English | Việt Nam
Trang chủ
Giới thiệu
Sản phẩm
Đào tạo
Tuyển dụng
Liên hệ
eOffice
Hệ thống đại lý
Đặt mua Bkav
Download
Virus, Spyware, Rootkit, Security
Bản vá các lỗ hổng của Microsoft tháng 03/2010
10:46:05, 15/03/2010
Thông tin an ninh mạng

1. Thông tin chung

Thứ ba, ngày 09/03/2010, Microsoft đã phát hành bản tin vá lỗi định kỳ tháng ba với 2 bản vá cho 8 lỗ hổng của Windows Movie MakerMicrosoft Office Excel. Đồng thời, hãng này cũng đưa ra cảnh báo về một lỗ hổng 0-day nguy hiểm trong Internet Explorer.
 

ID

Phần mềm có lỗi

Mức độ nguy hiểm

MS10-016

Windows Movie Maker

Rất cao
MS10-017

Microsoft Office Excel

Rất cao

2. Mô tả kỹ thuật

Windows Movie Maker là công cụ hỗ trợ biên tập video sẵn có trong hệ điều hành Windows. Một lỗ hổng trong hàm "IsValidWMToolsStream()" có thể khiến chương trình này bị tràn bộ đệm khi xử lý files project (.mswmm) dị dạng. Bằng cách dụ người dùng mở một file .mswmm được chuẩn bị từ trước, kẻ tấn công có thể thực thi đoạn mã tùy ý trên máy họ. 

Ứng dụng văn phòng phổ biến Microsoft Office Excel, lần này được cập nhật bản vá cho một loạt lỗ hổng trong việc xử lý các dạng bản ghi. Những lỗ hổng này đều được đánh giá là nguy hiểm bởi nếu bị khai thác, đoạn mã bất kỳ có thể được thực thi trên máy người dùng. 

Bên cạnh hai bản vá trên, Microsoft cũng đưa ra cảnh báo về một lỗ hổng mới, đã được khai thác trong cộng đồng mạng, nhưng chưa được vá, của trình duyệt Internet Explorer (IE). Lỗ hổng này nằm ở thư viện iepeers.dll trên IE 6, 7, được xác định rất nguy hiểm bởi nó cho phép kẻ xấu dễ dàng tấn công từ xa và thực thi mã độc.

3. Cập nhật bản vá

Đa phần các lỗi trên đều nằm trong các phần mềm được sử dụng phổ biến, lại có độ nguy hiểm cao và rất cao, vì vậy, Bkis khuyến cáo người dùng những phần mềm trên nên cập nhật các bản vá mới theo một trong hai cách sau:

1. Bấm vào "Start", “All Programs” và chọn Windows Update, để hệ điều hành tự động cập nhật các bản vá lỗi.

2. Vào Website: Microsoft Update để cập nhật bản vá cho các lỗ hổng trên máy tính của mình.

Đối với lỗ hổng 0-day của IE, người sử dụng nên đặt mức security của trình duyệt này lên mức cao nhất, và cảnh giác, không truy nhập vào các website lạ. Đồng thời, chú ý cập nhật thông tin bản vá từ phía nhà sản xuất.

 

Chuyên viên phân tích: Lê Mạnh Tùng


  Các tin bài khác:
  • Lỗ hổng trong phần mềm vBulletin 3.8.4 và 3.8.5
  • Lỗ hổng nghiêm trọng trong phần mềm vBulletin 3.8.6
  • Lỗi xử lý tag marquee gây crash cho firefox
  • Các bản vá lỗ hổng của tháng 01/2010
  • Bản vá các lỗ hổng của Microsoft tháng 12/2009
  • Người sử dụng các dịch vụ của Yahoo có thể bị mất mật khẩu
  • Bản vá các lỗ hổng của Microsoft tháng 10/2009
  • Lỗ hổng tràn bộ đệm nguy hiểm của Google Chrome
  • Lỗ hổng tràn bộ đệm của VLC trong xử lý file XSPF
  • Lỗ hổng tràn bộ đệm nghiêm trọng trong dịch vụ FTP của phần mềm IIS

     Các tin bài khác  
        
     Tiêu điểm
    Ra mắt Bkav 2010 sử dụng công nghệ điện toán đám mây

    Ra mắt Bkav eGate - phần mềm Một cửa điện tử

    Bkav eOffice lần thứ hai liên tiếp đoạt giải “Giải pháp CNTT-TT hay nhất”

    Tôi đã giải quyết được vấn đề nan giải nhất khi dùng máy tính

    Bkis tham dự Banking Vietnam 2010

    Phong Vũ phối hợp cùng Bkis ra mắt dòng máy tính sinh viên

    73% doanh nghiệp trên toàn quốc dùng phần mềm diệt virus Bkav

    Còn cơ hội để Việt Nam có thương hiệu ICT toàn cầu

    Bkav nhận giấy phép cung cấp dịch vụ Chứng thực chữ ký số

    Sử dụng phần mềm diệt virus có bản quyền: Xu hướng tất yếu

    Xem tiếp >>

     © 2010 Bkis - Internet Security
      Toà nhà Hitech - Số 1 Đại Cồ Việt - Hai Bà Trưng - Hà Nội  * Liên hệ
    © Ghi rõ 'nguồn Bkis' khi bạn phát hành lại thông tin từ Website này