Tìm kiếm PhanVien.Com Web
Download PhanVien.Com Toolbar
Danh mục thông tin

Nở rộ tấn công khai thác lỗi

Nở rộ tấn công khai thác lỗi - Bản có dấu.
No ro tan cong khai thac loi - Bản không dấu.
Tuần qua, Microsoft khá vất vả với một lỗi rất nguy hiểm trong trình điều khiển ActiveX được tin tặc khai thác qua trình duyệt Internet Explorer. Người dùng cũng gánh chịu nhiều nguy cơ đe dọa từ lỗi trên do sự tắc trách từ Microsoft.

Nở rộ tấn công khai thác lỗi

Lỗi "mở rộng cửa và có thể được khai thác xuyên qua tường lửa - Roger Thompson, giám đốc  bộ phận nghiên cứu  bảo mật  thuộc Hãng phần mềm bảo mật  AVG Technologies USA  Inc, nhận định về mức độ nguy hiểm của lỗi trong trình điều khiển ActiveX - Lỗi có thể bị khai thác ở mức độ nguy hiểm hơn cả đợt tấn công  do sâu Conficker gây ra vừa qua". (Tham khảo Công cụ tiêu diệt biến thể sâu Conficker miễn phí).

Mối lo ngại của Thompson từ một lỗi nằm trong Microsoft Video  Controller ActiveX  Library (tập tin thư viện động "msvidctl.dll"), một trình điều khiển ActiveX  có thể được truy xuất qua trình duyệt  Internet Explorer  6 và 7 trên hệ điều hành  Windows XP Windows  Server  2003. Microsoft  định danh lỗi với tên gọi "Active Kill Bits" (973346).

Lỗi "ActiveX Kill Bits" chỉ ảnh hưởng đến máy tính  sử dụng phiên bản  HĐH Windows  XP cùng trình duyệt  IE6 và IE7.

Người dùng sử dụng phiên bản  trình duyệt  IE8 hay các trình duyệt  khác như Mozilla  FireFox, Opera, Apple  Safari  hoặc Google  Chrome không bị ảnh hưởng bởi lỗi này.

Tin tặc sẽ khai thác lỗi để điều hướng người dùng  đến một website  chứa mã độc. Khi nạn nhân  xem trang web  đã bị hack  và chứa mã khai thác lỗi bằng trình duyệt  Internet Explorer  (phiên bản IE6 và IE7), mã độc sẽ được thực thi.

Khi đã xâm nhập máy tính nạn nhân, tin tặc  sẽ chiếm được những quyền hạn như một tài khoản đã đăng nhập hợp pháp. Hơn nữa, tin tặc  còn có thể dẫn dụ tải về và thực thi một bộ công cụ tấn công  (hacker tool kit) mở đường cho hàng loạt hoạt động về sau của tin tặc  trên máy tính  nạn nhân.

Nhận định lỗi ActiveX  lần này nguy hại hơn cả lỗi mà sâu Conficker khai thác là chính xác. Lý do  chính là lỗi mà sâu Conficker khai thác đã được Microsoft  phát hành bản vá, còn lỗi ActiveX vẫn còn bỏ ngỏ. Tin tặc  sẽ rất "hân hoan" khai thác nên việc tạo thành làn sóng tấn công khai thác vào lỗi ActiveX  này là điều chắc chắn sẽ xảy ra và nhiều dự đoán cho rằng một biến thể Conficker 2 sẽ ra đời nhằm khai thác lỗi  trên.

Nở rộ tấn công  khai thác lỗi

Ngày 6-7, chỉ vài giờ sau khi các hãng bảo mật  cảnh báo về tình trạng hàng ngàn website  bị tấn công  khai thác lỗi, trong đó có cả các công ty bảo mật từ Trung Quốc  và Đan Mạch, Hãng Microsoft thừa nhận về lỗi trong trình điều khiển ActiveX  này có thể được truy xuất qua trình duyệt  Internet Explorer  phiên bản  6 và 7. Lỗi đã được tin tặc  sử dụng ít nhất từ ngày 9-6 nhưng cho đến tuần đầu tiên của tháng 7 thì mới được công bố rộng rãi trên Internet.

Hãng bảo mật  F-Secuređã lên tiếng cảnh báo về công cụ tấn công  tự động khai thác lỗi  ActiveXvà cả lỗi cũ từ trình Adobe  Flash Player  được sử dụng trong FireFox 3.5 đã bắt đầu phổ biến trên Internet.

Sự tắc trách của Microsoft

Theo ComputerWorld.com cho hay, lỗi nguy hiểm trên đã được các thành viên  thuộc nhóm nghiên cứu  nguy cơ bảo mật  X-Forcecủa IBM (Ryan Smith và Alex  Wheeler) cảnh báo đến Microsoft  vào năm2008 sau khi nhóm phát hiện lỗi vào cuối năm 2007. Tuy nhiên, Microsoftvẫn không quan tâm  nhiều đến lỗi này và cho đến khi thấy được "hậu quảnhãn tiền" hàng ngàn website  bị tấn công  thì mới tiến hành vá lỗi vàongày 14-7-2009.

"Khi được cảnh báo vào năm 2008, ngay lập tức chúngtôi đã bắt đầu tập trung nghiên cứu  và để việc khắc phục  hoàn thành chuđáo, cần có thêm nhiều thời gian  để đánh giá  đầy đủ", người phát ngôncủa Microsoft  "lấp liếm" sau khi hãng này bị các cơ quan thông tấn  quốctế yêu cầu giải đáp về trách nhiệm khắc phục  lỗi khi được X-Force thôngbáo vào năm 2008. Ngoài ra, Microsoft  cũng không giải thích lý do  vìsao lỗi không được khắc phục  sớm hơn.

