Lại có lỗi Zero-Day mới trong Windows

Một nhà nghiên cứu an ninh hôm qua đã phát hiện một lỗi chưa được vá trong Windows và một số chuyên gia tin rằng có thể được dùng để điều khiển từ xa PC .

Microsoft nói rằng họ đang điều tra nhưng không cung cấp bất kì thông tin nào về lỗi này .

Nhà nghiên cứu , “Cupidon-3005” , đã đưa mã khai thác lỗi hôm thứ Hai trong hàm số "BowserWriteErrorLogEntry()" trong driver "mrxsmb.sys" . Driver này xử lí những yêu cầu trong giao thức Server Message Block mà Windows dùng để trao đổi thông tin trên mạng .

Theo công ty  an ninh của Pháp là Vupen đánh giá lỗi này “nghiêm trọng” , nếu bị khai thác thành công “ là nguyên nhân từ chối dịch vụ hoặc cướp quyền điều khiển hệ thống  “ . Nếu bị từ chối dịch vụ thì Windows có thể bị hỏng và xuất hiện màn hình “màu xanh chết chóc” .

Theo Secunia đánh giá lỗi này có mức độ nghiêm trọng trung bình , mức giữa trong hệ thống  đánh giá 5 mức của họ . Hệ thống  bị xâm nhập thành công có thể cho phép thực thi những mã không  mong muốn “.

Vupen khẳng định Windows XP SP3 và Windows Server 2003 SP2 bị ảnh hưởng bởi lỗi này còn Secunia cho rằng những phiên bản Windows khác cũng bị ảnh hưởng .

Phiên bản vá lỗi tiếp theo của Microsoft thông thường sẽ là ngày 8/3 và như vậy trong thời gian đó Windows sẽ có lỗ hổng Zero-Day dễ dàng bị khai thác và lợi dụng .

 

\"\"