Windows

Khắc phục sự cố và Tự động cập nhật để loại bỏ phần mềm độc hại Flame

Độc đáo thiệp cưới “toà tuyên án” của cặp đôi trai xinh gái đẹp

Độc đáo thiệp cưới “toà tuyên án” của cặp đôi trai xinh gái đẹp
Anonim

Bạn có thể đã đọc báo cáo về những kẻ tấn công do nhà nước tài trợ đang sử dụng Internet Explorer zero-day khai thác để chiếm đoạt tài khoản Gmail. Cả Microsoft và Google cũng đã cảnh báo về họ, một vài ngày trước. Nhiều tài khoản Gmail đã bị xâm nhập và kết quả là Google phải hiển thị cảnh báo cho những người dùng bị xâm phạm về những "cuộc tấn công do nhà nước tài trợ" này.

Phần mềm độc hại ` Flame ` được coi là một trong số phần mềm độc hại phức tạp nhất từng được viết cho đến nay, được tiêm vào hệ điều hành Windows bằng cách giả mạo Microsoft Digital Certificates và lây lan qua Windows Updates.

Lỗ hổng này có thể cho phép thực thi mã từ xa nếu người dùng xem trang web được tạo đặc biệt bằng Internet Explorer. Một kẻ tấn công sẽ không có cách nào để buộc người dùng truy cập vào một trang web như vậy. Thay vào đó, kẻ tấn công sẽ phải thuyết phục người dùng truy cập trang web, thường là bằng cách yêu cầu họ nhấp vào liên kết trong thư email hoặc tin nhắn tức thì của Messenger đưa họ đến trang web của kẻ tấn công. Lỗ hổng này ảnh hưởng đến tất cả các phiên bản được hỗ trợ của Microsoft Windows và tất cả các phiên bản được hỗ trợ của Microsoft Office 2003 và Microsoft Office 2007, Microsoft cho biết.

Microsoft đã phát hành cơ sở tự động cập nhật cho Windows 7, Windows Vista, Windows Server 2008 và Windows Server 2008 R2 để chặn sự lây lan của Flame, bằng cách tự động cập nhật danh sách chứng chỉ không hợp lệ.

Bạn có thể tìm thêm chi tiết về nó và tải xuống từ KB2677070 . > Microsoft cũng đã phát hành một giải pháp

Fix It sẽ giúp chặn các vector tấn công cho lỗ hổng này. Tuy nhiên, giải pháp Khắc phục sự cố được phát hành không nhằm thay thế cho bất kỳ bản cập nhật bảo mật nào. Bạn có thể sửa chữa nó từ

KB2719615 . Đọc thêm:

Hướng dẫn loại bỏ phần mềm độc hại.