Microsoft tiết lộ bản cập nhật cuối cùng cho XP trước khi “khai tử”

Theo dõi VGT trên

Chỉ còn khoảng 4 ngày nữa là thời điểm Microsoft cho Windows XP “nghỉ hưu”. Hãng cũng vừa tiết lộ bản cập nhật cuối cùng cho HĐH hơn 12 năm t.uổi này.

Microsoft tiết lộ bản cập nhật cuối cùng cho XP trước khi khai tử - Hình 1

Theo đó, cả nền tảng Windows XP lẫn ứng dụng văn phòng Office 2003 đều được vá lỗi bảo mật. Với Windows XP, sẽ có 2 bản vá trong đó 1 bản được dán nhãn “rất quan trọng” dành cho trình duyệt IE 6, 7, 8. Bản còn lại được đ.ánh giá là “quan trọng” sẽ được vá cho Windows Server 2003.

Office 2003 cũng sẽ được cung cấp 2 bản vá trong đó một bản cho Word với nhãn “rất quan trọng” và một bản cho Publisher 2003 được dán nhãn “quan trọng”.

Video đang HOT

Hiện tại, Windows XP vẫn có hơn 27% người dùng trên toàn thế giới (theo số liệu từ Net Applications) và Microsoft đang lo ngại rằng họ sẽ là mục tiêu tấn công sau khi HĐH này chính thức “khai tử” vào 8/4 tới. Hiện hãng cũng đã tung ra khá nhiều chương trình khuyến mãi, cảnh báo người dùng, tung công cụ chuyển đổi dữ liệu,… nhằm đưa người dùng XP nâng cấp lên nền tảng cao hơn.

Theo Neowin

“Mổ xẻ” cách trộm thông tin thẻ tín dụng từ các hệ thống POS

Vẫn còn nhiều lỗ hổng tồn tại trong các hệ thống thanh toán POS có thể giúp tin tặc lấy trộm thông tin thẻ ghi nợ, thẻ tín dụng cá nhân. Chuyên gia Symantec "mổ xẻ" khá chi tiết cách thức tin tặc tấn công POS ra sao kèm theo khuyến nghị về cách tránh rủi ro.

Đa số các hệ thống POS đều sử dụng phiên bản cũ Windows XP của hệ điều hành nhúng sẵn Windows Embedded, vốn dĩ tồn tại nhiều lỗ hổng bảo mật rất dễ bị tấn công. Kể từ ngày 8/4/2014, Microsoft sẽ ngừng hỗ trợ kỹ thuật cho Windows XP, bao gồm ngừng cung cấp tự động cập nhật và các gói vá bảo mật định kỳ. Những hệ thống tiếp tục sử dụng Windows XP sau kỳ hạn này sẽ phải đối mặt với hàng loạt những rủi ro về bảo mật, thậm chí sẽ trở thành mục tiêu của hàng loạt vụ tấn công có thể dẫn tới rò rỉ dữ liệu trên diện rộng.

Theo phân tích của Symantec, có nhiều phương pháp mà một kẻ tấn công có thể sử dụng để tìm những điểm yếu tồn tại trong hệ thống POS, chẳng hạn sử dụng thủ thuật SQL injection trên một máy chủ web, hoặc tìm kiếm một thiết bị ngoại vi vẫn sử dụng mật khẩu mặc định của nhà sản xuất, hoặc dùng email l.ừa đ.ảo đính kèm mã độc, đường link liên kết tới trang web cho phép cài đặt một chương trình cửa hậu vào máy tính của n.ạn n.hân,... Tuy nhiên, phương pháp đơn giản nhất và hiệu quả nhất mà tin tặc hay dùng để giành quyền truy nhập các hệ thống POS lại là sử dụng thông tin truy nhập của chính người dùng. Thông tin người dùng có thể thu được thông qua những chương trình trojan keylog (lưu giữ các thao tác của người dùng trên máy), chương trình khai thác mật khẩu, bẻ khóa, chương trình hiển thị lại nội dung người dùng truy nhập,...