Cập nhật ngay công cụ vá lỗi

Người dùng có thể sử dụng công cụ quét lỗi bảo mật  Microsoft Baseline Security Analyzer để dò tìm các bản vá chưa được cài đặt trên hệ thống  cũng như các thiết lập bảo mật  cần thiết.

Mộttrong những lý do khiến tin tặc  tung hoành khai thác lỗi  bảo mật vàcũng là lỗi xuất phát từ phía người dùng, đó là việc không cập nhậtphần mềm đầy đủ khi có bản vá bảo mật. Sâu Conficker đã khai thác rấttốt điều này nên vẫn tung hành trên số lượng  lớn các PC chưa cài đặtbản vá MS08-067 từ Microsoft.

Với lỗi "ActiveX Kill Bits", người dùng  đang sử dụnghệ điều hành Windows  cần cập nhật ngay bản vá được Microsoft  phát hànhtạm thời vào ngày 14-7: Windows XP, Windows XP 64-bit SP2, Windows Server  2003 SP2, Windows Server  2003 x64 Edition SP2, Windows Vista (SP1, SP2), Windows Vista 64-bit (SP1, SP2), Windows Server  2008 (SP2), Windows Server  2008 64-bit (SP2). Các phiên bản  HĐH Windows  khác có thể tải bản cập nhật tại đây.

Bản vá này thực chất là công cụ thiết lập tự động cho"trái tim của hệ thống" Windows  Registry vì khi thực hiện thủ công,người dùng rất dễ mắc phải những sai sót trong thiết lập registry dẫnđến việc cài đặt lại cả hệ điều hành. Bản vá sẽ thực hiện cập nhật bộ45 "kill bits" trong Windows  Registry nhằm khóa trình điều khiểnActiveX.

Một số website  nên tham khảo về lỗi "ActiveX Kill Bits"

- Phần tham khảo của Microsoft  dành cho người dùng  phổ thông (tại đây)
- Phần tham khảo dành cho chuyên viên kỹ thuật: Microsoft Security Bulletin MS09-032 - Cumulative Security Update  of ActiveX  Kill Bits (973346)
- Bảng báo cáo về tình hình bảo mật  cho các sản phẩm trong tháng 7-2009 từ Microsoft  (tại đây)

Tìm bài viết khác
Theo TUOITRE.COM.VN
Updated: 20/07/2009 | Views: 16 | Comments: 0

Comments - Nở rộ tấn công khai thác lỗi

Hiện tại chưa có bình luận nào về bài viết Nở rộ tấn công khai thác lỗi!

Bạn có ý kiến gì về bài viết Nở rộ tấn công khai thác lỗi này? Hãy gởi suy nghĩ, bình luận, đánh giá, lời khuyên ... của bạn về bài viết Nở rộ tấn công khai thác lỗi bạn tại đây.

Other articles

Similar Articles Nở rộ tấn công khai thác lỗi

Older than Nở rộ tấn công khai thác lỗi in Chuyên Đề Bảo Mật

Newer than Nở rộ tấn công khai thác lỗi in Chuyên Đề Bảo Mật

Recently Published - Chuyên Đề Bảo Mật
Day ao thuat
Latest Comments in Chuyên Đề Bảo Mật
By nguyen tien dat. cam on...
By linh. Cộng hòa xã hội chủ nghĩa việt namĐộc lập – tự do – hạnh .....
By ngoc son. Hjx nbghsdbsdnfjd...
By thai. jhgjh...
By mai duy quy. phan mem qua la hay nhung kho download ve may qua...
By nguyen thanh tan. doc woa cha noi...
By le Thanh Vu. viet nam wa gioi...
By nhendoc. cang tiet them chu sao...
By Nguyen Viet Tiep. Minh chua dung thu fan mem NIS2009 nhung nghe noi diet virus rat nhanh...
By phan son. toi muon hoc cach be khoa win...
By girl sex. Thực ra em rất khâm phục tài năng của anh này.Nếu bị đi tù thì hơi .....
By huynh. Cung kha hay do cac ban oi?...
By Dung. Mình làm theo cách hướng dẫn của Microsoft và thành công; chia sẻ mọi .....
By cheettuy_90. Hiện tại thì minh cũng đang dùng Kaspersky 2009 nhưng chắc là phiên bản .....
By le minh hoang. nhu vay rat tot, dùng cmc cung tot day...
Most Comments in Chuyên Đề Bảo Mật
Monthly Most Views - Chuyên Đề Bảo Mật
  English Tiếng Việt 
Bạn đang xem bài viết Nở rộ tấn công khai thác lỗi được gởi trong chủ đề Chuyên Đề Bảo Mật - Công Nghệ Thông Tin. Bài viết Nở rộ tấn công khai thác lỗi này được lưu trên Server thành hai bản: Nở rộ tấn công khai thác lỗi có dấuNở rộ tấn công khai thác lỗi không dấu. Bạn có thể gởi ý kiến bình luận, đóng góp về bài viết Nở rộ tấn công khai thác lỗi này tại phần gởi bình luận ở cuối nội dung bài viết. Lưu ý nội dung của bài viết Nở rộ tấn công khai thác lỗi này có thể không còn phù hợp với thời điểm hiện tại. Nếu phát hiện điều này, xin bạn báo cho BQT biết để gỡ bỏ nó.
Home Page | Privacy | Contact | Friend Links | Search | Sitemap | Up
Copyright © 2008 PhanVien.Com . All rights reserved.