Hotline: 0274 383 347
Thứ bảy, 10-5-25 02:42:36

Microsoft cảnh báo lỗi bảo mật chưa có bản vá trên mọi phiên bản Windows

0

Microsoft vừa lên tiếng cảnh báo về một lỗ hổng bảo mật trên tất cả các phiên bản Windows, bao gồm những phiên bản cũ đã ngừng hỗ trợ. Điều đáng nói là đến nay vẫn chưa có bản vá lỗi cho lỗ hổng này.

Microsoft vừa công bố một lỗ hổng bảo mật được phát hiện nằm trong file atmfd.dll (Adobe Type Manager Library), một thư viện Microsoft sử dụng để hiển thị phông chữ PostScript Type 1 bên trong các phiên bản Windows khác nhau.

Microsoft cho biết hai lỗ hổng bảo mật thực thi mã từ xa tích hợp trong thư viện này cho phép tin tặc có thể chạy các loại mã trên hệ thống của người dùng từ xa và thực hiện các tác vụ khác trên hệ thống.

“Có nhiều cách để tin tặc có thể khai thác lỗ hổng bảo mật này, chẳng hạn thuyết phục người dùng mở một file chứa mã độc hoặc xem file đó trong khung xem trước trên Windows”, Microsoft cho biết.

Microsoft cảnh báo lỗi bảo mật chưa có bản vá trên mọi phiên bản Windows - 1
 

Nhấn để phóng to ảnh

Lỗi bảo mật ảnh hưởng trên các phiên bản Windows và đến nay vẫn chưa có bản vá (Ảnh minh họa)

Hãng phần mềm cũng cho biết thêm lỗ hổng bảo mật này chủ yếu nhắm đến hệ điều hành Windows 7, tuy nhiên, cũng có ảnh hưởng trên các phiên bản Windows khác, bao gồm cả Windows 10 mới nhất và nhiều phiên bản Windows cũ hơn mà Microsoft đã ngừng hỗ trợ.

Điều đáng nói là các phiên bản Windows cũ, bao gồm cả Windows 7, mà Windows đã ngừng hỗ trợ tức là sẽ không còn tiếp tục được nhận bản vá lỗi do Microsoft phát hành, đồng nghĩa với việc người dùng các phiên bản cũ phải chấp nhận “sống chung” với lỗi bảo mật nguy hiểm này hoặc phải nâng cấp máy tính lên các phiên bản Windows mới hơn.

Microsoft cho biết lỗi bảo mật vừa phát hiện có ảnh hưởng đến Windows 10, nhưng mức độ ảnh hưởng không quá nghiêm trọng khi file atmfd.dll được chạy bên trong môi trường bảo mật hộp cát, bị hạn chế về quyền hạn trên hệ thống.

Một thông tin đáng chú ý khác mà Microsoft tiết lộ, đó là lỗi bảo mật vừa công bố là một lỗi bảo mật “Zero-day”, nghĩa là các tin tặc đã biết về lỗi bảo mật này và hoàn toàn có thể khai thác để tấn công vào máy tính của người dùng. Đến nay, lỗi bảo mật này vẫn chưa có bản vá và dự khiến phải đến ngày 14/4, bản vá lỗi mới được cập nhật cùng phiên bản nâng cấp mới nhất dành cho Windows 10.

Ở thời điểm hiện tại, Microsoft đã công bố một vài hướng dẫn để giúp người dùng Windows giảm thiểu những rủi ro có thể bị tấn công bởi lỗ hổng bảo mật kể trên, bao gồm:

- Vô hiệu hóa tính năng Preview Pane và Details Pane trong Windows Explorer. Đây là 2 tính năng xem trước file và xem thông tin chi tiết của file trong cửa sổ Windows Explorer ở tất cả các phiên bản.

- Vô hiệu hóa dịch vụ WebClient trên Windows.

- Đổi tên file atmfd.dll.

