Theo tạp chí Forbes, vào hôm thứ Ba vừa qua, Vupen - công ty của Pháp có các nhà nghiên cứu phát triển các kỹ thuật hack phần mềm và bán chúng cho các khách hàng chính phủ - tuyên bố rằng họ đã phát triển được một công cụ khai thác lỗ hổng có thể kiểm soát được máy tính Window 8 chạy trình duyệt Internet Explorer 10 bất chấp có rất nhiều nâng cấp bảo mật đáng kể Microsoft đã tích hợp vào hệ điều hành mới nhất của hãng.
Trước đó, ông Chaouki Bekrar, CEO của Vupen đã tuyên bố là Vupen sẽ thâm nhập Windows 8 ngay trong ngày hệ điều hành này được phát hành (26/10).
Trả lời phóng viên tạp chí Forbes qua email, ông Bekrar viết, cuộc tấn công Windows 8 này sẽ được đưa vào Chương trình bảo vệ mối đe dọa của công ty. Chi tiết kỹ thuật chuyên sâu của các lỗ hổng sẽ được chia sẻ với khách hàng của công ty để họ có thể sử dụng chúng nhằm bảo vệ các hạ tầng quan trọng trước các cuộc tấn công tiềm tàng hoặc cho các mục đích an ninh quốc gia.
Hệ điều hành Windows 8 có tích hợp một ứng dụng chống mã độc mặc định có tên là Windows Defender và thay thế BIOS truyền thống của Windows – tức là một phần của bộ nhớ máy tính mà nó khởi động hệ điều hành và khởi tạo các thành phần hệ thống – bằng một hệ thống có tên là Unified Extensible Firmware Interface (hệ thống được thiết kế để ngăn ngừa bất kỳ sự giả mạo nào có thể ảnh hưởng đến hệ điều hành lúc khởi động). Microsoft cũng đã cải tổ giải pháp bảo mật Address Space Layout Randomization, dùng để ẩn các lệnh thực thi đặt ngẫu nhiên trong bộ nhớ máy tính nhằm ngăn phần mềm khai thác lỗ hổng không thể dễ dàng lợi dụng một lỗi trong ứng dụng đích để tìm và chạy các lệnh có mục đích độc hại. Và phiên bản trình duyệt Internet Explorer sử dụng chế độ 'sandbox' đã được nâng cấp để ngăn ngừa hacker tấn công trình duyệt giành được quyền truy cập sâu hơn vào hệ thống.
Ông Bekrar nói, sau nhiều tháng nghiên cứu, Vupen đã hạ gục tất cả những biện pháp bảo mật này với công cụ khai thác lỗ hổng mới mà họ sẽ cung cấp cho khách hàng.
Microsoft chưa có bình luận chính thức nào về thông tin này.
Windows 8 đã bị hacker hạ gục
TIN LIÊN QUAN
Microsoft cảnh báo về lỗ hổng nghiêm trọng trong Internet Explorer
Microsoft cho hay một lỗ hổng bảo mật nghiêm trong từ phiên bản 6 đến 11 của trình duyệt web Internet Explorer đã xuất hiện. Tin tốt là họ hứa sẽ phát hành bản vá lỗi sớm. Tuy nhiên tin xấu là người dùng Windows XP sẽ không nhận được bản vá lỗi này.
Microsoft vá lỗi 'zero-day' nghiêm trọng trên Windows
Microsoft đã tung ra 6 bản cập nhật bảo mật để vá 11 lỗ hổng trong Windows, Internet Explorer (IE), Office và một vài sản phẩm khác trong đó có một lỗi đã bị hacker khai thác
Adobe cập nhật khẩn cấp bản vá cho các lỗ hổng Flash zero-day
Công ty cho biết hai lỗ hổng đang được tích cực khai thác và khuyến cáo người dùng plug-in của các trình duyệt trên Windows và Mac OS X cập nhật hệ thống của họ ngay lập tức.
Mac OS X và iOS có thực sự an toàn so với HĐH Windows
Theo thống kê bảo mật mới đây của GFI thì hệ điều hành Mac OS X và iOS đang chiếm đầu bảng về lỗi bảo mật và mức độ nguy hiểm. Cũng thật bất ngờ thì hệ điều hành Windows mà chúng ta tưởng chừng không an toàn lại được đánh giá rất cao về tính bảo mật
