Trang chủ  >  Bản tin tài chính  >  Hải Quan  

IE10, Windows 8 'dính' lỗ hổng zero-day

Ngày đăng: 5/11/2012 | 8:58:18 AM
Công ty bảo mật Vupen (Pháp) sẽ bán lỗ hổng trong hệ điều hành và trình duyệt mới nhất của Microsoft.

Trang Twitter của Vupen đăng thông điệp (tweet) cho biết, họ muốn bán lỗ hổng zero-day đầu tiên đối với Windows8+IE10. Vupen là công ty Pháp chuyên tìm kiếm các lỗ hổng trong nhiều phần mềm được sử dụng rộng rãi của những công ty như Microsoft, Adobe, Apple và Oracle. Sau khi tìm thấy lỗ hổng, Vupen không chia sẻ chi tiết với nhà cung cấp phần mềm bị ảnh hưởng mà sẽ chỉ vá lỗi cho những cơ quan chính phủ/doanh nghiệp/… đang sử dụng phần mềm, chịu trả tiền cho họ, giúp các tổ chức này bảo vệ mình khỏi bị tin tặc tấn công.
 

Nguồn ảnh: NewRiverComputing.com
Vupen đã tìm thấy vấn đề mới xuất hiện trong hệ điều hành Windows 8 mới của Microsoft và trình duyệt Internet Explorer 10 (IE10) của hãng. Lỗ hổng này vẫn chưa được công ty khắc phục hoặc công bố công khai.

Phát hiện này của Vupen là một trong những vấn đề đầu tiên đối với Windows 8 và IE10, mặc dù nhiều lỗ hổng đã được tìm thấy trong các phần mềm của bên thứ chạy trên Windows 8.

Thông điệp trên Twitter của Vupen được viết hôm thứ Tư 31/10/2012, ngụ ý rằng lỗ hổng sẽ cho phép tin tặc vượt qua các công nghệ bảo mật có trong Windows 8, bao gồm Address Space Layout Randomization (ASLR), anti-Return Oriented Programming (anti-ROP) và Data Execution Prevention (DEP). Công ty cũng chỉ ra rằng, lỗ hổng không liên quan tới vấn đề của trình đa phương tiện Flash của Adobe System.

"Chắc chắn, nếu lỗi được xác nhận, thì điều này có thể là một đòn giáng vào Microsoft khi Windows 8 - nền tảng được họ quảng cáo là an toàn nhất - đã ‘dính’ lỗi ngay sau khi phát hành công khai", ông Andrew Storms, giám đốc các hoạt động bảo mật của nCircle nói.

Vậy lỗ hổng này đáng giá thế nào? Thật khó để nói. Vupen không công bố giá công khai. Nhưng nhà tư vấn Jody Melbourne của công ty HackLabs (có trụ sở tại Sydney, Úc) cho biết, "giá trị của lỗi này sẽ chỉ tăng theo thời gian nếu không có ai ngoài Vupen tìm ra nó".

 

http://www.pcworld.com.vn
Thảo luận (0)
Nhấn Shift + Enter để xuống dòng. Đăng nhập để gửi thảo luận
0 ký tự
TIN CÙNG CHUYÊN MỤC:
Unistars on
Facebook Twitter Gplus RSS
Thông tin thị trường
Ngoại tệ
Mua CK Bán
Giá vàng
Tin mới đăng
Uni 14-11-2024 - DNCX thanh ly may moc, thiet bi vao noi dia
Uni 11-11-2024 - Chi phi duoc tru trong thoi gian tam dung san xuat
Uni 21-10-2024 - Chinh sach thue
UNISTARS - TUYỂN THỰC TẬP SINH MÙA KIỂM TOÁN 2024
Uni 07-10-2024 - Huong dan lap hoa don linh kien bao hanh
Đại học Điện Lực - Unistars
Hội thảo cập nhật kiến thức đối với Doanh nghiệp có giao dịch liên kết (chuyển giá)
Z Enterprise: IT Tech Company - Z Soo Accounting Corporation - Unistars International Auditing Co., Ltd
WCO công bố Báo cáo nghiên cứu chuyên sâu về quy tắc cộng gộp xuất xứ
Hải quan Dubai giới thiệu nền tảng chuỗi khối để hợp lý hóa chuỗi cung ứng và thương mại toàn cầu
Tin đọc nhiều trong tháng
Uni 13-10-2016 - Huong dan thoi diem phat sinh thay doi DKT cua ho gia dinh, ca nhan
Uni 07-08-2013 - Huong dan ke khai nop thue nha thau
Uni 24-06-2013 - Huong dan su dung phieu xuat kho kiem van chuyen noi bo
Uni 21-10-2013 - Huong dan xu phat vi pham hanh chinh thue
Uni 14-12-2012 - Sua doi, bo sung mot so dieu cua luat quan ly thue
Uni 05-11-2013 - Huong dan khau tru và quyet toan thue TNCN tu tien luong tien cong
Uni 09-07-2013 - Huong dan Luat sua doi, bo sung Luat thue TNDN
Uni 02-05-2013 - Huong dan che do quan ly, su dung va trich khau hao tai san co dinh
Uni 09-10-2013 - Huong dan ve gach cheo phan con trong tren hoa don
Uni 11-12-2012 - Quy dinh muc luong toi thieu vung
© 2010 - 2015 Bản quyền thuộc về Công ty Kiểm toán Quốc tế Unistars