Microsoft "rút lại" 4 bản tin bảo mật

18:04 06/01/2007
Bấm ngay
Đăng Ký xem video hay mới nhất

Microsoft rut lai 4 ban tin bao mat

Thỉnh thoảng Microsoft cũng không thực hiện đúng những gì mình đã thông báo, tuy nhiên, đây là lần đầu tiên trong lịch sử, gã khổng lồ phần mềm này phải rút lại tới 4 bản tin bảo mật sắp phát hành.

Gã khổng lồ phần mềm Microsoft sẽ chỉ phát hành 4 bản tin bảo mật vào ngày thứ 3 tới đây thay vì 8 bản tin như thông báo mà hãng đã đưa ra trước đó.

Vào ngày hôm qua, 05/01, Microsoft đã cập nhật thông báo trên trang web chính thức của hãng rằng hãng dự kiến sẽ phát hành 4 bản tin bảo mật thay vì 8 bản tin như thông báo ban đầu.

3 bản tin sẽ chứa những miếng vá dành cho Office, và ít nhất 1 trong số chúng được đánh giá là "nghiêm trọng". Thông thường, các lỗ hổng nghiêm trọng có thể cho phép một con sâu (worm) phát tán hoặc đặt một hệ thống Windows trước rủi ro mà không cần hoặc cần rất ít sự tương tác của người sử dụng. Bản tin thứ 4 dành cho hệ điều hành Windows và cũng được gán nhãn "nghiêm trọng".

Trước đó một ngày, 04/01, Microsoft đã cho biết trong lần phát hành bản tin cập nhật bảo mật tháng 01/2007 này, số bản tin sẽ là 8. Trong đó có 2 bản tin dành cho Windows, một cho Windows và Visual Studio và một cho Windows và Office. Tuy nhiên, có vẻ như những miếng vá này sẽ bị lùi lại đến vào tháng 2.

Microsoft không đưa ra lời giải thích cho sự thay đổi chỉ vài ngày trước khi phát hành chính thức này. Microsoft phát biểu: "Có rất nhiều yếu tố tác động đến việc phát hành một bản cập nhật bảo mật, và mỗi một lỗ hổng đều có những thách thức riêng duy nhất của nó".

Microsoft chưa công bố hãng sẽ vá những lỗ hổng nào, cũng như những lỗ hổng nào sẽ chưa được vá. eEye Digital Security, trang web theo dõi zero-day, đã liệt kê danh sách 8 lỗ hổng zero-day mà Microsoft vẫn chưa phát hành bản vá lỗi.

Zero-day là những lỗ hổng bảo mật đã được biết đến nhưng chưa có bản vá lỗi nào dành cho nó. Trong một số trường hợp, một đoạn mã lợi dụng lỗ hổng này có thể được phát tán và xảy ra những vụ tấn công. Nhưng có vẻ như gã khổng lồ phần mềm Microsoft chỉ quan tâm đến những lỗ hổng chưa được công bố công khai, bởi lẽ hãng ít khi phát hành bản vá cho các lỗ hổng zero-day.

Cũng đã có vài lần Microsoft "đi trệch hướng" so với những thông báo mà hãng đưa ra trước khi phát hành bản tin bảo mật ngày thứ 3. Tháng trước là 1 ví dụ, hãng đã phát hành nhiều hơn 1 bản tin so với những gì mà hãng đã nói trước đó. Microsoft cũng đã từng phát hành số bản tin ít hơn thông báo, tuy nhiên, chưa bao giờ Microsoft "kéo lại" tới 4 bản tin bảo mật.

Q ( - Biên dịch)
Việt Báo
contentlength: 6457
Chia sẻ
Bấm ngay
Đăng Ký xem video hay mới nhất

Video nổi bật

Vì sao pin sạc dự phòng phát nổ, gây cháy?
00:00 / --:--