Microsoft phát hành bản vá lỗi nghiêm trọng trong Windows

Microsoft mới đưa ra bản vá lỗi quan trọng , có tên gọi MS14-066 , thông qua Windows Update để sửa lỗ hổng an ninh liên quan tới lỗi Heartbleed từ đầu năm nay .

Lỗi này ảnh hưởng tới hầu hết các hệ điều hành mới của Windows bao gồm Windows Server 2003/2008/2012 , Vista , 7/8/8.1 và Windows RT .

Microsoft không cung cấp nhiều chi tiết về lỗ hổng này chỉ được biết nó liên quan tới điều khiển mã hóa và chứng thực trong Windows , nhất là những ứng dụng HTTP và cho phép thực thi mã lệnh từ xa thông qua việc gửi gói dữ liệu tới máy chủ Windows .

Nếu tin tặc thay đổi gói dữ liệu theo một cách nhất định và dùng để tấn công hệ thống  của người dùng  thì chúng có thể thực hiện bất kì mã lệnh nào từ xa mà không cần phải có bất kì việc chứng thực nào . Cuộc tấn công có vẻ như chỉ ảnh hưởng trên những máy chủ đang chạy những hệ điều hành có chứa lỗ hổng này .

Microsoft không  cung cấp cách sửa chữa lỗi bằng tay vì thế bản vá lỗi là giải pháp duy nhất cho tình huống này .

Bạn có thể bấm vào đường Link tại đây để tải MS14-066 theo hệ điều hành của mình .