Lỗi tồn tại trong Windows suốt 12 năm
Microsoft cũng không phát hiện ra lỗ hổng nghiêm trọng này, cho đến khi được các chuyên gia bảo mật của bên thứ 3 thông báo.
Theo Tech Spot , một lỗi nghiêm trọng nằm im trong Windows Defender suốt 12 năm. Cả nhà phát triển và những kẻ tấn công đều không chú ý. Nó cho phép tin tặc ghi đè file tùy ý hoặc thực thi mã độc trên máy tính người dùng.
Lỗ hổng tồn tại trong phần mềm bảo mật Windows Defender suốt 12 năm.
Video đang HOT
So với vòng đời của một hệ điều hành máy tính, 12 năm là khoảng thời gian dài. Sự tồn tại của một lỗi bảo mật lâu như vậy cũng là điều hi hữu. Một phần lý do là lỗ hổng không nằm cố định trên bộ nhớ máy tính. Nó xuất hiện trong thư viện liên kết động. Windows Defender chỉ tải về khi cần thiết sau đó lại xóa đi.
Theo đó, khi loại bỏ file độc hại trên máy tính, Windows Defender sẽ tải về file khác, an toàn hơn, để thế chỗ. Tuy nhiên, các nhà nghiên cứu tại công ty bảo mật SentinelOne phát hiện rằng hệ thống không xác minh, kiểm tra file mới này. Do đó, tin tặc có thể chèn vào nội dung độc hại, đánh lừa tính năng bảo mật của Windows.
Vấn đề được phát hiện từ mùa Thu năm ngoái. Microsoft xếp lỗ hổng này thuộc nhóm nguy cơ cao, mặc dù để kẻ tấn công, tin tặc cần quyền truy cập – vật lý hoặc từ xa – vào máy tính của người dùng.
Microsoft và SentinelOne xác nhận lỗi bảo mật chưa từng bị khai thác. Phía SentinelOne giữ kín các chi tiết cụ thể của lỗ hổng, nhằm tránh việc tin tặc tấn công trong thời điểm bản vá chưa được phát hành đầy đủ.
Theo đại diện của Microsoft, các máy tính đã cài đặt bản cập nhật phần mềm ngày 9/2, theo cách thủ công hoặc thông qua cập nhật tự động, đều được sửa lỗi.
Nvidia cập nhật trình điều khiển giúp sửa các lỗ hổng GPU
Nvidia đã phát hành một bản cập nhật quan trọng sửa các lỗ hổng trình điều khiển hiển thị.
Nvidia cập nhật trình điều khiển giúp sửa các lỗ hổng GPU
Trong những năm qua, các cuộc tấn công mạng khai thác các lỗ hổng trong trình điều khiển (driver) của GPU tăng nhiều. Do đó, các chuyên gia khuyến cáo người dùng sử dụng phiên bản mới nhất cho trình điều khiển GPU trên máy tính Windows hoặc Linux. Và để nhấn mạnh lại điều này một lần nữa, Nvidia phát hành bản cập nhật quan trọng sửa các lỗ hổng trình điều khiển GPU trên các bản phân phối Microsoft Windows và Linux.
Nvidia cho biết bản cập nhật GeForce mới nhất của họ sẽ ngăn các máy tính hỗ trợ GeForce khỏi các cuộc tấn công DDoS tiềm ẩn, giả mạo dữ liệu và các vấn đề tiết lộ thông tin. Nhà sản xuất thông báo đã vá tổng cộng 6 lỗ hổng được tìm thấy trong các hệ thống. Khách hàng có thể tải xuống phiên bản trình điều khiển mới nhất từ trang web chính thức của Nvidia, gồm các bản cập nhật trình điều khiển GeForce 461.09 cho Microsoft Windows và 460.32.03 cho các bản Linux.
Ngoài ra, Nvidia cũng khắc phục một số vấn đề khác đang tồn tại với một số dòng GPU. Ví dụ: trên các thiết bị chạy GeForce GTX 750Ti, bản cập nhật sẽ khắc phục sự cố màn hình xanh. Nếu bạn sử dụng GeForce GTX 1080Ti, bản cập nhật trình điều khiển này sẽ loại bỏ sự cố nhấp nháy hiển thị trên máy tính để bàn và các vấn đề đóng băng màn hình.
Bạn nên nâng cấp trình điều khiển cho GPU Nvidia GeForce của mình lên phiên bản mới nhất. Vì vậy, ngay cả trong trường hợp xấu nhất khi kẻ tấn công đã giành được quyền truy cập vào máy tính, bạn cũng không phải lo lắng về những lỗ hổng nữa.
Windows đón sinh nhật thứ 35 với hệ sinh thái hơn 1 tỉ thiết bị Windows 1.0 được Microsoft phát hành lần đầu tiên vào ngày 20.11.1985, kể từ đó thế giới đã có nhiều biến động nhưng chúng ta vẫn chứng kiến sự thống trị của hệ điều hành máy tính này. Đồng sáng lập Microsoft - tỉ phú Bill Gates giới thiệu bản Windows 1.0 Sẽ thật không quá lời khi nói rằng Windows của Microsoft...