07:06 |
Trong một thông báo mới đây, Microsoft đã đưa ra những cập nhật mới về các phần mềm Microsoft, trong đó có sự xuất hiện bản vá Internet Explorer và các lỗ hổng của nhân hệ thống phần mềm.


Có 10 lỗ hổng “miễn phí tái sử dụng” nghiêm trọng, 1 lỗ hổng Công bố thông tin (Information Disclosure) và 3 lỗ hổng đặc quyền nâng cấp (elevation of privilege – EoP) được vá. Hầu hết tất cả lỗ hổng IE được báo cáo bởi những người nghiên cứu bảo mật bên ngoài, làm việc thông qua Zero Day Initiative của HP.

Lỗ hổng Zero-day mới nhất của IE8 thực thi với ROP để chạy trên Windows 7 được bảo vệ bởi ASLR, lưu trữ trên trang web bị tấn công của Bộ Lao động và như là 1 phần mục tiêu của chiến dịch tấn công điểm yếu dưới nước chạy bởi “DeepPanda”.

Lỗ hổng này được báo cáo bởi FireEye và iSight Partners và đang được vá bởi Security Bulletin MS13-038. Các lỗ hổng khác không còn được tin tặc tích cực sử dụng nhưng điều quan trọng là tất cả người dùng IE phải luôn luôn cập nhật những thông tin này sớm nhất có thể, tránh trở thành nạn nhân của những chiến dịch hàng loạt nhằm khai thác tài chính.

Mặc dù chưa được khai thác công khai, EoP đang được triển khai tích cực cho các mục đích sau khai thác và là một phần quan trọng của bất kỳ cuộc xâm nhập nào. Ngoài ra, Http.sys trong Windows 8, Windows RT và Windows 2012 dễ bị tấn công từ chối dịch vụ, nhưng khai thác lỗi này dường như là khó khăn.

Giải pháp bảo mật


Hệ điều hành mới nhất của Microsoft, Windows 8, có nhiều cải tiến bảo mật quan trọng nhằm ngăn chặn một số cách thức mà bọn tội phạm có thể sử dụng làm tổn hại hệ thống - ví dụ như phát triển tính năng chống virus in-house (nội bộ) hoặc công nghệ ELAM (Early Launch Anti-Malware). Điều này giúp cho việc phát hiện cũng như ngăn chặn các phần mềm độc hại phức tạp, như các rootkit trở nên dễ dàng và hiệu quả hơn.

Một tiện ích đặc biệt - Measured Boot - có khả năng cung cấp cho bất kì giải pháp bảo mật thứ ba nào (chẳng hạn như Kaspersky Internet Security) thông tin giá trị về tất cả các tiện ích Windows khởi chạy trong quá trình khởi động hệ điều hành. Nhờ thế, các giải pháp chống phần mềm độc hại sẽ có được sự nhận biết đầy đủ về tất cả những sự kiện trong thời gian khởi động và có thể phát hiện các trường hợp độc hại ngay cả khi hệ thống bảo vệ của Windows không nhận ra những vấn đề tiềm tàng đó.

Tuy nhiên, một điều quan trọng cần ghi nhớ rằng, Windows là hệ điều hành phổ biến, và nhiều chuyên gia CNTT - từ hợp pháp đến không hợp pháp - vẫn đang liên tục mở rộng các giới hạn của công nghệ Windows. Khả năng cao là quá trình này sẽ giúp khám phá thêm những thứ mới mẻ hoặc các lỗ hổng chưa từng được biết đến. Do đó, chỉ riêng Windows thì không thể đạt được mức độ bảo mật cao nhất - điều này đã được chứng minh bởi các chuyên gia của AV-Test.org thông qua nhiều thử nghiệm độc lập. 

Người sử dụng Windows nên thêm vào một giải pháp bảo mật Internet chuyên nghiệp tương thích với các tiện ích được xây dựng cho Microsoft Windows 8. Đây là cách duy nhất để đảm bảo an ninh tối đa cho các máy tính cá nhân sử dụng hệ điều hành Windows.

Quốc Dũng

Read more…

ZTE kết thúc năm 2012 với khoản lỗ 450 triệu USD

04:39 |
ZTE vừa dự báo năm 2012 hãng có thể bị lỗ tới 450 triệu USD do nhiều dự án mạng bị trì hoãn, nhiều hợp đồng có biên lợi nhuận thấp, doanh thu từ việc bán điện thoại di động sụt giảm…

Nhà sản xuất thiết bị di động và thiết bị hạ tầng mạng ZTE vừa dự báo trong năm 2012 họ bị lỗ từ 2,5 tỉ Nhân dân tệ (gần 406 triệu USD) đến 2,89 tỉ Nhân dân tệ (khoảng 450 triệu USD).

Ảnh mang tính minh họa

So với năm 2011, mức sụt giảm này được đánh giá là tồi tệ hơn tới 221% - 241%.

Cùng đó, cổ phiếu niêm yết của ZTE tại Hồng Kông đã giảm tới 39% trong năm qua, còn giao dịch tại Thâm Quyến (Trung Quốc) cũng giảm 39%.

Nguyên nhân thua lỗ được ZTE đánh giá là do nhiều dự án mạng tại nhiều thị trường như châu Âu, châu Phi, Nam Mỹ, châu Á và ngay tại Trung Quốc bị trì hoãn, nhiều hợp đồng không tiếp tục được gia hạn, nguồn thu các hợp đồng có biên lợi nhuận thấp và doanh thu bán điện thoại di động sụt giảm…

Ngoài ra, ZTE cũng bị tác động bởi sự ngăn cản của Chính phủ Mỹ với quan ngại họ có liên hệ với Chính phủ Trung Quốc. Thậm chí, hồi tháng 10/2012, Ủy ban Tình báo của Hạ viện Mỹ còn cảnh báo hãng sản xuất thiết bị viễn thông như ZTE nên bị trục xuất khỏi thị trường Mỹ vì lo ngại nguy cơ gián điệp.

Cùng đó, giới chức châu Âu đang tiến hành điều tra công ty này về việc có hay không việc nhận trợ cấp từ Nhà nước để bán sản phẩm với giá thấp hơn các đối thủ ở châu Âu.

Trước thực tế nói trên, đại diện ZTE thừa nhận hãng này vẫn chưa có được phản ứng kịp thời trước những thay đổi nhanh chóng của nền kinh tế vĩ mô cũng như trong ngành viễn thông vốn luôn cạnh tranh khốc liệt.

Nhằm khắc phục thực trạng thua lỗ, ZTE cho biết sẽ tập trung hơn vào các khách hàng và sản phẩm quan trọng, cơ cấu lại hoạt động và tái tổ chức chiến lược nhằm tạo được kết quả kinh doanh khả quan hơn.

P.V
Read more…

BThemes

Ảnh đẹp mới đăng