Mổ xẻ cách trộm thông tin thẻ tín dụng từ các hệ thống POS - Hình 1

Nên ứng dụng các biện pháp bảo mật đa lớp để bảo vệ hệ thống POS.

Sau khi có được quyền truy nhập tới hệ thống POS, tin tặc sẽ cài đặt mã độc để lấy cắp dữ liệu từ hệ thống bị kiểm soát. Mã độc được phát triển để lấy cắp dữ liệu từ các hệ thống POS hiện có rất nhiều trên thị trường chợ đen. Đáng chú ý, bất kỳ dữ liệu nào được thu thập bởi mã độc lọc bộ nhớ (RAM scarping malware) sẽ được gửi tới máy chủ để lưu trữ và tổng hợp cho tới thời điểm thích hợp để gửi về cho kẻ tấn công.

Không giống như những lỗ hổng về dữ liệu (hàng triệu bản ghi đều có thể được truy nhập ngay lập tức), các lỗ hổng ở hệ thống POS đòi hỏi những kẻ tấn công phải chờ đợi cho tới khi giao dịch xảy ra mới có thể thu thập dữ liệu theo thời gian thực khi mỗi thẻ tín dụng được sử dụng. Chính vì điều này, việc phát hiện tấn công từ sớm có thể hạn chế mức độ thiệt hại.

Theo ông Raymond Goh, Giám đốc cao cấp phụ trách mảng kiến trúc hệ thống của Symantec khu vực Nam Á, các nhóm tội phạm mạng thường tổ chức hàng loạt chiến dịch tấn công phức tạp nhằm lấy cắp một lượng lớn dữ liệu trước khi bán chúng ra thị trường chợ đen. Về bản chất, các hệ thống POS có lợi thế về bảo mật hơn so với máy tính bởi vì chỉ là những thiết bị đơn năng (single function), không có trình duyệt web, không có email và khả năng chia sẻ ổ cứng. Có nhiều phương pháp mà các nhà quản trị hệ thống POS có thể thực hiện để giảm thiểu rủi ro trước những cuộc tấn công vào các hệ thống của họ. Điều quan trọng nhất cần làm là ứng dụng biện pháp bảo mật đa lớp trong các hệ thống POS.

Theo ICTnews

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lý do Anh Đức không thực hiện 1 nghi thức trong hôn lễ với vợ kém 12 t.uổi
06:42:05 20/09/2024
Nóng: Á hậu Vbiz nghi bể nợ đến nỗi "mất tích" và bán tháo cả kênh cá nhân
07:18:38 20/09/2024
Nam diễn viên Việt b.ị c.hê xấu thẳng mặt
06:35:56 20/09/2024
Một nữ danh ca U70 nói thẳng về giới nghệ sĩ và cách đối xử với nhau
06:27:30 20/09/2024
Nam ca sĩ Việt nổi tiếng: "Tôi phải đi vay lãi, mỗi tháng trả lãi lên đến 200 triệu"
06:31:28 20/09/2024
Lòng tôi như lửa đốt khi vừa nghe tin tôi mang thai thì mẹ người yêu nhất quyết đòi gặp mặt, đến nơi thái độ của bà khiến tôi choáng váng
07:37:11 20/09/2024
Nữ ca sĩ gây tiếc nuối nhất khi không tham gia 2 mùa Chị Đẹp
06:00:41 20/09/2024
Tôi bất lực nhìn chồng chiếm lấy căn nhà cho nhân tình, mẹ chồng lại bước ra trước tòa nói một điều khiến ai nấy kinh ngạc
07:11:17 20/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Xuất hiện thông tin về đề xuất ngừng b.ắn mới của Israel

Thế giới

08:38:37 20/09/2024
Trong khi đó, kênh truyền hình Al Mayadeen của Liban dẫn lời một quan chức cấp cao của Hamas nói rằng phong trào này chưa nhận được đề xuất thỏa thuận mới.

Tôi choáng váng khi biết vợ n.goại t.ình nhờ một lần giúp em làm 'chuyện lạ' này

Góc tâm tình

08:37:10 20/09/2024
Quả nhiên, gã đàn ông này là nhân tình của vợ tôi. Hai người âm thầm ra hiệu cho nhau bằng chậu hoa ngoài ban công. Vợ chồng tôi lấy nhau đã 3 năm, có một b.é g.ái đáng yêu.

Rào cản của văn hoá fandom Việt, đu idol quốc nội hoá ra lại khó!

Nhạc việt

08:36:48 20/09/2024
Các anh trai trở thành chủ đề nóng nhất trên các diễn đàn âm nhạc, khiến cục diện đi đu idol của các FC Việt thay đổi.

Hoa hậu Hoàn vũ VN trình diễn giữa mưa và loạt chi tiết gây tranh cãi ở Miss Cosmo quốc tế 2024

Sao việt

08:25:21 20/09/2024
Xuân Hạnh và 59 thí sinh quốc tế đã chính thức bước vào phần thi Trang phục dân tộc trong khuôn khổ Miss Cosmo 2024.

Show thực tế căng thẳng nhất hiện nay: Mai Âm Nhạc suýt bị đuổi, một cô gái khiến khán giả phát mệt vì lại khóc

Tv show

08:21:08 20/09/2024
Nhiệm vụ Kpop của Nữ Hoàng Vũ Đạo Đường Phố đã khiến các team không khỏi bối rối và xảy ra xung đột trong quá trình tập luyện

4 loại cây được hội chị em "nuôi dưỡng" nhiều nhất: Vừa đẹp, dễ chăm, ăn quả lại càng ngon

Sáng tạo

08:18:30 20/09/2024
Nhiều người trồng cây lựu tại nhà vì khi cây lựu nở hoa, hoa có màu đỏ và trông đặc biệt mang tính lễ hội, mang lại cho người ta cảm giác lễ hội và yên bình.

Bắt giam kẻ xâm hại n.ữ s.inh 15 t.uổi dẫn đến mang thai

Pháp luật

08:12:10 20/09/2024
Trước đó, Công an huyện Gò Dầu tiếp nhận đơn cầu cứu của gia đình cháu N. (SN 2009, ngụ xã Phước Chỉ, thị xã Trảng Bàng) về việc, N. đã bị Hào xâm hại dẫn đến mang thai.

Lọ Lem bỗng bị ý kiến vì "ạ" quá nhiều, netizen nổi đoá

Netizen

08:07:39 20/09/2024
Mới đây, một cảnh quay hai cô con gái xinh đẹp của nam MC Quyền Linh trên sóng chương trình Mái ấm gia đình Việt , nhận được sự quan tâm của đông đảo cộng đồng mạng.

Bộ phim thống trị tuyệt đối màn ảnh Hàn, "bạn trai quốc dân" hot nhất hiện tại đóng chính

Hậu trường phim

07:51:28 20/09/2024
Thời điểm hiện tại, bộ phim Đố anh còng được tôi (tựa Anh: I, The Excecutioner ) đang thống trị tuyệt đối ở phòng vé Hàn Quốc.

Đi giữa trời rực rỡ - Tập 37: Chải lên kế hoạch đi bán kẹo kéo, Quang phát hiện người lạ theo dõi nhà mình

Phim việt

07:13:04 20/09/2024
Thất bại lần 1 với xe bán xúc xích nướng đá không làm Chải nản lòng, đặc biệt khi giờ đây cậu đang ở tình huống không có sự lựa chọn nào khác ngaoif việc phải cố gắng.

Đây là cách làm món thịt rang cháy cạnh cực dễ mà siêu ngon

Ẩm thực

06:04:56 20/09/2024
Thịt rang cháy cạnh mềm ngon, đậm đà chắc chắn cả người lớn lẫn trẻ nhỏ sẽ đều thích thú. Món ăn này mà dùng với cơm nóng thì bao nhiêu cũng hết.