-
Siêu bão Ragasa "Thần tốc" đang tiến vào Biển Đông là cơn bão mạnh nhất năm 2025?
-
"Tổng tài" đến xin lỗi người bị đánh không được chấp nhận: Tôi rất buồn chán, hối hận
-
CLIP "tổng tài" lặn lội đến quán cà phê xin lỗi, chủ quán: "24h là quá muộn, mời ra ngoài, chị không tiếp em”
-
Sau cú sốc con trai bị hành hung, chủ quán cà phê Hà Nội có động thái ngỡ ngàng
-
Đưa 2 quả bom còn nguyên ngòi nổ đi hủy tại trường bắn
-
Vì sao người nửa chén rượu đã "gục", người uống mãi không say?
-
Tin mới nhất về bão Ragasa: Cường độ có thể đạt cấp siêu bão, tiến vào Biển Đông
-
Vụ khách hành hung nhân viên quán cà phê: "Tổng tài" không trực tiếp ra tay có phải chịu trách nhiệm?
-
Chủ tịch UBND TP.HCM Nguyễn Văn Được nhận thêm nhiệm vụ quan trọng
-
Khách miền Nam ghé khu chợ siêu rẻ ở miền Trung, ăn loạt món ngon chỉ vài nghìn
Công nghệ
01/11/2016 10:56Google công khai lỗ hổng nghiêm trọng trên Windows khiến Microsoft “nổi cáu”
Nhóm phân tích các mối hiểm họa của Google vừa công khai một lỗ hổng nghiêm trọng của Windows trên blog bảo mật của hãng. Lổ hổng này rất cụ thể, cho phép kẻ tấn công thoát khỏi các sandbox bảo mật thông qua một lỗi trên hệ thống win32bit.
Theo Google thì lỗi này lớn đến mức được xếp hạng là “nghiêm trọng” và đang bị khai thác. Điều khiến Microsoft “sốc” nhất là Google đã công khai thông tin này chỉ 10 ngày sau khi báo cho Microsoft khiến gã khổng lồ phần mềm không kịp hoàn thành và triển khai bản vá. Và kết quả là khi Google đã triển khai xong bản vá để bảo vệ những người dùng Chrome thì chính hệ điều hành Windows lại vẫn tồn tại một lỗ hổng “to tướng”, thậm chí tệ hơn nữa là giờ ai cũng biết đến lỗ hổng đó.
Trong phần tiết lộ của mình, Google chỉ đưa ra những mô tả chung chung về lỗ hổng này, cung cấp cho người dùng đủ thông tin để nhận ra các khả năng tấn công nhưng cũng không tạo điều kiện dễ dàng cho tội phạm khai thác lỗ hổng. Việc khai thác lỗ hổng sẽ dựa trên một lỗ hổng riêng biệt trên Adobe Flash mà công ty Adobe đã tung ra bản vá. Thế nhưng, chỉ cần biết được rằng có một lỗ hổng nào đó tồn tại thì cũng đủ kích thích để rất nhiều tên tội phạm tìm ra cách khai thác và tấn công những máy tính chưa cập nhật Flash.
Việc tiết lộ thông tin về lỗ hổng này ra cộng đồng là phù hợp với chính sách của Google được thực thi từ năm 2013, cho phép công khai các lỗ hổng nghiệm trong chỉ 7 ngày sau khi thông báo với bên bán sản phẩm. Lúc đó, nhiều nhà nghiên cứu đã chỉ trích chính sách này là quá thô bạo và 7 ngày là không đủ để xử lý một lỗ hổng phức tạp. Trong vòng 3 năm kể từ khi chính sách này được thực thi, đây là lần đầu tiên một lỗ hổng lớn như vậy được đưa ra công khai trong một thời gian ngắn, mặc dù các kỹ sư Google vẫn bảo vệ chính sách của mình và cho rằng điều đó là cần thiết.
Google cũng đưa ra một số lời khuyên cho người dùng như sau: “Chúng tôi khuyến khích người sử dụng xác nhận rằng những chế độ cập nhât tự động cũng bao gồm cả bản cập nhật của Flash, nếu không thì hãy cập nhật thủ công Flash ngay và sử dụng bản vá của Windows từ Microsoft khi bản vá này xuất hiện”.
Theo Lê Kiên (ITCnews.vn)








- Nữ giáo viên mắc ung thư được đưa về lại trường cũ sau thời gian biệt phái (18:19)
- Đang bay sang nước ngoài, người đàn ông phát hiện chưa tắt bếp ga ở nhà (18:10)
- “Đệ nhất mỹ nhân showbiz” Quan Chi Lâm trúng cú lừa thế kỷ của "đại gia rởm", sống ê chề xấu hổ suốt quãng đời còn lại (18:03)
- Phát hiện thi thể cụ bà 93 tuổi mất tích cả tháng: Camera thu được hình ảnh con dâu 40 tuổi kéo lê vali ra bờ sông (44 phút trước)
- Hình ảnh mới nhất của cựu đệ nhất phu nhân Hàn Quốc trên xe lăn: Chân đeo vòng điện tử, tay phủ khăn (55 phút trước)
- Đi xin lỗi bị từ chối, “tổng tài” về nhà có hành động lạ, khiến người thân lo lắng (1 giờ trước)
- CSGT buộc phải dùng camera ghi lại toàn bộ quá trình xử lý người vi phạm (1 giờ trước)
- Thông tin mới nhất vụ "tổng tài" ra hiệu đánh nhân viên quán cà phê ở Hà Nội (1 giờ trước)
- 5 món ăn vặt "tủ" của học trò miền Tây, ăn một lần nhớ cả đời (2 giờ trước)
- Người phụ nữ rơi xuống giếng đầy rắn, mắc kẹt suốt 54 giờ và cái kết (2 giờ trước)





