PDA

View Full Version : Tháng 8, số bản vá lỗi của Microsoft đạt kỷ lục


tanlapfireco
22-06-2012, 02:06 PM
Đây được coi là đợt vá lỗi lớn nhất Microsoft kể từ tháng 2/2007 đến nay.  Đây là một tháng mệt mỏi và bận rộn đối với nhân viên của Microsoft và những nhà quản trị IT, bởi lẽ, ngày hôm qua, 12/8, Microsoft đã phát hành tới 11 bản patch để vá tổng cộng 19 lỗ hổng phẩm phần mềm.  http://www.tin247.com/24h/080813201304-94-582.jpg  Đây là đợt vá lỗi lớn nhất của Microsoft kể từ tháng 2 năm ngoái. Trong số 11 bản tin, có 6 bản tin được đánh giá là nghiêm trọng cần được patch ngay lập tức, và 5 bản tin là "quan trọng" - có mức độ nguy hiểm thấp hơn.  Các chuyên gia bảo mật cho rằng bản tin mang mã số MS08-045 - dành cho trình duyệt Internet Explorer - là ưu tiên hàng đầu của các nhà quản trị hệ thống. Bản tin này gồm có 5 bản vá dành cho 5 lỗ hổng khác nhau, trong đó có 1 lỗ hổng đã bị tung trên mạng và cũng đã xảy ra những cuộc tấn công vào lỗ hổng này.  Don Leatham, Giám đốc chiến lược và giải pháp của hãng bảo mật Lumension, cho biết chỉ riêng việc lỗ hổng này ảnh hưởng đến ngôn ngữ HTML đã là một lý do đủ quan trọng buộc các nhà quản trị phải đặc biệt quan tâm đến nó.  "Tất cả các website trên thế giới đều sử dụng HTML" - ông Don Leatham phát biểu.  Jason Miller, người đứng đầu nhóm bảo mật dữ liệu của hãng cung cấp phần mềm quản trị bản vá bảo mật Shavlik Technologies, cho biết những bản vá dành cho IE và bản tin MS08-041 có quan hệ với nhau bởi lẽ chúng đều cho phép kẻ tấn công tạo ra một trang web nhằm khai thác sơ hở của những lỗ hổng này. MS08-041 là bản tin dùng để vá lỗ hổng trong điều khiển ActiveX của Snapshot thuộc Microsoft Access - một ứng dụng được nhiều máy tính (http://www.vatgia.com/1256/may-tinh-desktop.html) cài đặt. Miller cho rằng các nhà quản trị nên cài đặt 2 bản tin này trước tiên.  Một số phần mềm khác cũng "dính" lỗi và cần được vá trong tháng này như Hệ thống quản lý màu sắc hình ảnh (Microsoft Windows Image Color Management System) - một thành phần con thuộc hệ thống đồ hoạ của Windows, hay Live Messenger.  Microsoft dự kiến đợt phát hành bản vá lỗi tháng 8 này của hãng sẽ có khoảng 12 bản tin. Nhưng vào phút chót, Microsoft đã rút lại một bản tin do có những vấn đề về chất lượng. Microsoft không tiết lộ thêm bất kỳ thông tin nào liên quan tới bản tin bị rút lại này. Tuy nhiên, theo thông lệ, những bản tin bị rút lại thường được tung ra vào đợt phát hành bản tin vá lỗi của tháng kế tiếp.  Theo http://www.tin247.com/thang_8_dot_va_loi_ky_luc_cua_microsoft-4-55196.html