Microsoft cảnh báo lỗ hổng an ninh trong công cụ đồ họa Windows

Microsoft vừa mới đưa tư vấn cho những người dùng Windows về lổ hổng an ninh trong thành phần Windows mà có thể được dùng để những kẻ tấn công từ xa chạy mã độc hại trên những máy chạy Windows XP , Vista và Server 2003 .

Microsoft cho biết lỗi này liên quan tới tràn bộ nhớ đệm trong công cụ tái tạo đồ họa  của Windows (Windows Graphics Rendering Engine) . Vấn đề có nguồn gốc từ lỗi trong cách Graphics Rendering Engine xử lí những hình ảnh Thumbnail trong những phiên bản Windows bị ảnh hưởng . Microsoft cho biết họ chưa nhận được bất kì hồi âm nào từ phía những khác hàng nào bị ảnh hưởng và chưa phát hiện ra bất kì cuộc tấn công nào khai thác lỗi trên .

Những kẻ tấn công có thể dùng những hình ảnh dạng Thumbnail đặc biệt , gắn vào Email hoặc gắn vào những tài liệu Microsoft Office hoặc gắn vào trang Web , để khai thác lỗi trên . Khi khai thác thành công , lỗi này cho phép những kẻ tấn công chiếm quyền điều khiển máy nạn nhân .

Microsoft khuyên người dùng  thay đổi Danh sách điều khiển truy cập Windows ( ACL ) cho File shimgvw.dll . Microsoft cảnh báo điều đó có thể là nguyên nhân cho những file Media bị hiển thị không  đúng .

Microsoft khẳng định họ đang trong giai đoạn vá lỗi và không  cho biết có đưa ra bản vá khẩn cấp hay không .

 

\"\"\"\"