Microsoft sửa lỗi Zero-Day cũ đã xuất hiện được 8 tháng

Bản vá lỗi Patch Tuesday tháng này 7 cập nhật bảo mật khác nhau và hai trong số đó được đánh giá là nghiêm trọng sửa 59 lỗ hổng an ninh có trong Internet Explorer .

 

Bản vá lỗi lần này cũng sửa lỗi Zero-Day đã thông báo cho Microsoft cách đây 8 tháng trước do ZDI ( Zero Day Initiative ) của HP phát hiện ra và được công bố trong tháng trước .

Microsoft giải thích hầu hết những bản vá lỗi lần này không cho phép tin tặc tăng cường khả năng truy cập và chạy những mã độc hại tới những hệ thống  bị ảnh hưởng .

Microsoft nói rằng “ Hầu hết các lỗ hổng có thể cho phép thực thi mã từ xa nếu như người dùng truy cập tới những trang web độc hại bằng Internet Explorer . Nếu tin tặc khai thác lỗi thành công chúng sẽ có quyền như là người dùng hiện tại . Những người dùng trong tài khoảng có ít quyền hạn hơn sẽ bị ít ảnh hưởng hơn những người dùng có quyền quản trị “.

Theo Microsoft bản cập nhật an ninh được đánh giá là nghiêm trọng cho IE6/7/8/9/10/11 trên Windows thông thường và mức Trung bình cho IE6/7/8/9/10/11 trên Windows Server .

Windows XP không có trong danh sách được cập nhật lần này và Microsoft cảnh báo những hệ thống  đó cần nâng cấp lên hệ điều hành mới hơn để có thể được cập nhật cho Internet Explorer .

Như vậy nếu như bạn đang dùng Windows XP thì tốt hơn cả nên chuyển sang dùng trình duyệt  khác như Chrome , FireFox không nên dùng Internet Explorer và nhớ phải có phần mềm bảo vệ .