Làm thế nào sửa lỗi an ninh trong hơn 40 ứng dụng của Windows

Như hôm qua chúng tôi đã đề cập tới việc , HD Moore , giám đốc an ninh của Rapid7 – là công ty tạo công cụ đánh giá an ninh mã nguồn mở, nói rằng có 40 ứng dụng khác nhau của nền tảng Windows đang bị lỗi nghiêm trọng và 40 nhà phát triển này phải phát hành bản vá lỗi khẩn cấp mà một mình Microsoft không thể làm được việc này .

Thật không may khi mà Moore lại không tiết lộ tên của 40 ứng dụng này mà chỉ khẳng định “ có nhiều ứng dụng Windows bị lỗi “ trong đó có cả chương trình Explorer.exe . Lỗi này cũng có trong bản iTunes cho Windows nhưng Apple đã vá lỗi trong bản 9.1 được phát hành từ một tháng trước .

 Trong khi Moore không đưa chi tiết về lỗi nhưng lại cho biết cuộc tấn công xảy ra khi mà File Windows DLL được tải trên mạng lúc File được chia xẻ . Do đó nếu bạn chia xẻ File trên một máy tính với máy tính khác trên mạng cục bộ hoặc mạng Internet thì lỗi có thể ảnh hưởng tới một trong những ứng dụng . Moore nói rằng nó tương tự như vấn đề Windows Shorcut bị ảnh hưởng để lây nhiễm vào hệ thống .

Cách tốt nhất để tránh vấn đề này đầu tiên là không dùng Internet Explorer 6 và nên nâng cáp thành Internet Explorer 8 ngay lập tức .

Thứ hai dùng Windows XP có chứa nhiều lỗi hơn nếu như bạn dùng Windows 7 .

Thứ ba nên chặn những công TCP số 139 và 445 và vô hiệu hóa WebDVA Client để ngăn chặn những lỗi trên để những Hacker có thể xâm nhập từ bên ngoài vào mạng cục bộ .

Dưới đây là hướng dẫn từng bước trong Windows 7 và cũng làm tương tự trong những bản Windows khác .

Đầu tiên mở Windows Firewall và bấm Advanced Settings

\"\"

Bấm vào Outbound Rules bên danh mục tay trái . Có những Rule khiến cho máy tính bị dùng để lây nhiễm vào những máy tính khác trên mạng .

\"\"

Bấm mục New Rule trong phần tay phải . Trong hộp hội thoại hãy bảo đảm chắc chắn Port đã được chọn và bấm Next

\"\"

Hãy chọn TCPSpecific remote ports

\"\"

Trong mục Specific remote ports bạn nhớ gõ số 139 , 445 . Điều này sẽ ảnh hưởng tới việc chia xẻ File trên mạng và nếu bạn gặp rắc rối trong vấn đề chia xẻ File thì có thể tạm thời vô hiệu hóa Rule này . Bạn sẽ làm việc này trong Windows Firewall . Một danh sách những Rules hiện lên khi mở cửa sổ đầu tiên . tìm Rule mà bạn muốn  và bỏ dấu tích tại đó .

Bây giờ bấm tiếp Next và bảo đảm rằng Block Connection đã được chọn

\"\"

Bấm Next , chọn tất cả những hộp được đánh dấu và sau đó chọn Next . Đưa tên của Rule mới và mô tả nó bên dưới .

\"\"

Cuối cùng bấm Finish . Những cổng hiện giờ đã bị chặn . Làm những bước tương tự trên vào những máy tính khác của bạn .

 

Bước tiếp theo là vô hiệu hóa WebDAV nếu như nó đang ở trạng thái kích hoạt . Điều này chủ thực hiện nếu như trong hệ thống của bạn đã cài đặt IIS ( Internet Information Services ) . Điều này có thể kiểm tra bằng cách vào Program trong Control Panel và bạn sẽ thấy Internet Information Services nếu có .

\"\"

Hãy lưu ý hình trên là nó được được đánh dấu . Nhưng nếu như nó được đánh dấu thì bước tiếp theo để vô hiệu hóa WebDAV như sau

Bấm Start , gõ Regedit

Bạn tìm tới

HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\W3SVC\\Parameters

Hãy thêm tên DisableWebDAV kiểu dữ liệu DWORD với giá trị bằng 1

Khởi động lại IIS . Sự thay đổi này chưa có tác dụng nếu như dịch vụ IIS chưa được khởi động lại

 \"\"\"\"