Microsoft phát hành bản vá cho lỗi FREAK và “sâu” Stuxnet

Chưa tới một tuần sau khi biết rằng Windows cũng bị lỗi an ninh mã hóa cách đây hàng chục năm , Microsoft đã phát hành bản vá lỗi trong bản cập nhật thường kì Patch Tuesday .

Lỗi an ninh này có tên FREAK (Factoring RSA Export Keys) và có mặt trong những hệ thống  bị hạ cấp chiều dài khóa mã RSA còn 512-bit và rất dễ bị bẻ khóa và có thể dễ dàng bị tin tặc lợi dụng để can thiệp vào những lưu lượng SSL khi di chuyển giữa máy khách và máy chủ .

Lỗi này đã được công bố cách đây vài tuần trước nhưng những nhà nghiên cứu an ninh cho biết chưa thấy có bằng chứng đang bị tin tặc khai thác tấn công . Họ phê phán chính sách của Mỹ trong những thập niên 1990 đã xuất khẩu đi những mặt hàng có chế độ mã hóa yếu hơn với chiều dài khóa mã lớn nhất chỉ 512-bit . Tuy nhiên tại thời điểm đó những sản phẩm thương mại thông thường với chế độ mã hóa như vậy đã là quá đủ .

Ban đầu nhiều người cho rằng lỗi FREAK chủ yếu bị ảnh hưởng bởi những trình duyệt  như Apple Safari và của Android nhưng Microsoft đã lên tiếng cảnh báo Windows cũng bị lỗi như vậy . Apple và Google đã đưa ra bản vá lỗi cho vấn đề này .

Bản vá lỗi Patch Tuesday ngày hôm qua sửa lỗi trong 14 bản báo cáo an ninh . 5 trong số đó được đánh giá là nghiêm trọng liên quan tới công cụ Windows VBScript , lỗi thực thi mã từ xa trong Office , lỗi thực thi mã từ xa trong Adobe Font Driver .Và bán cập nhật lần này sửa lỗi liên quan tới Stuxnet phát hiện từ năm 2010 .