Microsoft sửa lỗi Freak trong bản cập nhật Patch Tuesday

Thứ năm - 12/03/2015 12:47
Microsoft sửa lỗi Freak trong bản cập nhật Patch Tuesday Microsoft sửa lỗi Freak trong bản cập nhật Patch Tuesday

Trong bản cập nhật Patch Tuesday mới nhất, Microsoft đã tung ra bản vá sửa lỗi lỗ hổng bảo mật Freak có thể giúp hacker lấy cắp thông tin liên lạc của người dùng qua trình duyệt.

  • Hàng trăm triệu máy tính Windows có nguy cơ dính lỗ hổng bảo mật Freak
  • Apple lên kế hoạch sửa lỗi bảo mật “Freak”
  • Patch Tuesday tháng 1/2015 chỉ dành cho Windows
  • Nhiều điện thoại Android dính lỗ hổng bảo mật nghiêm trọng

Được phát hiện hồi đầu tháng 3/2015, lỗ hổng Freak tồn tại trên giao thức mã hóa SSL hay TLS, và hacker chỉ tấn công được thiết bị (hay máy tính) nếu như lỗ hổng cùng tồn tại trên trình duyệt lẫn trang web mà người dùng truy cập.

Ban đầu, lỗ hổng liên quan đến vấn đề mã hóa trang web này chỉ được cho là có khả năng gây nguy hại cho các thiết bị di động như iOS và Android, cũng như máy tính Mac. Tuy nhiên, sau đó Microsoft khẳng định máy tính chạy Windows cũng tồn tại lỗ hổng Freak.

Microsoft sửa lỗi Freak trong bản cập nhật Patch Tuesday 1
Lỗ hổng bảo mật Freak ảnh hưởng cả máy tính Windows chứ không chỉ thiết bị chạy iOS, Android và máy Mac.
Trang PCWorld Mỹ dẫn lời Giám đốc kỹ thuật Amol Sarwate của hãng bảo mật Qualys cho biết, những kẻ tấn công có thể sử dụng lỗ hổng Freak để truy cập một cách bí mật và thậm chí thay đổi thông tin liên lạc của người dùng.

Bên cạnh đó, chúng cũng có thể sử dụng các lỗ hổng bảo mật để đưa một chương trình độc hại vào máy, bằng cách lừa người dùng mở một trang web bị nhiễm trong Explorer hoặc mở một tài liệu bị nhiễm trong bộ phần mềm văn phòng Office. Về cơ bản, chúng biến máy tính của người dùng thành máy của hacker, ông Sarwate cho biết.

Microsoft cho biết, bản cập nhật Patch Tuesday được phát hành hôm 10/3/2015 sẽ giải quyết các lỗ hổng bảo mật cho cả phiên bản tiêu dùng lẫn phiên bản máy chủ của hệ điều hành Windows , các phần mềm Internet Explorer, Office, SharePoint Server và Exchange Server.

Nguồn tin: www.pcworld.com.vn


 
Tổng số điểm của bài viết là: 0 trong 0 đánh giá
Click để đánh giá bài viết

Những tin mới hơn

 

Những tin cũ hơn

" data-img="/uploads/news/2015_03/12/5563131901157-9828.jpg" data-rel="tooltip">Facebook dỡ bỏ biểu tượng "béo" (12/03/2015)
  •   Bùng phát nạn lừa nạp thẻ điện thoại trên Facebook (12/03/2015)
  • Bình Luận Facebook
    Showbiz
    Tin thế giới
    Thống kê truy cập
    •   Đang truy cập 448
     
    •   Hôm nay 5,556
    •   Tháng hiện tại 322,858
    •   Tổng lượt truy cập 133,406,606