Diễn Đàn Công Nghệ Thông Tin
-Chào Các Bạn Đến Với Diễn Dàn Của CNTT_1 khóa 10. Các bạn hãy đăng kí thành viên để cùng tham gia thảo luận và kết bạn.
-Chúc các bạn có một ngày làm việc và học tập thật hiểu quả.
good lucky! (^_^) '~OoCNTT1k10oO~'
Diễn Đàn Công Nghệ Thông Tin
-Chào Các Bạn Đến Với Diễn Dàn Của CNTT_1 khóa 10. Các bạn hãy đăng kí thành viên để cùng tham gia thảo luận và kết bạn.
-Chúc các bạn có một ngày làm việc và học tập thật hiểu quả.
good lucky! (^_^) '~OoCNTT1k10oO~'
Diễn Đàn Công Nghệ Thông Tin
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.


Chào Mừng Ngày Quốc Tế Phụ Nữ 8-3
 
Trang ChínhTìm kiếmLatest imagesĐăng kýĐăng Nhập
Thông Tin
Thời Khóa Biểu Từ Website: mku.vn
Latest topics
» Dùng thử miễn phí 1 tháng Cpanel Hosting tại SuperHost Việt Nam
ICT > Bảo mật & Antivirus I_icon_minitimeTue Jul 31, 2012 11:04 am by

» Superhost.vn - Dùng thử miễn phí 1 tháng Cpanel Hosting
ICT > Bảo mật & Antivirus I_icon_minitimeWed Jul 18, 2012 2:55 pm by

» Diễn đàn chia sẻ Ebook,thủ thuật,phần mềm máy tính chào đón các bạn
ICT > Bảo mật & Antivirus I_icon_minitimeThu Sep 29, 2011 4:20 pm by

» Thu Nhập Trên 500$ /Tháng Chỉ Với 10 Phút Mỗi Ngày?
ICT > Bảo mật & Antivirus I_icon_minitimeThu Jul 14, 2011 11:53 am by

» Cần giúp đỡ
ICT > Bảo mật & Antivirus I_icon_minitimeWed Jun 15, 2011 9:27 pm by

» Tiếng Nhật online xu thế mới của thời đại
ICT > Bảo mật & Antivirus I_icon_minitimeWed May 25, 2011 4:53 pm by

» Khai giảng lớp luyện thi N3 tại Trung tâm Nhật Ngữ Top Globis
ICT > Bảo mật & Antivirus I_icon_minitimeWed May 25, 2011 4:51 pm by

» Nguyễn Thanh Hoàng
ICT > Bảo mật & Antivirus I_icon_minitimeTue May 24, 2011 9:59 pm by

» Phạm Hoàng Nam
ICT > Bảo mật & Antivirus I_icon_minitimeTue May 24, 2011 9:56 pm by

» Thu Nhập Trên 500$ /Tháng Chỉ Với 10 Phút Mỗi Ngày?
ICT > Bảo mật & Antivirus I_icon_minitimeFri May 13, 2011 3:12 pm by

» bai4_csdl_nam
ICT > Bảo mật & Antivirus I_icon_minitimeWed May 04, 2011 8:46 am by

» cho mình hồi ? nho tra loi dum nha
ICT > Bảo mật & Antivirus I_icon_minitimeMon May 02, 2011 5:47 pm by

» tài liệu thực hành csdl nhóm2 nà pà kon!! 3 file lun nhé
ICT > Bảo mật & Antivirus I_icon_minitimeFri Apr 22, 2011 8:07 pm by

» tài liệu thực hành csdl nhóm2 nà pà kon!!
ICT > Bảo mật & Antivirus I_icon_minitimeMon Apr 18, 2011 1:44 pm by

» Cần sự trợ giúp về tài liệu
ICT > Bảo mật & Antivirus I_icon_minitimeThu Mar 31, 2011 11:52 pm by

