21/07/2015 18:02 GMT+7

Windows cần được cập nhật ngay chống lỗi nghiêm trọng

THANH TRỰC
THANH TRỰC

TTO - Bản cập nhật phát hành khẩn cho Windows nhằm khắc phục lỗi nguy hiểm có thể bị khai thác chiếm toàn quyền điều khiển hệ thống mục tiêu.

Lỗi nguy hiểm trong định dạng font OpenType khiến máy tính Windows có thể bị chiếm quyền điều khiển hoàn toàn - Ảnh minh họa: ZDNet

Lỗi liên quan Font, cả hệ thống thấp thỏm

Các phiên bản Windows 8/8.1, Windows 7, Windows Vista và Windows RT, Windows Server 2008/2008 R2, Windows Server 2012/2012 R2 đều cần cập nhật bản vá lỗi này, và Microsoft xác định cấp độ của lỗi ở mức "Nghiêm trọng", cao nhất trong các cấp độ nguy cơ của một lỗi bảo mật.

Phạm vi ảnh hưởng đe dọa đến 2/3 trong tổng số 1,5 tỉ máy tính đang dùng Windows trên thế giới

Theo thống kê từ CNET

Do mức độ nghiêm trọng và tầm ảnh hưởng lớn, Microsoft quyết định không chờ đến thời điểm phát hành bản cập nhật định kỳ hằng tháng "Patch Tuesday", tung ngay thông báo bảo mật MS15-078. Trước đó vào tháng 11-2014, Microsoft từng phải phát hành bản vá khẩn cho Windows Server (MS14-068).

Theo Microsoft, lỗi có thể bị tin tặc khai thác chiếm trọn quyền điều khiển hệ thống dùng Windows. Theo đó, chúng có thể cài đặt các chương trình, xem, thay đổi hay xóa dữ liệu, và thậm chí là tạo các tài khoản đăng nhập mới và cấp đủ quyền sử dụng hệ thống cho chúng.

Để tấn công, tin tặc lừa người dùng Windows mở một tập tin tài liệu nhúng mã độc, hoặc truy cập vào một website nhúng mã khai thác lỗi trong OpenType, một định dạng font do Microsoft và Adobe đồng phát triển được sử dụng rất phổ biến.

Lỗ hổng bảo mật này được các chuyên gia an ninh máy tính biết đến sau khi "tập đoàn hacker Hacking Team" bị hack và công khai dữ liệu vào đầu tháng 7. Microsoft đã phối hợp cùng các chuyên gia từ công ty FireEye và Đội an ninh mạng Project Zero của Google.

Dù Windows 10 được cho là phiên bản Windows an toàn nhất nhưng lỗ hổng này vẫn ảnh hưởng cả phiên bản thử nghiệm mới nhất của Windows 10. Ngày 29-7 tới đây là thời điểm Windows 10 phiên bản hoàn thiện ra mắt thị trường.

Cập nhật ngay khi có thể

Nếu người dùng cần bật chế độ cập nhật tự độ cho các bản vá Windows do Microsoft phát hành. 

Microsoft hướng dẫn người dùng xử lý trên Windows 8/8.1 và Windows 10. Cần lưu ý sao lưu hệ thống trước khi thực hiện vì sai sót có thể dẫn đến việc cài lại toàn bộ hệ điều hành.

Cách 1: nhấn phím Windows + R, (hộp thoại Run), gõ regedit.exe bằng quyền quản trị (Administrator). Tìm đến khóa giá trị như bên dưới, đổi giá trị DWORD này sang 1. (HKLM là HKEY_LOCAL_MACHINE)

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\DisableATMFD, DWORD = 1

Nếu không có, bạn có thể tạo khóa giá trị mới bằng cách phải chuột vào ô trống bên phải trong Registry Editor ở đường dẫn trên, chọn New > DWORD (32-bit) Value. Tiếp đó nhấn đúp vào khóa vừa tạo, đặt tên thành DisableATMFD. Nhấn đúp tiếp vào khóa vừa đổi tên, đổi giá trị từ 0 sang 1, nhấn OK.

Đóng Registry Editor và khởi động lại hệ thống.

Cách 2: mở NotePad, tạo một tập tin với tên và định dạng khoa-ATMFD.reg với nội dung như bên dưới. Cần chắc chắn lưu với định dạng *.reg (chọn All Files ở phần "Save as type" thay vì TXT).

Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "DisableATMFD"=dword:00000001

Kế đến, vào Registry Editor như cách trên (Windows +R, gõ regedit.exe). Chọn File > Import và tìm đến file khoa-ATMFD.reg đã tạo trước đó, nhấn Open và OK.

Việc này giúp khóa tập tin thư viện động ATMFD.DLL nhằm ngăn chặn khai thác lỗ hổng từ các font OpenType.

* Khi cần, xem cách khôi phục ATMFD.DLL trở lại theo hướng dẫn của Microsoft tại đây.

THANH TRỰC

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

TTO - Firefox, trình duyệt Internet được phát triển và duy trì bởi Mozilla, sẽ sớm có khả năng cảnh báo người dùng Internet nếu trang web họ đang xem bị tấn công trong quá khứ và cung cấp thông tin cho mọi người biết về những vụ rò rỉ dữ liệu.

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

TTO - Theo công bố mới nhất của hãng bảo mật Kaspersky Lab, Việt Nam có tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ đứng thứ hai thế giới trong quý 3 vừa qua.

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

TTO - Các nhà nghiên cứu thuộc Đại học Princeton đã phát hiện ra rằng hơn 480 trang web phổ biến trên toàn cầu đã theo dõi mọi cú nhấn phím của người dùng và gửi dữ liệu đến các máy chủ của bên thứ ba.

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

TTO – Dù điện thoại bạn đã tắt tính năng chia sẻ địa điểm, khởi động lại thiết lập mặc định, hay lấy thẻ sim ra thì địa điểm của bạn vẫn được gửi đến Google.

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

TTO - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một backdoor ẩn trên điện thoại OnePlus mà hacker có thể khai thác để truy cập vào thiết bị của người dùng. Dù cho người dùng có cài đặt bảo vệ bằng mật khẩu thì backdoor này vẫn cho phép hacker dễ dàng bẻ khóa mật khẩu.

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

An toàn của trẻ em bị đồ chơi thông minh đe dọa

TTO – Lỗi bảo mật cho phép người lạ có thể nói chuyện với con của bạn thông qua một số đồ chơi này.

An toàn của trẻ em bị đồ chơi thông minh đe dọa
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar