Chi tiết về một lỗ hổng nghiêm trọng, vốn chỉ được chia sẻ với những đối tác thuộc MAPP của Microsoft vừa bị công khai trên một trang web từ Trung Quốc. Mức độ nguy hiểm rất cao.
Ảnh minh họa: Internet
Cụ thể, một đoạn mã được xếp loại “proof-of-concept” ( tạm dịch: mã khai thác trục lợi từ lỗi bảo mật) đã bị rò rỉ khỏi nội bộ của một trong 70 công ty và doanh nghiệp tham gia chương trình MAPP (Microsoft Active Protections Program), xuất hiện trên một website chuyên về hacking của Trung Quốc.
Video đang HOT
Microsoft cho biết đang điều tra về vụ việc và “sẽ làm những gì cần thiết để bảo vệ khách hàng cũng như thông tin của họ”.
Qua đối chiếu, Microsoft đã chính thức công nhận chi tiết của đoạn mã trên trang web Trung Quốc trùng khớp hoàn toàn với thông tin về lỗ hổng được chia sẻ với các đối tác tham gia Microsoft Active Protections Program của Microsoft.
MAPP là gì?
Được giới thiệu vào năm 2008, đây là chương trình dùng để ưu tiên cảnh báo sớm cho các công ty đối tác trước khi bản vá cho lỗ hổng được chính thức tung ra, thường là 24 giờ (một ngày). Ý tưởng của việc này là để các công ty có thêm ít thời gian tối ưu hóa cũng như thử nghiệm bản vá trước khi cài đặt để bảo vệ hệ thống và khách hàng của mình.
Yếu tố thời gian vô cùng quan trọng, một khi các bản vá được tung ra, lập tức những kẻ có dụng ý xấu sẽ dùng các thủ thuật truy ngược để khám phá lỗ hổng gốc là gì, nhằm tìm ra cách tấn công các máy tính chưa được cập nhật.
Thời gian từ khi bản vá được tung ra đến khi giới tội phạm mạng tạo ra các công cụ khai thác lỗ hổng đang ngày càng bị rút ngắn, trước đây là vài tháng nhưng hiện nay chỉ còn vài tuần, vài ngày hoặc thậm chí vài giờ.
Giới phân tích công nghệ chỉ trích Microsoft đang chấp nhận quá nhiều đối tác tham gia chương trình MAPP của mình.
Theo Tuổi Trẻ
Hãng Adobe vừa vá lỗi bảo mật Flash nghiêm trọng
Vừa qua, hãng Adobe đã tiến hành vá lỗi bảo mật nghiêm trọng trên phần mềm Flash Player của họ.
Công ty này nói rằng, cho dù tới giờ họ chưa nhận được thông tin nào về việc giới tin tặc lợi dụng những lỗ hổng này để tấn công người dùng máy tính, song họ vẫn coi việc nâng cấp là ưu tiên hàng đầu, bởi "lỗi đã nêu trên Flash có thể cho phép kẻ xấu chiếm quyền điều khiển hệ thống bị ảnh hưởng."
Ảnh minh họa. (Nguồn: Internet)
Phiên bản Adobe Flash Player mới nhất mang số hiệu 11.1.102.63 sẽ xử lý các lỗ hổng trên bản Adobe Flash Player 11.1.102.62 cũng như những phiên bản trước đó, dành cho các hệ điều hành Windows, Macintosh, Linux và Solaris.
Đáng chú ý là cả những phiên bản Flash Player trên thiết bị di động cũng bị ảnh hưởng.
Adobe cho biết: "Người dùng bản Adobe Flash Player 11.1.115.6 cũng như các phiên bản cũ hơn trên các thiết bị chạy Android 4.x nên cập nhật lên bản Adobe Flash Player 11.1.115.7. Trong khi đó, người dùng bản Adobe Flash Player 11.1.111.6 và những phiên bản cũ hơn trên các thiết bị chạy Android 3.x được khuyến cáo cập nhật lên bản Adobe Flash Player 11.1.111.7."
Những lỗ hổng nói trên do nhân viên bảo mật của Google phát hiện ra./.
Theo ICTnew
Phát hiện lỗi bảo mật nguy hiểm trên iOS 5.0.1 Trang công nghệ i PhoneIslam vừa phát hiện được một lỗi bảo mật nguy hiểm trên nền tảng iOS 5.0.1. ma qua đo tin tặc dê dang đoc được thông tin cá nhân của người dùng iPhone. Theo đó, những người phát hiện ra lỗi bảo mật này đã đăng tải công khai video cách "vượt rào" iPhone trên dịch vụ Youtube. Mô...