» Trải nghiệm Yahoo! Messenger 11 Beta
ICT > Bảo mật & Antivirus I_icon_minitimeThu Mar 31, 2011 10:09 am by

» Chào tất cả các bạn !!!!!!!
ICT > Bảo mật & Antivirus I_icon_minitimeFri Mar 11, 2011 12:32 pm by

» diem thi lai
ICT > Bảo mật & Antivirus I_icon_minitimeTue Mar 08, 2011 10:46 am by

» tài liệu giáo trình C++
ICT > Bảo mật & Antivirus I_icon_minitimeTue Mar 01, 2011 10:44 am by

» Post bài tập
ICT > Bảo mật & Antivirus I_icon_minitimeTue Mar 01, 2011 10:14 am by

May 2024
MonTueWedThuFriSatSun
  12345
6789101112
13141516171819
20212223242526
2728293031  
CalendarCalendar
Đăng Nhập
Tên truy cập:
Mật khẩu:
Đăng nhập tự động mỗi khi truy cập: 
:: Quên mật khẩu
Top posters
Admin (149)
ICT > Bảo mật & Antivirus I_vote_lcapICT > Bảo mật & Antivirus I_voting_barICT > Bảo mật & Antivirus I_vote_rcap 
zzchetvjemzz (66)
ICT > Bảo mật & Antivirus I_vote_lcapICT > Bảo mật & Antivirus I_voting_barICT > Bảo mật & Antivirus I_vote_rcap 
hoangit125 (55)
ICT > Bảo mật & Antivirus I_vote_lcapICT > Bảo mật & Antivirus I_voting_barICT > Bảo mật & Antivirus I_vote_rcap 
kt.hoangnamit (43)
ICT > Bảo mật & Antivirus I_vote_lcapICT > Bảo mật & Antivirus I_voting_barICT > Bảo mật & Antivirus I_vote_rcap 
duongvandeoit (41)
ICT > Bảo mật & Antivirus I_vote_lcapICT > Bảo mật & Antivirus I_voting_barICT > Bảo mật & Antivirus I_vote_rcap 
thanhvanit (38)
ICT > Bảo mật & Antivirus I_vote_lcapICT > Bảo mật & Antivirus I_voting_barICT > Bảo mật & Antivirus I_vote_rcap 
mrtoanit1k10 (34)
ICT > Bảo mật & Antivirus I_vote_lcapICT > Bảo mật & Antivirus I_voting_barICT > Bảo mật & Antivirus I_vote_rcap 
nguyenvantai64 (31)
ICT > Bảo mật & Antivirus I_vote_lcapICT > Bảo mật & Antivirus I_voting_barICT > Bảo mật & Antivirus I_vote_rcap 
nguyenvanhoanganh (30)
ICT > Bảo mật & Antivirus I_vote_lcapICT > Bảo mật & Antivirus I_voting_barICT > Bảo mật & Antivirus I_vote_rcap 
MinhHieu_pro (27)
ICT > Bảo mật & Antivirus I_vote_lcapICT > Bảo mật & Antivirus I_voting_barICT > Bảo mật & Antivirus I_vote_rcap 
Thống Kê
Hiện có 2 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 2 Khách viếng thăm

Không

Số người truy cập cùng lúc nhiều nhất là 23 người, vào ngày Mon Feb 27, 2023 1:15 pm

 

 ICT > Bảo mật & Antivirus

Go down 
Tác giảThông điệp
MinhHieu_pro
Chính Thức
Chính Thức
MinhHieu_pro


Tổng số bài gửi : 27
Join date : 08/05/2010
Age : 34
Đến từ : Thap Muoi-Dong Thap

ICT > Bảo mật & Antivirus Empty
Bài gửiTiêu đề: ICT > Bảo mật & Antivirus   ICT > Bảo mật & Antivirus I_icon_minitimeThu Jul 22, 2010 12:16 pm

Microsoft: Lỗ hổng Windows Shell “tàn phá” dữ liệu


Microsoft vừa phát đi cảnh báo về lỗi bảo mật nguy hiểm liên quan đến Windows Shell.



