Microsoft thừa nhận gặp vấn đề trong việc bảo mật máy tính

Chúng tôi tổng hợp nội dung Microsoft thừa nhận gặp vấn đề trong việc bảo mật máy tính từ nhiều nguồn trên INTERNET để mang kiến thức thông tin cho bạn đọc.

Các chuyên gia an ninh mạng cho biết, Microsoft đã không cập nhật danh sách cấm tải các trình điều khiển độc hại, ảnh hưởng đến an toàn máy tính của người dùng trong suốt 3 năm qua.

Microsoft đã nói dối người dùng trong 3 năm qua

Theo Ars Technica, Microsoft luôn khẳng định mỗi bản cập nhật Windows đều được bổ sung danh sách phần mềm độc hại để người dùng không tải nhầm. Nhưng trên thực tế, các bản cập nhật này vẫn có lỗ hổng và mã độc vẫn có thể dễ dàng xâm nhập vào máy tính.

Microsoft đã nói dối người dùng trong 3 năm qua

Tin tặc sử dụng phương thức tấn công có tên BYOVD (Mang trình điều khiển dễ bị tấn công của riêng bạn) thông qua lỗ hổng này, cụ thể là tin tặc xâm nhập vào hệ thống bằng cách cài đặt trình điều khiển độc hại trên máy tính của người dùng.

Được biết, Microsoft đang sử dụng tính năng bảo mật của máy chủ Hypervisor-Enforced Code Integrity (HVCI), bảo vệ thiết bị khỏi các trình điều khiển độc hại. Tuy nhiên, theo Will Dormann, một chuyên gia của công ty an ninh mạng Analygence, HVCI không có lớp bảo mật nào để ngăn chặn những phần mềm độc hại này.

Trong một bài đăng trên Twitter của Dormann vào tháng 9, anh cho biết mình đã tải xuống một trình điều khiển độc hại có tên WinRing0 mặc dù thiết bị đã được kích hoạt HVCI và trình điều khiển này nằm trong danh sách chặn tải xuống của Microsoft.

Microsoft đã nói dối người dùng trong 3 năm qua

Sau đó, chuyên gia phát hiện ra rằng công ty công nghệ này đã không cập nhật danh sách khối tải xuống trong 3 năm, và đặc biệt là tính năng giảm bề mặt tấn công không bảo vệ máy tính như công ty thực hiện. cam kết. Do đó, ngay cả khi HVCI được kích hoạt trên máy tính, thiết bị của người dùng vẫn có nguy cơ bị xâm nhập trong 3 năm qua.

Microsoft đã nói dối người dùng trong 3 năm qua

Giám đốc dự án của Microsoft, Jeffery Sutherland cũng thừa nhận có sự cố xảy ra với quá trình cập nhật trình điều khiển bị chặn trên máy tính Windows. Ngoài ra, anh cũng bình luận bên dưới bài đăng của Dormann. “Chúng tôi đang sửa một lỗi hệ thống dịch vụ khiến người dùng không nhận được bản cập nhật đầy đủ.”

Hãy truy cập Reviewstieutien.com mỗi ngày để đọc thêm nhiều thông tin mới nhé!

Reviewstieutien.com tổng hợp. (Bản quyền không thuộc về chúng tôi)
Category: KINH NGHIỆM
#Microsoft #thừa #nhận #gặp #vấn #đề #trong #việc #bảo #mật #máy #tính

5/5 - (297 bình chọn)

Bình luận

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *