English | Việt Nam
Trang chủ
Giới thiệu
Sản phẩm
Đào tạo
Tuyển dụng
Liên hệ
eOffice
Hệ thống đại lý
Đặt mua Bkav
Download
Thông tin an ninh mạng
Bản vá các lỗ hổng của Microsoft tháng 04/2009
03:09:30, 24/04/2009

1. Thông tin chung

Ngày 14/4/2009, Microsoft đã đưa ra bản vá cho các lỗ hổng phần mềm tháng 4. Trong 8 bản vá của lần cập nhập này có tới 5 bản vá được đánh giá ở mức độ cực kỳ quan trọng, hầu hết các lỗi đưa ra lần này đều cho phép thực thi mã độc từ xa, tức là khi sử dụng phần mềm phiên bản bị lỗi, máy tính của người dùng hoàn toàn có thể bị hacker tấn công chiếm toàn quyền điều khiển và lấy đi các thông tin quan trọng.

ID

Phần mềm có lỗi và Nguy cơ

Mức độ nguy hiểm

MS09-009

Microsoft Office Excel phiên bản 2003 trở về trước: Thực thi mã độc từ xa

Rất cao
MS09-010 WordPad and Office Text Converters: Thực thi mã độc từ xa Rất cao
MS09-011 Microsoft DirectShow: Thực thi mã độc từ xa Rất cao
MS09-012 Microsoft Windows: Tấn công nâng quyền Cao
MS09-013 Windows HTTP Services: Thực thi mã độc từ xa Rất cao
MS09-014 Internet Explorer: Thực thi mã độc từ xa Rất cao
MS09-015 Windows SearchPath function: Tấn công nâng quyền Bình thường
MS09-016 Microsoft ISA Server and Forefront Threat Management Gateway: DoS

Cao

2. Mô tả kỹ thuật

Trong 8 bản vá lần này, đặc biệt chú ý có bản vá dành cho Microsoft Excel và Internet Explorer do mức độ phổ biến của phần mềm và khả năng khai thác của lỗi đó.

Cụ thể, lỗi của Microsoft Excel tồn tại trong quá trình xử lý file Excel, chương trình đã không kiểm soát chặt chẽ các đối tượng tạo ra. Khi người dùng mở các file Excel bị lỗi và chứa mã độc, máy tính của người dùng sẽ bị kẻ tấn công chiếm toàn quyền điều khiển. Tất cả các phiên bản của Microsoft Office Excel đều cần phải cập nhập bản vá này.

Có đến 6 lỗi của Internet Explorer được Microsoft đưa ra bản vá trong lần cập nhập này. Các lỗi này đều cho phép hacker thực thi mã độc từ xa trên máy người dùng. Để khai thác những lỗi này, hacker chỉ cần lừa người dùng truy nhập vào các link chứa mã độc. Internet Explorer 8 vẫn đang chứng tỏ mình là trình duyệt an toàn khi trong lần cập nhập này chỉ có bản vá dành cho Internet Explorer 6 và 7.

Các bản vá còn lại cũng rất quan trọng, do tính phổ biến của các phần mềm được vá: WordPad, Windows HTTP Service.

Thông tin chi tiết về các bản vá lỗi tháng này có xem trên trang web của Microsoft (phiên bản tiếng Anh) theo địa chỉ MS09-APRIL.
 

3. Cập nhật bản vá

Do tính chất nguy hiểm của các lỗ hổng được vá tháng này, Trung tâm An ninh mạng Bkis khuyến cáo người dùng những phần mềm trên nên cập nhật các bản vá mới theo một trong hai cách sau:

1. Bấm vào "Start", “All Programs” và chọn Windows Update, để hệ điều hành tự động cập nhật các bản vá lỗi.

2. Vào Website: Microsoft Update để cập nhật bản vá cho các lỗ hổng trên máy tính của mình.

Chuyên viên phân tích: Mai Xuân Cường


  Các tin bài khác:
  • Lỗ hổng nghiêm trọng trong phần mềm vBulletin 3.8.6
  • Bản vá các lỗ hổng của Microsoft tháng 03/2010
  • Lỗi xử lý tag marquee gây crash cho firefox
  • Các bản vá lỗ hổng của tháng 01/2010
  • Bản vá các lỗ hổng của Microsoft tháng 12/2009
  • Người sử dụng các dịch vụ của Yahoo có thể bị mất mật khẩu
  • Bản vá các lỗ hổng của Microsoft tháng 10/2009
  • Lỗ hổng tràn bộ đệm nguy hiểm của Google Chrome
  • Lỗ hổng tràn bộ đệm của VLC trong xử lý file XSPF
  • Lỗ hổng tràn bộ đệm nghiêm trọng trong dịch vụ FTP của phần mềm IIS

     Các tin bài khác  
        
     Tiêu điểm
    Ra mắt Bkav 2010 sử dụng công nghệ điện toán đám mây

    Ra mắt Bkav eGate - phần mềm Một cửa điện tử

    Bkav eOffice lần thứ hai liên tiếp đoạt giải “Giải pháp CNTT-TT hay nhất”

    Tôi đã giải quyết được vấn đề nan giải nhất khi dùng máy tính

    Bkis tham dự Banking Vietnam 2010

    Phong Vũ phối hợp cùng Bkis ra mắt dòng máy tính sinh viên

    73% doanh nghiệp trên toàn quốc dùng phần mềm diệt virus Bkav

    Còn cơ hội để Việt Nam có thương hiệu ICT toàn cầu

    Bkav nhận giấy phép cung cấp dịch vụ Chứng thực chữ ký số

    Sử dụng phần mềm diệt virus có bản quyền: Xu hướng tất yếu

    Xem tiếp >>

     © 2010 Bkis - Internet Security
      Toà nhà Hitech - Số 1 Đại Cồ Việt - Hai Bà Trưng - Hà Nội  * Liên hệ
    © Ghi rõ 'nguồn Bkis' khi bạn phát hành lại thông tin từ Website này