Page 57 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 57
• Trend Micro HouseCall: phát hiện và gỡ bỏ malware;
làm việc với cả Fừefox và lE.
12. LỖ HỔNG BẢO MẬT
Các cuộc tấn công máy tính trong không gian không
còn là chuyện viễn tưởng: gần đây, các MTXT ở trạm
không gian quốc tế (ISS) đã bị nhiễm virus. NASA (cơ
quan hàng không và vũ trụ của Mỹ) cho rằng một
malware đánh cắp passxvord nhắm đến các game trực
tuyến có thể đã lây nhiễm các máy tính xách tay qua bút
nhớ USB mà một trong những phi hành gia đã mang theo.
Tuy malware này không thật sự nguy hiểm, nhưng cho
thấy rằng không ở đâu tuyệt đối an toàn.
Một lỗi trong hệ thống Image Color Management
(ICM) của Windows hầu như bị bỏ quên cho phép kẻ xấu
kiểm soát PC của bạn nếu bạn xem một bức ảnh ‘TDẩn”
đưỢc hiển thị trên một trang web hoặc được nhúng trong
một tài liệu Office hay email. Đây là một trong 19 lỗ hổng
mà vì đó Microsoít đã phải đưa ra 6 “miếng vá” quan
trọng. Đoạn mã ICM (nhằm đảm bảo màu sắc hiển thị
đúng đắn trên các thiết bị khác nhau) không an toàn hiện
diện trong Windows 2000 Service Pack 4 (SP4), XP SP3 và
Windows Server 2003. Vista thì an toàn.
Thật may, Microsoft đã cung cấp bản vá thông qua
dịch vụ cập nhật tự động (Automatic Updates) trưốc khi
những cuộc tấn công thực sự nổ ra.
Lỗi trình duyệt
Một bản vá khác có nhiệm vụ bịt kín 5 lỗ hổng quan
trọng trong lE. cả lE 6 và lE 7 ở tất cả phiên bản
Windows đều có thể bị tấn công, từ Windows 2000 SP4
đến Vista SPl. Các lỗi này cho phép tấn công PC thông
58