Tin mới nhất
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok
21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự
09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu
Có thể bạn quan tâm
Người phụ nữ chi 18 tỷ đồng mua Rolls-Royce, về nhà phát hiện là xe cũ độ lại liền khởi kiện, tòa án phán quyết: Showroom phải đền hơn 45 tỷ đồng
Năm 2014, một người phụ nữ họ Giả ở Bắc Kinh muốn lên đời xe nên đã đến showroom của công ty ô tô Cẩm Lân Thịnh Thái - Bắc Kinh, chọn một chiếc Rolls-Royce có giá 5,2 triệu NDT (khoảng 18 tỷ đồng).
Tìm bị hại đã mua nhà, đất từ các dự án "ma" của Công ty An Lạc Tân
Theo điều tra ban đầu, ông Quách Mộc Tân và nhiều người liên quan đã dựng lên một số dự án không có thật và ký các hợp đồng chuyển nhượng đất nền tại các dự án khu dân cư này để chiếm đoạt tiền của người dân.
Biến hóa phong cách dễ dàng với công thức phối đồ nhiều lớp
Phối đồ nhiều lớp (layer) là nghệ thuật kết hợp các món thời trang với nhau để tạo nên vẻ ngoài ấn tượng và phù hợp với nhiều hoàn cảnh.
Chu Thanh Huyền "lên đồ" khoe vóc dáng cực phẩm sau sinh, ngoại hình khác hẳn lúc đến SVĐ cổ vũ Quang Hải
Mới đây, bà xã tiền vệ Nguyễn Quang Hải - nàng WAG Chu Thanh Huyền khiến dân tình khó rời mắt với video nhép theo tiếng nhạc trên TikTok.
Faker cũng biết "gây war" khiến đồng đội cũng "đứng hình"
Như đã biết, trong kỳ chuyển nhượng cuối năm 2024, Doran đã gia nhập T1 và anh cũng đã cùng các đồng đội mới (trừ Keria) thi đấu chung trong loạt trận showmatch thuộc khuôn khổ giải đấu do RedBull tổ chức.
Tổng thống đắc cử Trump "đưa Thung lũng Silicon về Nhà Trắng"
Truyền thông Mỹ mô tả việc Tổng thống đắc cử Donald Trump bổ nhiệm nhiều nhà lãnh đạo các công ty công nghệ vào chính quyền mới giống như đưa Thung lũng Silicon về Nhà Trắng.
11 loại thực phẩm giàu dinh dưỡng nhất, nhiều loại bán đầy chợ Việt
Bên cạnh cá hồi, cá mòi, danh sách những thực phẩm giàu dinh dưỡng nhất còn bao gồm mướp đắng, trứng, ngao, gan động vật, tỏi, khoai tây...
Cuộc sống của cô gái xinh đẹp cãi lời cha mẹ lấy chồng ngồi xe lăn
Gần 10 năm, chị Loan (28 tuổi, Lạng Sơn) cãi lời bố mẹ lấy anh Mến (37 tuổi, Bắc Giang) làm chồng, cuộc sống họ có nhiều thay đổi, từ người bị liệt anh Mến có thể đứng lên bước vài bước.
Chảo mất hết lớp chống dính cũng đừng vứt đi, làm theo cách này biến chảo cũ thành chảo mới dễ dàng
Đây là mẹo hay giúp bà nội trợ khôi phục chảo cũ thành chảo mới, tiết kiệm khá nhiều tiền. Một phương pháp đơn giản và tiết kiệm để phục hồi lớp chống dính trên chảo là sử dụng sữa tươi.
Thức ăn cho gà 'lên đời' thành đặc sản, giá hơn nửa triệu/kg
Đặc sản này rất khó nuôi, kén môi trường sống nên mức giá của nó chỉ tăng không giảm. Từ thức ăn cho gà thành đặc sản giá trên trời .
Sao Hàn 26/12: Sao nữ Reply 1988 vỡ filler ngực khi tập gym, Seungri phát tướng
Sao nữ Reply 1988 bị vỡ filler ngực khi tập gym; Seungri phát tướng khó nhận ra, thu hút sự quan tâm đặc biệt của công chúng Hàn Quốc.