Thứ năm, 11/9/2003, 09:00 GMT+7

Virus Windows sẽ lại tấn công?

 

Giới chuyên gia an ninh dự báo, một loại virus tương tự như sâu MSBlaster, khai thác những lỗ hổng trong các phiên bản Windows hiện hành rất có thể sẽ xuất hiện trong thời gian tới. Một cuộc chạy đua mới với tin tặc bằng những chương trình nâng cấp và vá lỗi sắp bắt đầu.

Alfred Huger, Giám đốc công nghệ của trung tâm phản ứng nhanh Symantec, cho biết một loại virus mới có thể phát tán trong vài ngày nữa, thậm chí có thể sớm hơn. Robin Matlock, Giám đốc marketing của Network Associates, nhận định đợt tấn công này có thể kéo dài vài tuần.

Microsoft đã phát hành bản vá lỗi và công cụ quét để đảm bảo các hệ thống đều được nâng cấp và bảo vệ. Công ty này và một số hãng an ninh đang thúc giục các doanh nghiệp và người sử dụng cập nhật phần mềm mới. Hãng phần mềm cho biết việc áp dụng cả bản vá lỗi và công cụ quét mới đều rất quan trọng. Nếu khách hàng chỉ tải bản nâng cấp nhưng vẫn dùng chương trình quét cũ thì công cụ này sẽ không nâng cấp được PC. Bao giờ cũng vậy, khả năng gây hại của mỗi đợt virus tấn công tuỳ thuộc vào sự nhanh chóng và mức độ chuẩn bị đối phó của các cá nhân và tổ chức. Trên thực tế, việc nâng cấp và vá lỗi thường được thực hiện một cách rất chậm trễ và cẩu thả.

Trong tháng 8 vừa rồi, trước khi virus Blaster tấn công 3 tuần, phần mềm nâng cấp đã được Microsoft phát hành nhưng chỉ có một số ít doanh nghiệp và khách hàng áp dụng. Những lỗ hổng này cho phép tin tặc thực hiện các cuộc tấn công gây tràn bộ đệm. Khi điều này xảy ra, chúng có thể khống chế máy tính và đưa vào những chương trình tuỳ thích.

Các cuộc tấn công được dự báo trên đây sẽ khai thác 3 khiếm khuyết mới phát hiện trên Windows NT 4.0, Windows 2000, Windows Server 2003 và Windows XP, kể cả phiên bản 64 bit. Trong đó, lỗ hổng thứ 3 là một khiếm khuyết cho phép tấn công từ chối dịch vụ, tác động vào một bộ phận gọi là RPC (remote procedure call). Đây là công cụ hỗ trợ các hoạt động như chia sẻ file và dùng chung máy in. Bằng cách gửi một lượng dữ liệu lớn vào RPC, tin tặc có thể khiến hệ thống mở ngỏ đường truy nhập vào toàn bộ tài nguyên bên trong.

John Schwarz, Chủ tịch Symantec, cho biết công ty này hằng tháng phát hiện tới 450 virus mới. Ông hy vọng những cuộc tấn công virus ồ ạt gần đây sẽ khiến nhiều người phản ứng nhanh hơn.

Phan Khương (theo CNet)

Link Site
 
 
Tìm việc nhanh
Ngành:
Địa điểm:
CareerLink
 
 
 
 
 
Lien he quang cao