Theo Dân trí

XEM NHIỀU

Sở Tài nguyên và Môi trường: Đẩy mạnh công tác số hóa dữ liệu đất đai

Sở Tài nguyên và Môi trường (TN&MT) tỉnh Bình Dương là đơn vị đầu tiên trong cả nước thực hiện kết nối thành công với cơ sở dữ liệu quốc gia về dân cư nhằm cắt giảm giấy tờ trong giải quyết thủ tục dịch vụ công về lĩnh vực cư trú.

Triển khai khung kiến trúc chính quyền điện tử tỉnh Bình Dương, chính quyền số

Sáng 18-2, UBND tỉnh đã tổ chức hội nghị trực tuyến Tổng kết đánh giá kết quả thực hiện công tác chuyển đổi số, Bộ chỉ số chỉ đạo, điều hành và đánh giá chất lượng phục vụ người dân, doanh nghiệp...

Bình Dương: Chỉ số chuyển đổi số xếp hạng 7/63, tăng 12 bậc

Theo báo cáo của Bộ Thông tin và Truyền thông, Chỉ số chuyển đổi số năm 2023 (Chỉ số DTI) của Bình Dương tăng 12 bậc so với năm 2022, lần đầu tiên vào Top 10 tỉnh, thành phố dẫn đầu về Chỉ số DTI.

Ngành thông tin và truyền thông: Hành trình xây dựng thành phố thông minh và chuyển đổi số

Trong suốt 20 năm thành lập và phát triển, ngành Thông tin và Truyền thông tỉnh Bình Dương đã có nhiều đóng góp quan trọng vào việc xây dựng Thành phố thông minh và thúc đẩy chuyển đổi số.

Triển khai chiến lược chuyển đổi số cho các cơ quan, đơn vị

Sáng 3-1, tại Trung tâm Chuyển đổi số tỉnh Bình Dương đã diễn ra Hội nghị triển khai chiến lược dữ liệu quốc gia, phát triển hạ tầng thông tin và truyền thông; đảm bảo an toàn thông tin, bảo mật dữ liệu cho chuyển đổi số cho các cơ quan, đơn vị trên địa bàn tỉnh.Sáng 3-1, tại Trung tâm Chuyển đổi số tỉnh Bình Dương đã diễn ra Hội nghị triển khai chiến lược dữ liệu quốc gia, phát triển hạ tầng thông tin và truyền thông; đảm bảo an toàn thông tin, bảo mật dữ liệu chuyển đổi số cho các cơ quan, đơn vị trên địa bàn tỉnh.

Hỗ trợ hơn 14.000 người dân tiếp cận, sử dụng các dịch vụ, ứng dụng số

Chiều 23-12, Ban Chỉ đạo thực hiện kế hoạch “Đội, tổ, nhóm thanh niên tình nguyện tham gia chuyển đổi số cộng đồng trên địa bàn tỉnh Bình Dương” (ban chỉ đạo tỉnh) đã tổ chức hội nghị tổng kết công tác năm 2024.

Chuyển đổi số: Hướng tới cộng đồng, đổi thay đời sống

Trong kỷ nguyên số hiện nay, chuyển đổi số không còn là một khái niệm xa vời mà trở thành xu hướng tất yếu đối với mọi lĩnh vực trong đời sống xã hội, từ hành chính công cho đến sản xuất, kinh doanh, giáo dục và y tế.

Diễn tập thực chiến bảo đảm an toàn thông tin mạng: Bước tiến quan trọng trong chuyển đổi số

Trong 4 ngày (13, 14, 15 và 16-12), tại Trung tâm Chuyển đổi số tỉnh, Sở Thông tin và Truyền thông tổ chức diễn tập thực chiến bảo đảm ATTT mạng tỉnh Bình Dương năm 2024.

Đẩy mạnh chuyển đổi số và đảm bảo an toàn thông tin

Chuyển đổi số đã trở thành nhiệm vụ trọng tâm của Bình Dương, thúc đẩy phát triển kinh tế - xã hội và cải thiện chất lượng cuộc sống.

Chú trọng xây dựng môi trường mạng an toàn, lành mạnh

Chiều 16-12, tại Trung tâm Hội nghị và Triển lãm tỉnh, Sở Thông tin và Truyền thông đã tổ chức hội thảo “An toàn thông tin tỉnh Bình Dương năm 2024”.