VicoTas
Câu hỏi
avatar phongtho
06/06/2013 01:52

Tại sao Microsoft mất 1 năm vá lỗi cực kỳ nguy hiểm?



Danh sách câu trả lời (1)
Vinh tranquangvinh 06/06/2013 01:52
Sau hơn 1 năm “nghiên cứu”, cuối cùng Microsoft cũng chuẩn bị tung ra bản vá cho lỗ hổng Video ActiveX Control, cho phép tin tặc thực hiện các cuộc tấn công nguy hiểm nhờ khai thác vào trình duyệt Internet Explorer.

“Video ActiveX Control… rắc rối hơn chúng tôi tưởng”

Lỗi ActiveX là 1 trong ba bản vá nghiêm trọng nhất sẽ được Microsoft phát hành trong tuần tới.

Các chuyên gia an ninh cho biết lỗ hổng nguy hiểm này đã ảnh hưởng trực tiếp đến hệ điều hành Windows XP and Server 2003, mở đường cho tin tặc thực thi các cuộc tấn công Trojan ăn cắp thông tin bằng cách lừa người truy cập vào những trang web độc hại trên trình duyệt IE.

Mấy tuần gần đây, các chuyên gia đã phát hiện ra các cuộc tấn công khai thác từ lỗi ActiveX trên hàng trăm nghìn website của Trung Quốc và cả website đại sứ của Nga ở Mỹ.

Tuy nhiên, điều đáng nói là Microsoft đã mất hơn 1 năm để khắc phục lỗ hổng này.

Mike Reavey, GD Trung tâm phản ứng nhanh của Microsoft, giải thích trên blog của hãng rằng tính phức tạp của vấn đề đã khiến gã khổng lồ này mất quá nhiều thời gian để nghiên cứu.

Microsoft nhận được cảnh báo lần đầu tiên vào mùa xuân năm 2008. Nhưng việc phát hiện ra lỗ hổng ActiveX đã thật sự rất khó khăn và ngoài tầm kiểm soát hơn những gì họ nghĩ. Hơn nữa, “người ta đã không dùng chức năng ActiveX Control trên IE và nó đã bị mặc định vô hiệu hóa trên hệ điều hành Windows Vista”.

“Thực tình nếu chức năng này quá phổ biến thì chúng tôi đã nhanh chóng tìm thấy căn nguyên của nó”, ông Reavey nói.

Và ông này cũng cho biết, Microsoft đã khuyến khích người dùng nên tắt tính năng ActiveX Control rắc rối này khi sử dụng IE để tránh phiền phức.

“Một thời gian dài nghiên cứu đã giúp chúng tôi cảm thấy thoải mái hơn khi giúp người dùng bảo vệ chính mình trong bản tin an ninh sắp tới. Chúng tôi đã thiết lập để bản vá sẽ tự động vô hiệu hóa lỗ hổng nguy hiểm này”, Reavey chia sẻ.

Vì sao Microsoft quá chậm trễ?

Ông Reavay giải thích rằng nhóm nghiên cứu của Microsoft phải dành nhiều thời gian để điều tra về lỗ hổng này bởi trước đó, hãng đã yêu cầu người dùng tắt chức năng ActiveX trong IE. Họ không muốn phát hành bản vá vì nó có thể sẽ làm hỏng các ứng dụng khác của người dùng.

“Khi chúng tôi vô hiệu hóa hay gỡ bỏ chức năng này, chúng tôi buộc phải nghiên cứu và thử nghiệm kỹ hơn”, vị giám đốc này cho biết. “Bởi chúng tôi biết nếu làm điều này nó sẽ vừa ảnh hưởng đến các ứng dụng của Microsoft vừa tác động đến các chương trình của bên thứ 3”.

Vì thế, theo ông, nếu các phần mềm chính của người dùng bị hư hỏng, họ sẽ không tiến hành nâng cấp - tạo cơ hội cho tin tặc lấy cắp thông tin để tấn công.

Microsoft cho hay những người dùng đã tiến hành tắt chức năng ActiveX thì không cần thiết phải cài bản vá sắp tới.
Trả lời câu hỏi
Tải lại mã
Câu hỏi lĩnh vực Máy vi tính
nophoto Cách chọn mua máy tính xách tay?

Đăng lúc: 01:52 - 06/06/2013 trong Máy vi tính

Thu Trang Dell XPS M1530 lỗi nhận dạng vân tay

Đăng lúc: 01:52 - 06/06/2013 trong Máy vi tính

nophoto Hỏi cách đọc file download có đuôi .pdf?

Đăng lúc: 01:52 - 06/06/2013 trong Máy vi tính

nophoto Tư vấn máy để chạy đồ họa ?

Đăng lúc: 01:52 - 06/06/2013 trong Máy vi tính

Củ Chuối Tôi muốn hỏi thông tin về server hp proliant ml350? có ai có tài liệu gì về nó xin cho dùm?

Đăng lúc: 01:52 - 06/06/2013 trong Máy vi tính

nophoto Tôi cần biết tính năng của một host server?

Đăng lúc: 01:52 - 06/06/2013 trong Máy vi tính

nophoto Linh kiện ráp máy tính

Đăng lúc: 01:52 - 06/06/2013 trong Máy vi tính

Hoài Nam (Nam Tước) Giúp mình cách mở đèn bàn phím Dell Studio 1537 ?

Đăng lúc: 01:52 - 06/06/2013 trong Máy vi tính

Manh Linh Mã hóa video: Định dạng nào là phù hợp ?

Đăng lúc: 01:52 - 06/06/2013 trong Máy vi tính

nophoto Trong window 7, làm thế nào để đưa hình của mình trong ổ D nên thành hình nền destop ?

Đăng lúc: 01:52 - 06/06/2013 trong Máy vi tính

nophoto Điện thoại Windows XP đầu tiên trên thế giới

Đăng lúc: 01:52 - 06/06/2013 trong Máy vi tính

nophoto Mua Hp netbook 2133 hay Asus eeepc 900HA ?

Đăng lúc: 01:52 - 06/06/2013 trong Máy vi tính

nophoto Tư vấn mua laptop giá thấp hơn hoặc bằng 700 USD ?

Đăng lúc: 01:51 - 06/06/2013 trong Máy vi tính

nophoto Máy tính của mình có file khi giải mã ra .exe và xóa ko được. Mình ko biết thế nào ?

Đăng lúc: 01:51 - 06/06/2013 trong Máy vi tính

nophoto Mình nên nâng cấp hay mua laptop mới ?

Đăng lúc: 01:51 - 06/06/2013 trong Máy vi tính

nophoto Có nên mua đế tản nhiệt cho Laptop ko???

Đăng lúc: 01:51 - 06/06/2013 trong Máy vi tính

nophoto Tư vấn mua laptop chơi games 3D ?

Đăng lúc: 01:51 - 06/06/2013 trong Máy vi tính

nophoto Mở đèn bàn phím Dell Studio 1537?

Đăng lúc: 01:51 - 06/06/2013 trong Máy vi tính

nophoto Lỗi window ko biết sửa sao ?

Đăng lúc: 01:51 - 06/06/2013 trong Máy vi tính

nophoto Học xây dựng có nên mua laptop Macbook Pro? Laptop Macbook ưu và nhược điểm?

Đăng lúc: 01:51 - 06/06/2013 trong Máy vi tính

Rao vặt Siêu Vip