Microsoft tiết lộ bản cập nhật cuối cùng cho XP trước khi “khai tử”

Theo dõi VGT trên

Chỉ còn khoảng 4 ngày nữa là thời điểm Microsoft cho Windows XP “nghỉ hưu”. Hãng cũng vừa tiết lộ bản cập nhật cuối cùng cho HĐH hơn 12 năm tuổi này.

Microsoft tiết lộ bản cập nhật cuối cùng cho XP trước khi khai tử - Hình 1

Theo đó, cả nền tảng Windows XP lẫn ứng dụng văn phòng Office 2003 đều được vá lỗi bảo mật. Với Windows XP, sẽ có 2 bản vá trong đó 1 bản được dán nhãn “rất quan trọng” dành cho trình duyệt IE 6, 7, 8. Bản còn lại được đánh giá là “quan trọng” sẽ được vá cho Windows Server 2003.

Office 2003 cũng sẽ được cung cấp 2 bản vá trong đó một bản cho Word với nhãn “rất quan trọng” và một bản cho Publisher 2003 được dán nhãn “quan trọng”.

Video đang HOT

Hiện tại, Windows XP vẫn có hơn 27% người dùng trên toàn thế giới (theo số liệu từ Net Applications) và Microsoft đang lo ngại rằng họ sẽ là mục tiêu tấn công sau khi HĐH này chính thức “khai tử” vào 8/4 tới. Hiện hãng cũng đã tung ra khá nhiều chương trình khuyến mãi, cảnh báo người dùng, tung công cụ chuyển đổi dữ liệu,… nhằm đưa người dùng XP nâng cấp lên nền tảng cao hơn.

Theo Neowin

"Mổ xẻ" cách trộm thông tin thẻ tín dụng từ các hệ thống POS

Vẫn còn nhiều lỗ hổng tồn tại trong các hệ thống thanh toán POS có thể giúp tin tặc lấy trộm thông tin thẻ ghi nợ, thẻ tín dụng cá nhân. Chuyên gia Symantec "mổ xẻ" khá chi tiết cách thức tin tặc tấn công POS ra sao kèm theo khuyến nghị về cách tránh rủi ro.

Đa số các hệ thống POS đều sử dụng phiên bản cũ Windows XP của hệ điều hành nhúng sẵn Windows Embedded, vốn dĩ tồn tại nhiều lỗ hổng bảo mật rất dễ bị tấn công. Kể từ ngày 8/4/2014, Microsoft sẽ ngừng hỗ trợ kỹ thuật cho Windows XP, bao gồm ngừng cung cấp tự động cập nhật và các gói vá bảo mật định kỳ. Những hệ thống tiếp tục sử dụng Windows XP sau kỳ hạn này sẽ phải đối mặt với hàng loạt những rủi ro về bảo mật, thậm chí sẽ trở thành mục tiêu của hàng loạt vụ tấn công có thể dẫn tới rò rỉ dữ liệu trên diện rộng.

Theo phân tích của Symantec, có nhiều phương pháp mà một kẻ tấn công có thể sử dụng để tìm những điểm yếu tồn tại trong hệ thống POS, chẳng hạn sử dụng thủ thuật SQL injection trên một máy chủ web, hoặc tìm kiếm một thiết bị ngoại vi vẫn sử dụng mật khẩu mặc định của nhà sản xuất, hoặc dùng email lừa đảo đính kèm mã độc, đường link liên kết tới trang web cho phép cài đặt một chương trình cửa hậu vào máy tính của nạn nhân,... Tuy nhiên, phương pháp đơn giản nhất và hiệu quả nhất mà tin tặc hay dùng để giành quyền truy nhập các hệ thống POS lại là sử dụng thông tin truy nhập của chính người dùng. Thông tin người dùng có thể thu được thông qua những chương trình trojan keylog (lưu giữ các thao tác của người dùng trên máy), chương trình khai thác mật khẩu, bẻ khóa, chương trình hiển thị lại nội dung người dùng truy nhập,...

Mổ xẻ cách trộm thông tin thẻ tín dụng từ các hệ thống POS - Hình 1

Nên ứng dụng các biện pháp bảo mật đa lớp để bảo vệ hệ thống POS.

Sau khi có được quyền truy nhập tới hệ thống POS, tin tặc sẽ cài đặt mã độc để lấy cắp dữ liệu từ hệ thống bị kiểm soát. Mã độc được phát triển để lấy cắp dữ liệu từ các hệ thống POS hiện có rất nhiều trên thị trường chợ đen. Đáng chú ý, bất kỳ dữ liệu nào được thu thập bởi mã độc lọc bộ nhớ (RAM scarping malware) sẽ được gửi tới máy chủ để lưu trữ và tổng hợp cho tới thời điểm thích hợp để gửi về cho kẻ tấn công.

