Microsoft cảnh báo về lỗ hổng nghiêm trọng của Windows 7 64 bit In Email
Thứ năm, 20 Tháng 5 2010 10:54

Theo báo cáo của Microsoft về 1 lỗi hệ thống Canonical Display Driver (CDD) để render ảnh trong các phiên bản 64 bit của Windows 7, Windows Server 2008 R2 x64 cũng như Windows Server 2008 R2 for Itanium có thể bị kẻ xấu khai thác qua đó chiếm quyền điều khiển hệ thống và 1 số lỗi cơ bản khác. Tuy nhiên, lỗi này chỉ xảy ra nếu người dùng kích hoạt và sử dụng tính năng Aero Desktop, về cơ bản, tính năng này mặc định đã được kích hoạt sẵn trong Windows 7, nhưng với Windows Server 2008 thì phải cài đặt và kích hoạt thủ công.

Windows 64bitVấn đề nảy sinh khi thực hiện phân tích cú pháp lệnh bị “hiểu nhầm” khi hệ thống sao chép thông tin từ user-land đến kernel-land (hiểu nôm na là phạm vi thao tác của người dùng và bộ nhân hệ thống). Bộ phận tư vấn của Microsoft không đưa ra thông tin cụ thể và chi tiết vì sao lỗ hổng có thể bị kích hoạt. Bên cạnh đó, họ còn cho biết thêm lỗ hổng này chỉ có thể bị khai thác thông qua những chương trình sử dụng hàm render ảnh cũ GDI API. Hệ thống CDD này thực chất là ứng dụng giả lập giao diện Windows XP để truy cập vào các engine graphic sử dụng GDI. Tuy nhiên, các hàm API cũ, vẫn có thể sử dụng cùng với các ứng dụng của hãng third-party cũ mà không gặp phải lỗi tương tự.

Microsoft cũng không chắc chắn về việc liệu lỗ hổng này có thể bị khai thác từ xa hay không. Các thông tin tư vấn chính thức cho biết rằng, khi người dùng truy cập vào 1 trang web bất kỳ có chứa đựng bức ảnh đã được chuẩn bị sẵn là đủ để khiến nạn nhân rơi vào bẫy. Mặt khác, theo Bruce Dang và Jonathan Ness từ trung tâm giải pháp nghiên cứu bảo mật của Microsoft cho biết thêm rằng cho đến thời điểm này, vẫn chưa có cách để khai thác lỗ hổng này từ xa, thực tế, lỗi này chỉ có thể bị khai thác theo mô hình privilege escalation – tăng quyền.

Hiện tại, Microsoft đang đưa ra giả định rằng chức năng Address Space Layout Randomisation (ASLR) của các phiên bản Windows mới không hề dễ bị mắc lỗi, hoặc những cuộc tấn công tương tự sẽ chỉ làm hệ thống ngưng hoạt động - freeze và khởi động lại. Tuy nhiên, trong cuộc thi Pwn2Own gần đây, những hacker đã trình diễn đầy đủ và khá thuyết phục về quá trình khai thác và kích hoạt lỗ hổng thông qua chức năng ASLR và DEP.

Microsoft đang tiến hành nghiên cứu và phát triển bản vá lỗi, nhưng khuyến cáo người sử dụng nên nên tắt bỏ tính năng Aero Desktop nhằm thay đổi giao diện hình nền cho tới khi bản vá được công bố. Để làm việc này, mọi người có thể chọn 1 theme bất kỳ khác từ menu Basic and High Contrast Themes trong Start / Control Panel / Appearance and Personalisation / Change Design.

 

QuanTriMang.com

Nhận xét
Nhận xét mới
+/-
Viết nhận xét
Tên của bạn:
Email:
 
Website:
Tiêu đề:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
 
=)=D=(XD:dizzy:T_T:blush:^_^=_=-_-:pout::angry:
=Oo_O:snicker::eyebrow::sigh::sick::whisper::whistle::nuu::gah::flame::cool:
:shy::kawaii::notfunny::snooty::uhh:X_XXB:talkbiz::grr::onoes::psychotic::scared:
:evil::nomnom::zombie::want::drunk::love::meow::music:
 
Hãy nhập mã xác nhận

Tin liên quan:
Tin mới hơn:
Tin cũ hơn:

 
HostGator
WPWebHost

Đăng nhập

Có thể sử dụng tài khoản Gmail của bạn để đăng nhập



Thống kê

mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterHôm nay71
mod_vvisit_counterHôm qua484
mod_vvisit_counterTuần này555
mod_vvisit_counterTuần trước4171
mod_vvisit_counterTháng này2487
mod_vvisit_counterTháng trước15613
mod_vvisit_counterTất cả138963

Trực tuyến: 13
IP của bạn: 38.107.191.107
,
Hôm nay: 05 Tháng 9 2010
Themes Drupal osCommerce
Joomla! Templates Flash XML Templates
Word Press Themes Website Templates
Swish Templates phpbb Themes
CO.CC:Free Domain WPWebHost
Premium Templates Mambo Templates
CO.CC:Free Domain HostGator
HostGator HostGator

Quảng cáo

BidVertiser
Kiếm tiền trực tuyển từ Website hay Blog của bạn với BidVertiser.
WPWebHost
Are you looking for webhost? You could take a look at our WordPress hosting plans.
HostGator
Web Hosting - Free SiteBuilder, Unlimited Disk Space, Unlimited Bandwidth.
Hotfile
Dịch vụ chia sẻ file, Upload không giới hạn, Download không giới hạn.
Subscribe to NAD N Friends by Email
Follow Me on Facbook
Follow Me on Twitter
Follow Me on Google Buzz