WhiteHat News #ID:3333
VIP Members
-
04/06/2014
-
37
-
446 bài viết
Google cảnh báo lỗ hổng Zero-Day trên Windows có nguy cơ bị tấn công
Các nhà nghiên cứu của Google tiết lộ họ vừa phát hiện và đã thông báo tới Microsoft về một lỗ hổng nghiêm trọng trên Windows đang có nguy cơ bị tấn công trên thực tế.
“Sau 7 ngày, theo chính sách công bố các lỗ hổng nghiêm trọng có nguy cơ bị khai thác, hôm nay chúng tôi tiết lộ về sự tồn tại của một lỗ hổng nghiêm trọng trên Windows mà vẫn chưa có bản vá lỗi nào được phát hành. Lỗ hổng này đặc biệt nguy hiểm bởi hiện nó đang bị khai thác”, nhóm nghiên cứu của Google cho biết.
Lỗ hổng trên Windows là lỗi leo thang đặc quyền trong Windows kernel có thể được sử dụng để vượt qua cơ chế an ninh sandbox.
“Chúng tôi đã khuyến cáo người dùng xác minh việc tự động cập nhật bản Flash và nếu chưa tự động cập nhật có thể dùng cách update thủ công và sử dụng các bản vá lỗi Windows khi Microsoft đưa ra bản vá chính thức”.
“Sau 7 ngày, theo chính sách công bố các lỗ hổng nghiêm trọng có nguy cơ bị khai thác, hôm nay chúng tôi tiết lộ về sự tồn tại của một lỗ hổng nghiêm trọng trên Windows mà vẫn chưa có bản vá lỗi nào được phát hành. Lỗ hổng này đặc biệt nguy hiểm bởi hiện nó đang bị khai thác”, nhóm nghiên cứu của Google cho biết.
Lỗ hổng trên Windows là lỗi leo thang đặc quyền trong Windows kernel có thể được sử dụng để vượt qua cơ chế an ninh sandbox.
“Chúng tôi đã khuyến cáo người dùng xác minh việc tự động cập nhật bản Flash và nếu chưa tự động cập nhật có thể dùng cách update thủ công và sử dụng các bản vá lỗi Windows khi Microsoft đưa ra bản vá chính thức”.
Theo: Dark Reading
Chỉnh sửa lần cuối bởi người điều hành: