Trang chủ Giới thiệu Tuyển dụng Download Bảng giá dịch vụ Hỗ trợ kỹ thuật Liên hệ
   
  BẢN TIN AN NINH MẠNG VIỆT NAM & THẾ GIỚI  
 
Bản vá các lỗ hổng của Microsoft 07/2008
(Ngày cập nhật 04/09/2008)

Ngày 08/07/2008, Microsoft đã đưa ra 4 bản vá cho các lỗ hổng phần mềm mới được phát hiện. Các lỗ hổng này đều có mức độ nguy hiểm cao. Nếu khai thác được, hacker có thể kiểm soát toàn hệ thống, thực thi mã độc từ xa, giả mạo địa chỉ IP...

Thông tin an ninh mạng
Bản vá các lỗ hổng của Microsoft 07/2008
 

1. Thông tin chung

Ngày 08/07/2008, Microsoft đã đưa ra 4 bản vá cho các lỗ hổng phần mềm mới được phát hiện. Các lỗ hổng này đều có mức độ nguy hiểm cao. Nếu khai thác được, hacker có thể kiểm soát toàn hệ thống, thực thi mã độc từ xa, giả mạo địa chỉ IP, đánh cắp những thông tin nhạy cảm của người sử dụng…

Ngày công bố

Phần mềm có lỗi và nguy cơ

Mức độ nguy hiểm

08-07-2008

Microsoft SQL Server: Tấn công nâng quyền

Cao

08-07-2008

Windows Explorer: Thực thi mã độc từ xa

Cao

08-07-2008

Windows Domain Name System (DNS): Giả mạo địa chỉ

Cao

08-07-2008

Outlook Web Express for Exchange Server: Tấn công nâng quyền

Cao

2. Mô tả kỹ thuật

Bản vá đầu tiên dành cho bốn lỗ hổng vừa được phát hiện trong hệ quản trị cơ sở dữ liệu SQL Server của Microsoft. Khai thác thành công lỗ hổng này, hacker có thể cài đặt các chương trình độc hại, xem và thay đổi dữ liệu trên máy nạn nhân, tạo ra tài khoản người dùng quản trị mới.

Các sản phẩm cần cập nhật bản vá này là:

- SQL Server 7.0, SQL Server 2000.
- SQL Server 2005.
- Microsoft Data Engine (MSDE) 1.0.
- Microsoft SQL Server 2000 Desktop Engine (MSDE 2000).
- Microsoft SQL Server 2005 Express Edition.
- Microsoft SQL Server 2000 Desktop Engine (WMSDE).
- Windows Internal Database (WYukon).

Bản vá thứ hai áp dụng cho Windows Explorer, chương trình quản lý file và thư mục với giao diện đồ họa tích hợp sẵn trong gia đình hệ điều hành Microsoft Windows kể từ Windows 95. Lỗ hổng đã được công bố của Windows Explorer do lỗi trong quá trình lưu các file saved-search gây ra. Nó có thể bị lợi dụng để thực thi mã độc từ xa thông qua việc lừa người dùng mở và lưu một file saved-search được hacker tạo sẵn. Nếu người dùng có quyền quản trị, kẻ tấn công sẽ có khả năng kiểm soát toàn bộ hệ thống. Lỗ hổng này tồn tại trong chương trình Windows Explorer trên các hệ điều hành sau:

- Windows Vista and Windows Vista Service Pack 1.
- Windows Vista x64 Edition and Windows Vista x64 Edition Service Pack 1.
- Windows Server 2008 for 32-bit Systems*.
- Windows Server 2008 for x64-based Systems*.
- Windows Server 2008 for Itanium-based Systems.

Cùng trong tháng 7 này, Microsoft đưa ra bản vá cho hai lỗ hổng thuộc về nền tảng thiết kế của hệ thống tên miền Domain Name System (DNS), vốn đã được phát hiện từ sáu tháng trước. DNS có nhiệm vụ chuyển đổi giữa các tên miền với địa chỉ của máy chủ tương ứng và được sử dụng bởi tất cả mọi người mỗi khi kết nối vào mạng Internet. Do đó, những lỗ hổng này không chỉ ảnh hưởng đến các sản phẩm của Microsoft mà cả sản phẩm của các hãng khác như Cisco, Sun, Juniper... Lợi dụng điểm yếu này, hacker có thể giả mạo địa chỉ IP, giả làm gateway, dẫn dụ người dùng ghé thăm các trang web lừa đảo, thậm chí chuyển hướng người dùng đến bất cứ trang web nào. Microsoft đã cung cấp bản vá DNS cho các hệ điều hành Microsoft Windows 2000, Windows XP, Windows Server 2003, và Windows Server 2008.

