Microsoft phát hành bản cập nhật vá lỗi an ninh lớn nhất

Microsoft cừa mới đưa ra bản vá lỗi định kì hàng tháng lớn nhất từ trước tới này , sửa 49 lỗi trong những sản phẩm như Windows , Internet Explorer và Office .

Có 16 nhóm vá lỗi trong tổng số 49 lỗi . Microsoft nói rằng hai trong số đó là của Internet Explorer với số hiệu MS10-071 và của Windows với số hiệu MS10-076 , có mức độ ưu tiên cao nhất . Microsoft cho rằng mã rấn công đã xuất hiện và nhắm tới hai nhóm lỗi trên .

MS10-071 sửa 10 lỗi trong Internet Explorer . Hai trong số đó được được đánh giá là nghiêm trọng , có nghĩa là chúng được dùng trong Drive-by . Những bản cập nhật sửa lỗi MS10-076 có chứa một lỗi nghiêm trọng trong công cụ Font EOT ( Windows Embedded OpenType ) cải Windows , cũng được dùng trong Internet Explorer . Những bản mới nhất của Windows có công nghệ bảo mật với tên gọi ASLR (address space layout randomization) , rất khó để khai thác lỗi trong hệ điều hành và Microsoft tin rằng những kẻ tấn công sẽ chỉ nhắm tới những hệ điều hành cũ như Windows XP mà thôi .

Hai bản cập nhật khác cũng đánh giá là khá nghiêm trọng là MS10-077 , lỗi trong .Net Framework ảnh hưởng tới những hệ thống 64-bit , và MS10-075 sửa lỗi nghiêm trọng trong Microsoft Windows Media Player Network Sharing Service , được dùng để chia xẻ những File âm nhạc và những Media khác trên mạng . Microsoft cho biết dịch vụ này được bật trong chế độ ngầm định của Windows 7 Home Edition , nhưng Hacker phải đột nhập được vào mạng cục bộ thì mới tung ra cuộc tấn công được .

Những lỗi khác không được đánh giá nghiêm trọng thì cũng không được lơi là . Symantec nói rằng 35 trong số 49 lỗi có thể cho phép những Hacker chạy những phần mềm không được phép trên máy nạn nhân và Microsoft cũng nói rằng đã có những cuộc tấn công khai thác những lỗi ít nguy hiểm hơn .

Thực tế , một trong những bản cập nhật phát hành lần này là MS10-073 , rất quan trọng với Microsoft , vì nó sửa lỗi trong Windows XP mà hiện đang được loại “sâu” Stuxent khai thác . Stuxent được biết tới lần đầu tiên khi khi lây lan trong những hệ thống công nghiệp và có vẻ như được thiết kế để nhắm tới những hệ thống hạt nhân của Iran .

 \"\"\"\"