án phạt với Lý Đức (1 giờ trước)
- Giá vàng chốt phiên 23/1 tăng mạnh: Vàng miếng SJC áp sát 173,3 triệu, vàng nhẫn 9999 leo thang theo thế giới (1 giờ trước)
- Tình hình tìm kiếm nữ sinh lớp 11 rời nhà đi học rồi mất tích, manh mối cuối cùng khiến gia đình lo lắng (2 giờ trước)
- Lịch chi trả lương hưu gộp 2 tháng đặc biệt nhất trong năm: Hơn 3,5 triệu người nhận tiền trước Tết! (2 giờ trước)
- Hàn Quốc ban hành luật AI toàn diện đầu tiên trên thế giới (2 giờ trước)
- Hiện trường sạt lở ven kênh Đôi, một nhà dân bị sập ở TP.HCM: Cơ quan chức năng phong tỏa khẩn cấp (2 giờ trước)
- Đội hình xuất phát U23 Việt Nam vs U23 Hàn Quốc: Đình Bắc đá chính (3 giờ trước)
- Huyền 204 chính thức lên tiếng về khoảnh khắc tình tứ, sự thật về cô gái ngồi cạnh Duy Nhỏ khiến MXH "quay xe" (3 giờ trước)
- Chân dung 19 đồng chí Ủy viên Bộ Chính trị khóa XIV (3 giờ trước)
- Vụ hành hung tài xế taxi vì bị nhắc nhở không hút thuốc: Đối tượng đã bỏ đi, người nhà có động thái mới (4 giờ trước)