Trung tâm An ninh mạng Bkis đã phát hành phần mềm BkavDNSCheck để giúp các quản trị hệ thống mạng kiểm tra máy chủ DNS của mình quản lý có mắc lỗi hay không. Các quản trị có thể tham khảo bài hướng dẫn sử dụng BkavDNSCheck và cách khắc phục lỗ hổng tại đây

Bản vá thứ tư được đưa ra cho Microsoft Exchange Server nhằm vá hai lỗ hổng của dịch vụ webmail Outlook Web Access (OWA). Khi khai thác thành công, hacker có thể truy cập tới các dữ liệu trong phiên làm việc hiện tại của một OWA client, từ đó từng bước tiến hành nâng quyền sử dụng của mình trong hệ thống bị tấn công. Lỗ hổng được phát hiện trong các phiên bản Microsoft Exchange Server 2003 và Microsoft Exchange Server 2007.

3. Cập nhật bản vá

Trung tâm An ninh mạng Bkis khuyến cáo người dùng những phần mềm trên nên cập nhật các bản vá mới theo một trong hai cách sau:

1. Bấm vào "Start", “All Programs” và chọn Windows Update, để hệ điều hành tự động cập nhật các bản vá lỗi.
2. Vào Website: Microsoft Update để cập nhật bản vá cho các lỗ hổng trên máy tính của mình.
 

(Theo Chuyên viên phân tích: Hoàng Xuân Minh - BKIS)

Những tin khác
Thống kê an ninh mạng tháng 06/2008 (11/07/2008)
(Ngày cập nhật 04/09/2008)
Đã có 2.675 dòng virus máy tính mới xuất hiện tại Việt Nam trong tháng 06, trong đó 2.670 dòng có xuất xứ từ nước ngoài và 05 có xuất xứ từ Việt Nam. Các virus này đã lây nhiễm trên 5.462.000 lượt máy tính. Virus lây nhiều nhất trong tháng là W32.SecretW.Worm đã lây nhiễm trên 101.000 máy tính.
Bản vá các lỗ hổng của Microsoft 05/2008 (29/05/2008)
(Ngày cập nhật 04/09/2008)
Ngày 13-5-2008, Microsoft đã công bố 4 bản vá cho các lỗ hổng an ninh trong các sản phẩm của hãng, điều đặc biệt là lỗ hổng trong Microsoft JET 4.0 Database Engine đã được công bố và khai thác từ 3 năm trước. Lợi dụng các lỗ hổng này, hacker có thể thực hiện tấn công từ chối dịch vụ, nâng quyền truy cập, kiểm soát hệ thống…
Thống kê an ninh mạng tháng 04/2008 (08/05/2008)
(Ngày cập nhật 27/05/2008)
Đã có 1.567 dòng virus máy tính mới xuất hiện tại Việt Nam trong tháng qua, trong đó 1.565 virus có xuất xứ từ nước ngoài và 2 virus xuất xứ từ Việt Nam. Các virus này đã lây nhiễm trên 4.224.000 lượt máy tính. Virus lây nhiều nhất trong tháng là W32.VetorL.PE, đã lây nhiễm trên 73.000 máy tính.
Thống kê An ninh mạng tháng 03/2008 (28/03/2008)
(Ngày cập nhật 31/03/2008)
Microsoft cập nhật 4 bản vá lỗi Office
(Ngày cập nhật 26/03/2008)
Bốn bản sửa lỗi vá 12 lỗ hổng trong các phần mềm Office của Microsoft đã được cập nhật. Trước đó, các lỗi “cực kỳ nghiêm trọng” này, cho phép hacker thực thi đoạn mã nguy hiểm trên máy tính của nạn nhân.
 
     
Trang chủ Giới thiệu Tuyển dụng Bảng giá dịch vụ Hỗ trợ kỹ thuật Diễn đàn Liên hệ

TRUNG TÂM CỨU HỘ MÁY VI TÍNH & AN NINH MẠNG 911 TP.HCM
979 Phan Văn Trị, Phường 7, Quận Gò Vấp, Tp. Hồ Chí Minh
Tel: (08) 98 94 911- Fax: (08) 8. 940 875 - Hot.line: 0984 911 911
E.mail: admin@cuuho911.com & hotrokythuat@cuuho911.com
(Thành viên của Thiên Thy JSC)

Bản quyền © 2007 Thiên Thy JSC. Phát triển bởi Thiên Thy JSC