Computer World nhận định: “Chỉ vài ngày sau khi ra mắt trình duyệt Chrome, Google Inc đã phải đưa ra bản vá sau khi nhóm chuyên gia an ninh mạng của Việt Nam cảnh báo lỗ hổng nghiêm trọng trong trình duyệt này”
Đây là lỗ hổng tràn bộ đệm (Buffer Overflow) trong tính năng SaveAs của Chrome phiên bản 0.2.149.27. Người dùng Chrome khi truy nhập vào các website chứa mã khai thác, sẽ bị hacker thực thi mã độc từ xa và chiếm quyền điều khiển máy tính của họ.
Cũng trong ngày hôm nay, 10/09/2008 theo giờ Việt Nam, Microsoft đã chính thức xác nhận và đưa ra bản vá cho lỗ hổng của phần mềm Windows Media Encoder do hai chuyên gia Nguyễn Minh Đức và Lê Mạnh Tùng của Bkis phát hiện. Lỗ hổng này được Microsoft đánh giá có mức độ nguy hiểm cao nhất (Critical). Hacker có thể lợi dụng để thực thi mã độc từ xa, chiếm toàn quyền kiểm soát máy tính của nạn nhân. Cảnh báo này được Bkis gửi cho Microsoft từ tháng 3/2008. Sau 5 tháng phối hợp giữa các chuyên gia của Microsoft và Trung tâm An ninh mạng Bkis, hôm nay bản vá đã chính thức được phát hành với mã số MS08 – 053.
Ông Nguyễn Minh Đức - Trưởng phòng An ninh Ứng dụng, Trung tâm An ninh mạng Bkis cho biết: “Cùng lúc cả Google và Microsoft đều xác nhận các lỗ hổng do Bkis phát hiện. Tôi tin rằng sự kiện này đã ghi dấu ấn của Việt Nam trên toàn cầu trong lĩnh vực an ninh mạng”.
Để khắc phục các lỗ hổng này, người sử dụng cần nhanh chóng cập nhật ngay các bản vá. Đối với Chrome, hiện nay Google đã nâng cấp lên phiên bản 0.2.149.29, để cập nhật, người sử dụng vào menu “Giới thiệu về Google Chrome” và làm theo hướng dẫn hoặc download trực tiếp từ website của Google. Đối với Windows Media Encoder, cần chọn tính năng Automatic Updates trong Control Panel của Windows.
Ông Nguyễn Tử Quảng – Giám đốc Bkis cho biết: “Xuất phát từ mục tiêu Việt Nam phải làm chủ các công nghệ an ninh mạng, góp phần đảm bảo an ninh Quốc gia, cũng như từng bước đặt chân vào thị trường toàn cầu, cách đây 4 năm, chúng tôi đã tiến hành các công tác chuẩn bị từ đào tạo đội ngũ chuyên gia, xây dựng phòng thí nghiệm an ninh mạng, cho đến việc hoàn thiện các quy trình nghiên cứu, phân tích lỗ hổng phần mềm. Đến thời điểm hiện tại, chúng tôi đã sẵn sàng. Như nhiều lần tôi đã phát biểu, người Việt Nam chúng ta thực sự có năng lực trong lĩnh vực này”.
Thông tin thêm về lỗ hổng của Google Chrome:
Chỉ 3 ngày sau khi Google Chrome ra mắt, đã có 4 lỗ hổng của trình duyệt này được các chuyên gia tìm ra. Trong đó, lỗ hổng do Trung tâm An ninh mạng Bkis của Việt Nam phát hiện được Google đánh giá là có mức độ nguy hiểm cao nhất vì hacker có thể thực thi mã độc từ xa và chiếm quyền điểu khiển. 3 lỗ hổng còn lại chỉ làm cho trình duyệt Chrome bị “treo” hoặc tự động tải file vào thư mục mặc định, nên có mức độ nguy hiểm thấp hơn.
Thông tin thêm về lỗ hổng Windows Media Encoder của Microsoft:
Trong bản tin an ninh tháng 9, Microsoft chỉ phát hành 4 bản vá, so với 11 bản vá của tháng 8. Tuy nhiên cả 4 lỗ hổng được vá đều có mức độ nguy hiểm cao nhất theo đánh giá của Microsoft. Trong số này, lỗ hổng của phần mềm Windows Media Encoder là do Trung tâm An ninh mạng Bkis của Việt Nam phát hiện và cảnh báo. Các lỗ hổng còn lại liên quan tới Microsoft Office, Windows Media Player 11 và Microsoft Windows.