Lỗ hổng Windows Shell xảy ra khi người dùng thực thi các shortcut dạng .ink. Cách thức khai thác lỗ hổng được mô tả như sau: Kẻ xấu sẽ tạo một shortcut đặc biệt (đã sửa đổi một vài tham biến mặc định để shortcut tự động trỏ đến các ứng dụng phá hoại); khi người dùng thực thi shortcut này thì ngay lập tức sẽ bị… “dính chưởng”.

Lỗ hổng này tỏ ra khá nguy hiểm vì shortcut có thể tự kích hoạt khi người dùng kết nối các thiết bị di động (ổ USB, ổ cứng gắn ngoài, thẻ nhớ,…) với máy tính nếu tính năng AutoPlay bật sẵn, hay trong lúc duyệt file bên trong thiết bị di động nếu đã tắt tính năng AutoPlay.

Theo Microsoft, lỗ hổng cũng có thể bị khai thác từ việc chia sẻ mạng, hay chia sẻ dạng WebDAV. Những hệ điều hành từ Windows XP trở về sau đều bị ảnh hưởng bởi lỗi trên, kể cả Windows 7. Tuy nhiên, theo nhà nghiên cứu bảo mật Chester Wisniewski của Sophos thì Windows 2000 và Windows XP SP2 (đều không còn được Microsoft hỗ trợ nữa) cũng nằm trong danh sách các hệ điều hành phải “hứng chịu” lỗi trên.

Theo Sophos, lỗ hổng trên dễ dàng qua mặt các cơ chế bảo mật trong Windows 7, bao gồm cả UAC (User Account Control) và không yêu cầu bất cứ một đặc quyền gì khi thực thi shortcut. Trong một bài viết trên blog của mình, hãng Sophos đã biểu diễn thử nghiệm việc “tiêm” thành công một rootkit lên hệ thống Windows 7 bằng cách khai thác lỗ hổng Windows Shell (xem video bên dưới).

Để ngăn chặn, Microsoft khuyên người dùng nên vô hiệu hóa tất cả các shortcut, đồng thời tắt dịch vụ WebClient. Lời khuyên của Microsoft nghe có vẻ khá “hài hước” bởi nếu vô hiệu shortcut thì làm sao người dùng mở nhanh được ứng dụng, còn tắt dịch vụ WebClient đồng nghĩa với việc bạn phải tạm thời “nghỉ chơi” với Microsoft SharePoint.

Mặc dù vậy, Microsoft từ chối đưa ra một bản vá lỗi ngay lúc này, thay vào đó người dùng phải đợi đến ngày 10/8/2010 mới được cung cấp một bản vá lỗi hoàn chỉnh.

Mời bạn xem video mô tả việc khai thác lỗ hổng Windows Shell được đăng tải trên Sophos:
Tóm tắt quá trình khai thác lỗ hổng:

Lần đầu, Sophos tạo một shortcut đặc biệt chứa rootkit và lưu trên ổ cứng di động; khi kết nối ổ cứng di động với máy tính có tính năng AutoPlay mặc định bật, rootkit sẽ tự động lây nhiễm vào máy.

Lần thứ hai, Sophos tạo một shortcut đặc biệt chứa lệnh xóa toàn bộ dữ liệu trên ổ cứng di động; khi kết nối ổ cứng di động với máy có tính năng AutoPlay mặc định tắt, nếu người dùng kích hoạt tự tay shortcut thì toàn bộ dữ liệu trên ổ cứng di động sẽ bị xóa sạch.
Về Đầu Trang Go down
 
ICT > Bảo mật & Antivirus
Về Đầu Trang 
Trang 1 trong tổng số 1 trang

Permissions in this forum:Bạn không có quyền trả lời bài viết
Diễn Đàn Công Nghệ Thông Tin :: Giải Trí :: Tin Tức-
Chuyển đến