Adobe Flash Player trên Windows đang gặp lỗ hổng nghiêm trọng!
Một nhóm các chuyên gia an ninh mạng Hàn Quốc và nhóm bảo mật Talos của Cisco đã phát hiện lỗ hổng Zero-day trong Adobe Flash Player, vốn là trình phát đa phương tiện cực kỳ phổ biến hiện nay và có mặt trên rất nhiều máy tính Windows. Cũng theo các
Lỗ hổng nghiêm trọng trong Adobe Flash Player đe dọa người dùng
Người dùng Firefox, Safari, Opera, IE 9 dễ bị tấn công do lỗ hổng trong Adobe Flash Player.
Cách kiểm tra nhanh máy tính, thiết bị, smartphone có dính lỗ hổng Spectre, Meltdown
Spectre và Meltdown hiện diện hầu hết trên các nền tảng phổ biến như Windows, Mac,Chromebook, Android, iOS. Lỗ hổng này nằm trên cấu trúc vi xử lý và nếu bị tấn công thành công thì vi xử lý sẽ bị chiếm quyền kiểm soát hoàn toàn.
10 cơn ác mộng bảo mật được tiết lộ tại hội nghị Black Hat và Def Con
Lại một lần nữa hồi chuông an ninh bảo mật rung lên khi mới đây các tin tặc của Nga đã tấn công và lấy được 1,2 tỷ tài khoản người dùng. Nhưng chúng ta lại càng lo lắng khi hội nghị Black Hat và Def Con năm 2014 tiết lộ 10 cơn ác mộng bảo mật.
THỦ THUẬT HAY
Hướng dẫn xóa mật khẩu trên điện thoại Oppo không mất dữ liệu
Trong dòng đời tấp nập, đôi lúc vừa thay đổi mật khẩu điện thoại xong bạn lại quên bén đi. Vậy khi gặp tình huống này thì phải làm như thế nào? Đừng quá lo lắng, ngay bây giờ mình sẽ hướng dẫn bạn cách xóa mật khẩu
Cách hiển thị thanh thước kẻ Ruler trong Micorosoft Word 2010, Word 2003, 2007, 2013 và Word 2016
Thanh thước kẻ Ruler trong Word giúp căn lề dễ dàng, đôi khi bạn thấy Ruler biến mất và không biết cách hiển thị thanh Ruler như thế nào? Đây là cách hiển thị thanh Ruler trong Word 2003, 2007, 2010, 2013 và Word 2016.
7 thủ thuật Prisma để biến ảnh đậm chất nghệ thuật
Prisma là ứng dụng chỉnh sửa ảnh với phong cách tranh vẽ nghệ thuật. Với hơn 30 bộ lọc độc đáo, người dùng sẽ được trải nghiệm những tấm hình mới mẻ, độc đáo đậm chất nghệ sĩ.
Cách kiểm tra máy tính đang chia sẻ dữ liệu gì?
Nếu bạn không kiểm soát được dữ liệu cá nhân trên máy tính khi sử dụng mạng LAN sẽ dẫn đến việc chúng ta có thể bị rò rỉ các thông tin quan trọng trên máy tính. Hãy thực hiện các thao tác dưới đây để tắt bỏ chia sẻ dữ
Cách cập nhật Android Pie 9.0 cho Nokia 7 Plus, Nokia 6.1 và Nokia 6.1 Plus
Đầu tiên, bạn hãy truy cập Cài đặt > Hệ thống > Cập nhật hệ thống. Rồi các bạn chờ một lát bản cập nhật mới sẽ xuất hiện và chúng ta tiến hành cập nhật.
ĐÁNH GIÁ NHANH
So sánh thông số kỹ thuật OPPO R17 Pro, One Plus 6T và Vivo X23
OPPO R17 Pro, OnePlus 6T và Vivo X23 đều là những smartphone tầm trung có thiết kế đẹp mắt, cấu hình mạnh mẽ kết hợp giá bán phải chăng.
Đánh giá nhanh HTC U Play: Nhỏ gọn, bóng bẩy, luôn lắng nghe
Thế giới di động - HTC bắt đầu năm 2017 tràn đầy những thay đổi tích cực cùng với hai sản phẩm mới, HTC U Ultra và HTC U Play. Mời các bạn đến với bài trên tay nhanh...
Đánh giá chi tiết iPhone 12 Pro: Xứng danh siêu phẩm đáng sắm nhất năm 2020
Apple là nhà sản xuất thu hút một lượng khán giả lớn hơn bất kỳ nhà sản xuất Android nào, tạo ra sức hấp dẫn rộng rãi và sức hút tuyệt đối của nó đối với ngành công nghiệp di động. Nói một cách dễ hiểu, các tính năng
 
						 
  
  
  
  
  
  
  
  
  
  
  
  
  
  
 