Microsoft thu hồi bản vá lỗi Windows

Ginny Hà

VIP Members
04/06/2014
88
689 bài viết
Microsoft thu hồi bản vá lỗi Windows
Microsoft vừa thu hồi bản vá cho lỗ hổng ảnh hưởng đến Windows 7 và Windows Server 2008 sau khi phát hiện vấn đề liên quan đến bản vá này.

1490893094windows.jpg


Microsoft thông báo về việc thu hồi trong mục “Revision” (Hiệu chỉnh) của Tư vấn an ninh mạng 2949927 chỉ vài ngày sau khi đưa ra bản vá. Vấn đề liên quan đến bản vá vẫn chưa được xác định mặc dù Microsoft khuyến cáo người dùng gỡ bỏ bản vá sớm nhất có thể.


Trong tư vấn an ninh mạng của Microsoft: “Microsoft khuyến cáo người dùng gỡ bỏ bản vá này. Microsoft đang tìm hiểu về vấn đề liên quan đến bản vá và sẽ cập nhật các tư vấn tiếp theo khi có thêm thông tin”.


Lỗ hổng liên quan đến việc sử dụng thuật toán băm SHA-1 của Windows 7 và Windows Server 2008 mà theo Microsoft có thể khiến người dùng dễ dàng bị tấn công.


Microsoft khẳng định: “Nguồn gốc của vấn đề là điểm yếu đã được biết đến trong thuật toán băm SHA-1 có thể khiến bản thân thuật toán trở thành mục tiêu tấn công. Khai thác điểm yếu, tin tặc có thể tạo ra các chứng thư mới với chữ ký số tương tự chứng thư gốc”.

“Vấn đề này đã được nghiên cứu kỹ lưỡng và chúng tôi không khuyến khích việc sử dụng chứng thư SHA-1 trong các hoạt động cần được bảo vệ trước kiểu tấn công như trên”.

Bản vá Windows 7 và Windows Server 2008 là một trong nhiều các Bản vá ngày Thứ Ba được Microsoft thu hồi những năm gần đây.

Microsoft đã thu hồi một bản vá cho kernel (nhân) Windows “quan trọng” vào tháng 8 chỉ chưa đến một tuần sau khi đưa ra bản vá do bản vá này gây crash máy tính.

Bản vá được thu hồi mới đây nhất là một trong nhiều các bản vá được đưa ra trong các lần update tháng 10 của Microsoft.

Microsoft đưa ra bản vá ba lỗ hổng nghiêm trọng trên Windows, Windows .Net và Internet Explorer, một vài trong số các lỗ hổng này có thể bị tin tặc khai thác dễ dàng cùng với bản vá Windows 7 và Server 2008.


Nguồn: V3 Security
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên