Đã phát hiện lỗ hổng nghiêm trọng trong Windows và hiện tại vẫn chưa có giải pháp
Chúng tôi đã nhận xét về cách Redmond phát hành định kỳ các bản cập nhật khác nhau nhằm cải thiện hoạt động của hệ điều hành. Các phiên bản mới tình cờ cải thiện tính bảo mật và ổn định của hệ thống… ít nhất thì điều đó vẫn thường xảy ra.
Nhưng đôi khi các lỗi lẻn vào, đôi khi nghiêm trọng hơn hoặc ít hơn và đây là điều đã xảy ra với Microsoft với Windows 10. Nguyên nhân là do đã phát hiện ra một lỗ hổng nghiêm trọngmà hiện tại vẫn chưa có giải pháp hay biện pháp khắc phục.
Điều quan trọng nhất là chính Google đã đưa ra cảnh báo về lỗi ảnh hưởng đến Windows 10. Có vẻ như đây là lỗi của một lỗ hổng lớn có thể gây nguy hiểm cho bất kỳ máy tính nào theo cách mà bất kỳ kẻ tấn công nào cũng có thể đột nhập và khai thác nó.
Có vẻ như lỗ hổng ảnh hưởng đến nhân Windows và dường như Microsoft đã biết về lỗ hổng quan trọng này gần một tuần Tại sao họ không hành động? Đó là câu hỏi triệu đô. Và câu trả lời rất dễ… dường như không có giải pháp vào lúc này.
Lỗi bảo mật ảnh hưởng đến lõi hệ thống đã nghiêm trọng rồi nhưng đến nỗi hoặc nghiêm trọng hơn là không tìm được cách giải quyếtTrên thực tế, rõ ràng Google đã thông báo cho Microsoft và sau một thời gian chờ đợi cũng như không có sự điều chỉnh nào đã quyết định công khai.
Cho đến nay vẫn chưa có giải pháp khắc phục lỗ hổng bảo mật mà qua đó kẻ tấn công có thể giành được đặc quyền khi đăng nhập vào hệ thống Biện pháp duy nhất của Microsoft là đưa ra một tuyên bố cảnh báo người dùng về lỗi này và khuyến nghị rằng cả Windows và Edge nên được cập nhật bằng các bản vá mới nhất.
Hãy nhớ rằng lỗi ban đầu bắt nguồn từ Adobe Flash, một lỗi mà Adobe đã phát hành bản vá lỗi. Có vẻ như một nhóm tin tặc người Nga tên là Strontium đứng đằng sau sự cố này, đã sử dụng lỗ hổng này để phát tán một cuộc tấn công _phishing_.
Hiện tại không biết khi nào Microsoft sẽ phát hành bản cập nhật sẽ khắc phục sự cố nhưng trong thời gian chờ đợi, việc bảo trì sẽ thuận tiện một vài biện pháp phòng ngừa và trên hết là hệ thống được cập nhật.
Via | VentureBeat