Microsoft có thể phải đưa ra bản vá lỗi khẩn cấp trong lỗi Shortcut của Windows

Theo những nhà nghiên cứu về bảo mật Microsoft có thể đang có thời điểm khó khăn về lỗi Shortcut trong Windows và có khả năng Microsoft phải đưa ra bản vá lỗi trong hai tuần tới .

Theo Kaspersky Lab thì lỗi Shortcut thuộc về lỗi thiết kế của Windows và Microsoft chưa bao giờ phải đối mặt với vấn đề như vậy nên không thể nhanh chóng có bản sửa lỗi được .

Microsoft đã nhận biết được lỗi này và hứa hẹn đưa ra bản vá lỗi nhưng không đưa ra thời gian cụ thể . Những kẻ tấn công có thể dùng File Shortcut độc hại , có phần mở rộng là “.ink” , để tự động thực hiện File này bằng cách gợi ý người dùng xem những nội dung của thư mục có chứa Shortcut độc hại . Mối đe dọa lớn hơn nếu như những Hacker dùng lây nhiễm qua USB để phát tán mã độc và chúng sẽ rtự động thực hiện ngay khi những USB này cắm vào PC Windows .

Tất cả những phiên bản Windows đều bị lỗi này bao gồm cả Windows 7 SP1 Beta với Windows XP và Windows 2000 .

Những kẻ tấn công đã khai thác lỗi Shortcut để điều khiển những hệ thống máy tính quan trọng của Siemen .

Một vấn đề khác mà Microsoft đang phải đối mặt đó là lỗi này đã tồn tại từ rất lâu với những phiên bản Windows 2000 cho nên Microsoft cần phải nhanh chóng đưa ra bản vá lỗi ngăn chặn sự lây lan ra tất cả hệ thống .

HD Moore , là Giám đốc an ninh của Rapid7 và cũng là người tạo ra bộ chuyên Hack Metasploit nổi tiếng , anh này đã có thể khai thác lỗi trên bằng cách tạo ra cuộc tấn công Drive-By và đã tấn công thành công PC Windows ngay khi mà máy này truy cập tới trang Web chứa mã độc hại .

 \"\"