Tin tức

Tin Tổng Hợp

Microsoft bít lỗi nguy hiểm Windows, IE

Hôm qua (12/8) Microsoft đã phát hành các bản cập nhật để vá tới 26 lỗ hổng bảo mật trong Windows, Office, Internet Explorer, Windows Messenger …

Lớn nhất năm 2008

Đây có thể nói là bản cập nhật định kỳ hàng tháng lớn nhất về cả số lượng bản cập nhật, số lượng ứng dụng được sửa lỗi và số lượng lỗi được sửa trong vòng 18 tháng trở lại đây.

Ông Amol Sarwate – Giám đốc Phòng nghiên cứu bảo mật của Qualys Inc – cho biết hầu hết các ứng dụng máy khách của Microsoft đều nằm trong diện được sửa lỗi trong đợt này.

Ngoài ra, ít nhất đã có tới 2 trong tổng số những lỗi được khắc phục trong đợt này đã và đang bị tin tặc lợi dụng để tấn công người dùng. Microsoft cũng đã chính thức xác nhận điều này.

Tuy nhiên, trái với những gì đã được tiết lộ từ tuần trước, đến phút chót Microsoft đã rút lại bản cập nhật sửa một số lỗi nguy hiểm cho Windows Media Player 11 tích hợp trong Windows Vista.

Microsoft cho biết nguyên nhân khiến hãng quyết định rút lại bản cập nhật này là bởi nó chưa đáp ứng được những tiêu chuẩn về chất lượng trong lần kiểm tra cuối cùng trước khi cho phát hành.

Như vậy, bản cập nhật bảo mật tháng 8 chỉ còn lại đúng 11 bản sửa lỗi lớn. Trong đó có tới 6 bản sửa lỗi được xếp vào mức “cực kỳ nguy hiểm” – mức cao nhất trong thang bậc đánh giá mức độ nguy hiểm lỗi được sửa của Microsoft.

Con số 6 bản sửa lỗi được xếp vào mức “cực kỳ nguy hiểm” cũng là một kỷ lục mới về số lượng bản sửa lỗi được xếp vào mức độ này trong một bản cập nhật định kỳ hàng tháng.

microsoft-bit-loi-nguy-hiem-windows-ie

Những lỗi được Microsoft sửa

Trong số 11 bản sửa lỗi lớn được phát hành lần có thì có 2 bản đã được dự báo từ trước. Đó là một bản sửa lỗi Snapshot Viewer ActiveX Control trong Access và một lỗi khác kém nguy hiểm hơn trong Microsoft Word. Hai bản cập nhật này mang mã hiệu MS08-041 và MS08-042.

Ông Amol Sarwate cho biết đây cũng chính là hai lỗi đang bị tin tặc lợi dụng để tấn công người dùng trong thời gian gần đây. Chính vì thế đây là hai bản sửa lỗi đặc biệt quan trọng, phải được ưu tiên cài đặt càng sớm càng tốt.

Lỗi liên quan đến định dạng tệp tin không phải là một điều gì quá mới đối với Microsoft, đặc biệt là đối với các ứng dụng nằm trong bộ Office. Điều này một lần nữa lặp lại với Bản cập nhật bảo mật tháng 8. Hầu hết các phiên bản Office đều bị ảnh hưởng, trong đó có cả phiên bản mới nhất Office 2007.

Cụ thể, bản sửa lỗi bảo mật liên quan định dạng tệp tin cho bộ ứng dụng Office gồm MS08-043 cho Excel, MS08-044 cho cả bộ Office nói chung và MS08-051 dành riêng cho PowerPoint.

Ông Andrew Storms – Giám đốc điều hành Bộ phận bảo mật của nCircle Network Security Inc. – cho biết sở dĩ lỗi bảo mật liên quan đến định dạng tệp tin vẫn còn tồn tại là vì những chuẩn định dạng tệp tin cũ hiện vẫn còn khá phổ biến. Đối với Office 2007 lỗi này đã không còn quá nghiêm trọng bởi nền tảng định dạng tệp tin đã được Microsoft thay đổi về cơ bản.

Trình duyệt Internet Explorer lần này được sửa tới 6 lỗi bảo mật nguy hiểm khác nhau thông qua bản sửa lỗi lớn MS08-045. Tuy nhiên, lần này Microsoft lại vẫn chưa cho khắc phục lỗi bảo mật được cho rằng có thể kết hợp với lỗi trong trình duyệt Safari để tấn công người dùng. Apple và Mozilla đều đã cho khắc phục lỗi này cho trình duyệt của các hãng.

Các bản cập nhật còn lại nhắm đến việc bít một số lỗi hổng bảo mật khác trong một số ActiveX Control của Hewlett-Packard (HP) tích hớp sẵn trong hệ điều hành Windows rồi đến lỗi ActiveX Control trong Windows Updates có thể bị lợi dụng để tấn công từ xa …

Cụ thể danh sách các bản sửa lỗi được Microsoft phát hành lần này như sau:

MS08-041
Sửa lỗi Snapshot Viewer ActiveX Control trong Microsoft Access. Lỗi này có thể bị tin tặc lợi dụng để từ xa đoạt quyền thực thi mã độc trên PC sử dụng phiên bản Access mắc lỗi.

MS08-042
Sửa một lỗi trong Microsoft Word có thể bị tin tặc lợi dụng từ xa đoạt quyền thực thi mã độc trên PC dùng phiên bản Word mắc lỗi.