Không giống như những lỗ hổng về dữ liệu (hàng triệu bản ghi đều có thể được truy nhập ngay lập tức), các lỗ hổng ở hệ thống POS đòi hỏi những kẻ tấn công phải chờ đợi cho tới khi giao dịch xảy ra mới có thể thu thập dữ liệu theo thời gian thực khi mỗi thẻ tín dụng được sử dụng. Chính vì điều này, việc phát hiện tấn công từ sớm có thể hạn chế mức độ thiệt hại.

Theo ông Raymond Goh, Giám đốc cao cấp phụ trách mảng kiến trúc hệ thống của Symantec khu vực Nam Á, các nhóm tội phạm mạng thường tổ chức hàng loạt chiến dịch tấn công phức tạp nhằm lấy cắp một lượng lớn dữ liệu trước khi bán chúng ra thị trường chợ đen. Về bản chất, các hệ thống POS có lợi thế về bảo mật hơn so với máy tính bởi vì chỉ là những thiết bị đơn năng (single function), không có trình duyệt web, không có email và khả năng chia sẻ ổ cứng. Có nhiều phương pháp mà các nhà quản trị hệ thống POS có thể thực hiện để giảm thiểu rủi ro trước những cuộc tấn công vào các hệ thống của họ. Điều quan trọng nhất cần làm là ứng dụng biện pháp bảo mật đa lớp trong các hệ thống POS.

Theo ICTnews

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Dispatch liệt kê 5 "kẻ ác" dồn Kim Sae Ron đến bước đường tự tử, công ty Kim Soo Hyun bị lên án vì hành động nàyDispatch liệt kê 5 "kẻ ác" dồn Kim Sae Ron đến bước đường tự tử, công ty Kim Soo Hyun bị lên án vì hành động này
17:14:09 12/03/2025
Xuất hiện ông lớn "bảo kê" Kim Soo Hyun giữa bão drama, 1 phán quyết khiến netizen phẫn nộXuất hiện ông lớn "bảo kê" Kim Soo Hyun giữa bão drama, 1 phán quyết khiến netizen phẫn nộ
15:35:36 12/03/2025
Nóng: Dispatch "thêm dầu vào lửa", xác nhận Kim Soo Hyun - Kim Sae Ron hẹn hò, lộ hành vi khiến cố diễn viên lâm vào hoảng loạnNóng: Dispatch "thêm dầu vào lửa", xác nhận Kim Soo Hyun - Kim Sae Ron hẹn hò, lộ hành vi khiến cố diễn viên lâm vào hoảng loạn
14:06:54 12/03/2025
Bùng nổ MXH: Lộ thêm ảnh môi kề môi của Kim Soo Hyun và Kim Sae Ron!Bùng nổ MXH: Lộ thêm ảnh môi kề môi của Kim Soo Hyun và Kim Sae Ron!
13:20:13 12/03/2025
Kim Soo Hyun đối diện mức án bao nhiêu năm tù nếu bị kết tội quan hệ với trẻ vị thành niên?Kim Soo Hyun đối diện mức án bao nhiêu năm tù nếu bị kết tội quan hệ với trẻ vị thành niên?
14:59:52 12/03/2025
Dispatch tung bằng chứng phản bội gây sốc của Kim Soo Hyun với Kim Sae Ron!Dispatch tung bằng chứng phản bội gây sốc của Kim Soo Hyun với Kim Sae Ron!
15:04:04 12/03/2025
Chủ shop hoa Hạ Long nhận cái kết "cực đắng" sau khi dạy nghề cho con gái hàng xóm: Cộng đồng mạng người trách "vô ơn", người nói "chuyện thường"Chủ shop hoa Hạ Long nhận cái kết "cực đắng" sau khi dạy nghề cho con gái hàng xóm: Cộng đồng mạng người trách "vô ơn", người nói "chuyện thường"
15:12:46 12/03/2025
Đàm Vĩnh Hưng đổi luật sư, đòi bồi thường cho việc mất 4 ngón chânĐàm Vĩnh Hưng đổi luật sư, đòi bồi thường cho việc mất 4 ngón chân
16:10:34 12/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nghệ sĩ Xuân Hinh: "Tôi giàu, mua mấy căn nhà nhờ làm bầu, nhà tôi sang tên hết vì sợ nay mai lẫn"

Nghệ sĩ Xuân Hinh: "Tôi giàu, mua mấy căn nhà nhờ làm bầu, nhà tôi sang tên hết vì sợ nay mai lẫn"

Sao việt

18:55:26 12/03/2025
Nhà cửa tôi cũng sang tên hết vì sợ nay mai lẫn, con chẳng cho lại cho lung tung. Con cháu nó gạ, nên xong xuôi hết rồi.
Vụ cháy 56 người chết: Tòa nhà xây sai phép, 'không khác gì chiếc hộp kín'

Vụ cháy 56 người chết: Tòa nhà xây sai phép, 'không khác gì chiếc hộp kín'

Pháp luật

18:46:42 12/03/2025
Cư dân vụ cháy chung cư mini khiến 56 người chết cho rằng mấu chốt dẫn tới hỏa hoạn gây hậu quả nghiêm trọng là tòa nhà xây sai phép, không khác gì chiếc hộp kín .
Houthi tuyên bố khôi phục hoạt động tập kích tàu Israel

Houthi tuyên bố khôi phục hoạt động tập kích tàu Israel

Thế giới

18:39:00 12/03/2025
Công ty an ninh hàng hải Ambrey đánh giá cảnh báo trên khá mơ hồ nhưng đặt tàu thuộc sở hữu của cá nhân hay thực thể Israel, tàu do cá nhân hay thực thể Israel quản lý/vận hành, tàu di chuyển đến Israel, tàu của doanh nghiệp liên quan đ...
Chu Thanh Huyền - vợ Quang Hải xinh đẹp chiếm spotlight ở thư viện Hàn Quốc, bị so sánh với tiểu thư Doãn Hải My

Chu Thanh Huyền - vợ Quang Hải xinh đẹp chiếm spotlight ở thư viện Hàn Quốc, bị so sánh với tiểu thư Doãn Hải My

Sao thể thao

18:13:59 12/03/2025
Mới đây, bà xã Quang Hải - nàng WAG Chu Thanh Huyền - gây chú ý khi tung video check-in nhí nhảnh ở thư viện khổng lồ của Hàn Quốc. Trong video, nàng WAG nổi bần bật với chiếc áo hồng rực rỡ kếp hợp cùng quần trắng.
Sau Kim Soo Hyun, viện Garosero tuyên bố khui cả Jeon Ji Hyun

Sau Kim Soo Hyun, viện Garosero tuyên bố khui cả Jeon Ji Hyun

Sao châu á

17:35:35 12/03/2025
Viện Garosero tuyên chiến cực căng, hẹn bóc cả Kim Soo Hyun và Jeon Ji Hyun trong phiên livestream tối nay (12/3).
Vì sao concert 'Chị đẹp đạp gió' không 'cháy vé' như các show 'Anh trai'?

Vì sao concert 'Chị đẹp đạp gió' không 'cháy vé' như các show 'Anh trai'?

Nhạc việt

17:31:32 12/03/2025
Sau một tuần mở bán, tình trạng bán vé concert Chị đẹp đạp gió khá ảm đạm, không hề xảy ra tình trạng cháy vé ngay lập tức như các show Anh trai trước đây.
Kim Sae Ron từng nên duyên "chú cháu" với một nam thần lừng lẫy nhất Hàn Quốc, khiến Kim Soo Hyun càng bị chỉ trích

Kim Sae Ron từng nên duyên "chú cháu" với một nam thần lừng lẫy nhất Hàn Quốc, khiến Kim Soo Hyun càng bị chỉ trích

Hậu trường phim

17:27:55 12/03/2025
Won Bin từng đóng cặp với Kim Sae Ron trong bộ phim điện ảnh đình đám The Man From Nowhere (2010). Khi ấy, Won Bin 32 tuổi và Kim Sae Ron mới 10 tuổi.
Đoạn video nam ca sĩ hạng A cho fan khiếm thị chạm mặt cảm động vô cùng, nhưng đến đoạn "mỏ hỗn" ai nấy đều bật cười

Đoạn video nam ca sĩ hạng A cho fan khiếm thị chạm mặt cảm động vô cùng, nhưng đến đoạn "mỏ hỗn" ai nấy đều bật cười

Tv show

17:24:53 12/03/2025
Noo Phước Thịnh đã ngồi xuống, để Vân chạm lên khuôn mặt để hình dung ngoại hình nam ca sĩ ra sao. Cô cảm thấy vô cùng thích thú, miệng cười không ngừng.
Camera trực diện soi thẳng Jennie khoe trọn vòng 1: Sexy đến thế là cùng

Camera trực diện soi thẳng Jennie khoe trọn vòng 1: Sexy đến thế là cùng

Nhạc quốc tế

17:16:52 12/03/2025
Thời điểm hiện tại, những bộ trang phục của Jennie trong concert Ruby The Experience đang là chủ đề được cư dân mạng bàn tán sôi nổi.
Độc lạ: Thuê xe tải phát 100 tấm thiệp cưới "khổng lồ", chủ nhân tuyên bố 1 điều về giá trị bên trong

Độc lạ: Thuê xe tải phát 100 tấm thiệp cưới "khổng lồ", chủ nhân tuyên bố 1 điều về giá trị bên trong

Netizen

17:01:04 12/03/2025
Mới đây trên mạng xã hội xôn xao nhiều clip, hình ảnh ghi lại khoảnh khắc nhận được hộp thiệp cưới to đùng trên một chiếc xe tải nhỏ màu trắng, gây chú ý.
Những xu hướng đời sống định nghĩa lại không gian sống hiện đại

Những xu hướng đời sống định nghĩa lại không gian sống hiện đại

Sáng tạo

16:48:00 12/03/2025
Từ sức khỏe đến tính cá nhân hóa và sự bền vững, những thay đổi trong lối sống và thách thức toàn cầu đang định hình lại cách thiết kế, trải nghiệm không gian sống.