Microsoft vá lỗi an ninh Zero-Day Windows mà Hacking Team đã tiết lộ

Microsoft mới đưa ra bản vá lỗ hổng an ninh nghiêm trọng trong Windows mà có thể cho phép tin tặc thực thi mã lệnh từ xa và làm rò gỉ thông tin dữ liệu người dùng .

 

Theo trang cập nhật an ninh của Microsoft , MS15-078 được chuyển tới những máy tính đang chạy mọi phiên bản Windows từ Windows Vista cho tới Windows 8.1 và Windows RT 8.1 . Những ai đang dùng bản Windows 10 thử nghiệm đều được bảo vệ .

Microsoft nói rằng có vấn đề trong driver phông chữ mà có thể cho phép cho phép thực thi mã lệnh từ xa và tin tặc có thể có quyền tương tự như người dùng đã đăng nhập .

Microsoft giải thích “ Bản cập nhật an ninh giải quyết lỗ hổng an ninh trong Windows . Lỗi này có thể cho phép thực thi mã lệnh từ xa nếu người dùng mở một tài liệu độc hại hoặc truy cập tới những trang web độc hại có chứa những phông chữ OpenType nhúng”.

Bản vá cung cấp qua Windows Update và đánh giá là nghiêm trọng nên bất kì ai cũng được khuyến cáo phải vá lỗi nhanh nhất có thể để máy tính được bảo vệ .

Lỗi Zero-Day đã tìm thấy trong dữ liệu Hacking Team tiết lộ , và một trong những lí do Microsoft vá lỗi ngay đó là việc họ chuẩn bị phát hành Windows 10 trong tuần tới và khi ấy sẽ có lượng lớn người dùng  nâng cấp miễn phí từ Windows 7 hoặc 8.1 .