MS08-043
Sửa lỗi bảo mật có thể bị tấn công từ xa trong Microsoft Excell

MS08-044
Sửa lỗi bảo mật có thể bị lợi dụng để tấn công từ xa trong Microsoft Office Filters

MS08-045
Bản tổng hợp bản cập nhật sửa lỗi cho Internet Explorer

MS08-046
Sửa lỗi bảo mật trong Windows Image Color Management System

MS08-047
Sửa lỗi bảo mật trong IPsec Policy có thể bị tin tặc lợi dụng để ăn cắp thông tin

MS08-048
Sửa lỗi bảo mật cho Outlook Express, Windows Mail

MS08-049
Sửa lỗi bảo mật có thể bị lợi dụng tấn công từ xa trong Even System

MS08-050
Sửa lỗi bảo mật có thể bị lợi dụng tấn công từ xa trong Windows Messenger.

MS08-051
Sửa lỗi bảo mật trong Microsoft PowerPoint.

Theo Vnmedia/Tổng hợp Computerworld, Microsoft 

Chia sẻ bài viết:

Tin liên quan

Hard working even at morning in bed is key for success
T4, 10/06/2026

Đề Thi Tốt Nghiệp THPT 2026 Có Gì Mới? Bộ GD&ĐT Lưu Ý Quan Trọng Về Mức Độ Phân Hóa

Kỳ thi tốt nghiệp THPT năm 2026 đang đến rất gần. Đây là năm học có số lượng thí sinh đăng ký dự thi...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T5, 19/03/2026

IT không chỉ là công cụ, mà là "trái tim" vận hành doanh nghiệp

Trong nhiều thập kỷ qua, bộ phận IT (Công nghệ thông tin) thường được xem là những "người hùng thầm...
Tin Tổng Hợp
Ky-Thi-Tot-Nghiep-THPT-2026-Gop-giay-bao-du-thi-va-nhung-thay-doi-quan-trong-thi-sinh-can-biet-H1
T5, 12/03/2026

Kỳ Thi Tốt Nghiệp THPT 2026: Gộp giấy báo dự thi và những thay đổi quan trọng thí sinh cần biết

Kỳ thi tốt nghiệp THPT năm 2026 sẽ có những điều chỉnh quan trọng về quy chế nhằm tối ưu hóa thủ tục...
Tin Tổng Hợp
Dieu-gi-dang-am-tham-van-hanh-nen-kinh-te-so-hien-nay-H1-1
T2, 02/02/2026

Điều gì đang âm thầm vận hành nền “kinh tế số” hiện nay?

Trong bối cảnh kinh tế số phát triển mạnh mẽ, công nghệ không còn chỉ là công cụ hỗ trợ mà đã trở thành...
Tin Tổng Hợp
Business people using  and Financial charts  at meeting office
T5, 22/01/2026

Báo cáo Thị trường Tuyển dụng 2025–2026 hé lộ những thay đổi âm thầm trong định hướng nghề nghiệp

Những năm tới được dự báo là giai đoạn thị trường lao động thay đổi nhanh và sâu, không chỉ ở số lượng...
Tin Tổng Hợp
Tuyen-dung-IT-nam-2026-H1
T5, 15/01/2026

Tuyển dụng IT năm 2026: Doanh nghiệp ưu tiên hiệu suất, người học cần chuẩn bị gì để cạnh tranh?

Bước sang năm 2026, thị trường lao động Việt Nam, đặc biệt là lĩnh vực Công nghệ Thông tin (IT) đang...
Tin Tổng Hợp
Buc-tranh-thi-truong-lao-dong-IT-Viet-Nam-nam-2026-va-huong-di-cho-nguoi-hoc-cong-nghe-trong-ky-nguyen-AI-H2
T5, 08/01/2026

Bức tranh thị trường lao động IT Việt Nam năm 2026 và hướng đi cho người học công nghệ trong kỷ nguyên AI

Thị trường lao động ngành công nghệ thông tin (IT) tại Việt Nam đang bước vào giai đoạn chuyển mình...
Tin Tổng Hợp
Dev-QA-Giai-ma-nhung-hieu-nham-thuong-gap-va-cach-phoi-hop-hieu-qua-H1
T6, 26/12/2025

Dev & QA: Giải mã những hiểu nhầm thường gặp và cách phối hợp hiệu quả

Trong ngành phát triển phần mềm, Developer (Dev) và Quality Assurance (QA) là hai vị trí không thể thiếu...
Tin Tổng Hợp
DevOps-khong-chi-la-cuu-server-Goc-nhin-thuc-te-ve-mot-vi-tri-dang-duoc-san-don-H1
T5, 18/12/2025

DevOps không chỉ là “cứu server”: Góc nhìn thực tế về một vị trí đang được "săn đón"

Khi nhắc đến DevOps, nhiều người vẫn hình dung đây là công việc gắn liền với những ca trực đêm, xử lý...
Tin Tổng Hợp
Google-Opal-696x418
T7, 15/11/2025

Khi công cụ AI giúp tạo ứng dụng không cần lập trình và lý do người học CNTT vẫn “giữ lợi thế vàng”

Sự ra mắt của Opal nền tảng AI do Google phát triển và hiện đã mở rộng tới 160 quốc gia, đang tạo ra...
Tin Tổng Hợp
FacebookYoutube
Scroll to Top