Tin trên một số báo quốc tế:
Computer World: Google issues first patches for Chrome
PC World Mỹ: Critical Vulnerability Patched in Google's Chrome
Tin tức quốc tế: Tổng hợp của Google
Thông tin chi tiết về: Lỗ hổng Windows Media Encoder của Microsoft
Thu Hiền tổng hợpNguồn tin: BKAV
Bản dịch tiếng Việt của Giấy phép Công cộng GNU Người dịch Đặng Minh Tuấn <dangtuan@vietkey.net> Đây là bản dịch tiếng Việt không chính thức của Giấy phép Công cộng GNU. Bản dịch này không phải do Tổ chức Phần mềm Tự do ấn hành, và nó không quy định về mặt pháp lý các điều khoản cho các...
Thứ năm - 26/12/2024 22:32
Số TBMT: IB2400607707-00. Bên mời thầu: Ban Quản lý Dự án các dự án đầu tư xây dựng tại Học viện Lục quân. Đóng thầu: 08:30 04/01/25Thứ năm - 26/12/2024 22:22
Số TBMT: IB2400617184-00. Bên mời thầu: TRẠI GIAM ĐỊNH THÀNH, CỤC C10, BỘ CÔNG AN. Đóng thầu: 08:00 03/01/25Thứ năm - 26/12/2024 22:22
Số TBMT: IB2400617146-00. Bên mời thầu: TRẠI GIAM ĐỊNH THÀNH, CỤC C10, BỘ CÔNG AN. Đóng thầu: 08:00 03/01/25Thứ năm - 26/12/2024 22:18
Số TBMT: IB2400613692-00. Bên mời thầu: Công đoàn Công ty TNHH Regina Miracle International Hưng Yên. Đóng thầu: 09:00 03/01/25Thứ năm - 26/12/2024 22:11
Số TBMT: IB2400617158-00. Bên mời thầu: Trung tâm Xúc tiến Đầu tư, Thương mại, Du lịch thành phố Hà Nội. Đóng thầu: 23:45 04/01/25Thứ năm - 26/12/2024 22:00
Số TBMT: IB2400617135-00. Bên mời thầu: Trung tâm Xúc tiến Đầu tư, Thương mại, Du lịch thành phố Hà Nội. Đóng thầu: 23:30 05/01/25Thứ năm - 26/12/2024 21:56
Số TBMT: IB2400549202-00. Bên mời thầu: Ngân hàng Nông nghiệp và Phát triển Nông thôn Việt Nam – Trung tâm Công nghệ Thông tin. Đóng thầu: 09:00 13/01/25Thứ năm - 26/12/2024 21:54
Số TBMT: IB2400611001-00. Bên mời thầu: Phòng Lao động - Thương binh và xã hội thành phố Quảng Ngãi. Đóng thầu: 07:00 03/01/25Thứ năm - 26/12/2024 21:51
Số TBMT: IB2400614031-00. Bên mời thầu: Công đoàn Công ty TNHH Tohoku Pioneer Việt Nam. Đóng thầu: 09:10 03/01/25Thứ năm - 26/12/2024 21:50
Số TBMT: IB2400617032-00. Bên mời thầu: Ban quản lý dự án đầu tư xây dựng thành phố Phổ Yên. Đóng thầu: 07:30 06/01/25Thứ năm - 26/12/2024 12:50
Số KHLCNT: PL2400332293-00. Chủ đầu tư: TRƯỜNG TRUNG HỌC CƠ SỞ VIỆT NAM ANGIÊRI. Ngày đăng tải: 00:50 27/12/24Thứ năm - 26/12/2024 12:49
Số KHLCNT: PL2400332294-00. Chủ đầu tư: TRƯỜNG TRUNG HỌC CƠ SỞ KHƯƠNG MAI. Ngày đăng tải: 00:49 27/12/24Thứ năm - 26/12/2024 12:14
Số KHLCNT: PL2400332287-00. Chủ đầu tư: TRƯỜNG THCS PHƯƠNG LIỆT. Ngày đăng tải: 00:14 27/12/24Thứ năm - 26/12/2024 12:00
Số KHLCNT: PL2400332290-00. Chủ đầu tư: Lữ đoàn 957. Ngày đăng tải: 00:00 27/12/24Thứ năm - 26/12/2024 11:58
Số KHLCNT: PL2400332291-00. Chủ đầu tư: Công đoàn cơ sở Công ty TNHH QMH Computer. Ngày đăng tải: 23:58 26/12/24