Trong cảnh báo bảo mật hôm 23/3, Microsoft cho biết hacker có thể khai thác lỗ hổng trong hệ điều hành Windows để chiếm quyền điều khiển. Lỗ hổng zero-day này nằm ở phía trong thư viện Adobe Type Manager Library (atmfd.dll) mà Microsoft sử dụng để render phông chữ PostScript Type 1.
Theo hãng phần mềm, có hai lỗ hổng RCE (thực thi mã từ xa) trong thư viện, cấp phép hacker chạy mã độc trên máy tính và thực hành các tác vụ khác. Mọi phiên bản Windows và Windows Server đều bị ảnh hưởng, cho dù là cả Windows 7 – nay không còn được Microsoft hỗ trợ.
Hacker có thể khai thác lỗ hổng bằng nhiều cách, chẳng hạn lừa nạn nhân mở một tài liệu được thiết kế đặc biệt hoặc xem nó trong Windows Preview. Tuy nhiên, các cuộc tiến công hiện tại lợi dụng lỗ hổng còn “hạn chế” và “có mục tiêu”.
Microsoft chưa phát triển được bản vá cho lỗ hổng. Công ty dự đoán bản vá có thể có vào Patch Tuesday sắp tới, ngày 14/4. Trong thời gian chờ đợi, hãng mang ra một vài giải pháp mà các doanh nghiệp và người dùng cá nhân nên thực hiện nếu không muốn trở thành nạn nhân của hacker. Đó là vô hiệu hóa Preview Pane, Details Pane trong Windows Explorer; vô hiệu hóa WebClient Service; đổi tên ATMFD.DLL.
microsoft,lỗ hổng bảo mật,windows,bảo mật
Bài viết (post) Microsoft cảnh báo lỗ hổng trên mọi phiên bản Windows, chưa có bản vá được tổng hợp và biên tập bởi: suamaytinhpci.com. Mọi ý kiến đóng góp và phản hồi vui lòng gửi Liên Hệ cho suamaytinhpci.com để điều chỉnh. suamaytinhpci.com xin cảm ơn.