Một trong 3 bản tin bảo mật "nghiêm trọng" được Microsoft phát hành trong đợt vá lỗi hàng tháng của hăng đă có vấn đề.

Ngày hôm qua, 19/6, Microsoft đă phải phát hành lại bản vá bảo mật mà hăng đă tŕnh làng trong đợt vá lỗi Patch Tuesday hàng tháng vừa qua. Đây là bản vá lỗi dành cho Bluetooth - một lỗ hổng cho phép kẻ tấn công có thể nắm toàn quyền kiểm soát máy tính chạy Windows XP của người dùng.
Bản tin bảo mật mang mă số MS08-030 này được phát hành ngày 10/6 vừa qua. Phiên bản cập nhật dành cho người dùng Windows XP SP2 và SP3.
"Sau khi phát hành MS08-030, chúng tôi nhận thấy rằng bản vá lỗi này không thể bảo vệ người dùng hoàn toàn trước nguy cơ đến từ lỗ hổng này" - Christopher Budd, người đứng đầu bộ phận phản ứng bảo mật của Microsoft, giải thích trên blog - "Ngay khi nhận thức được vấn đề, chúng tôi đă tổ chức điều tra".
------------------------------------------------------------------
Bản tin bảo mật tháng 6 của Microsoft: 7 bản vá lỗi

Như thường lệ, vào ngày thứ 3 tuần thứ 2 của tháng, tập đoàn phần mềm nổi tiếng thế giới Microsoft lại phát hành một bản tin bảo mật. Và hôm qua, thứ 3 ngày 10/6, gă khổng lồ phần mềm đă công bố bản tin bảo mật tháng 6 cho các sản phẩm của họ.
Có tổng cộng 7 bản cập nhật được đánh số thứ tự từ MS08-030 đến MS08-036 trong đó 3 bản ở mức "nghiêm trọng" (critical), 3 "quan trọng" (important) và 1 "trung b́nh" (moderate).
3 bản vá “nghiêm trọng”
- MS08-030: Lỗ hổng này liên quan đến phần mềm Bluetooth không dây, cho phép thực thi các đoạn code từ xa.
- MS08-031: Lỗ hổng phát hiện trong tŕnh duyệt Internet Explorer. Nếu khai thác thành công, lỗ hổng này cho phép tạo ra một trang web đặc biệt, từ đó có thể thực thi các đoạn code từ xa.
- MS08-033: Lỗ hổng trên DirectX cho phép thực thi các đoạn code khi người dùng mở một bộ multimédia nào đó.
3 bản vá “quan trọng”
- MS08-034: Bản vá này liên quan đến dịch vụ Windows Internet Name Service (WINS). Lỗ hổng cho phép tăng mức độ ưu tiên của một tài khoản người dùng. Do đó, kẻ tấn công có thể nắm quyền kiểm soát máy tính.
- MS08-035: Lỗ hổng phát hiện trong giản đồ Active Directory của các phiên bản Windows Server 2000, 2003 và 2008. Một khi nó bị lợi dụng, kẻ gian có thể thực hiện các cuộc tấn công từ chối dịch vụ.
- MS08-036: 2 lỗ hổng trong Pragmatic General Multicast (hệ thống bị nhiễm thông qua thủ tục PMG) có thể cho phép tiến hành các cuộc tấn công từ chối dịch vụ.
1 bản vá “trung b́nh”
- MS08-032: Lỗ hổng phát hiện trong gói chương tŕnh API Microsoft Speech. Một khi Microsoft Speech được kích hoạt, lỗ hổng này sẽ cho phép thực thi các đoạn code từ xa thông qua một trang web. Các tài khoản admind sẽ bị ảnh hưởng nhiều hơn các tài khoản người dùng.
(24H.COM.VN)