»

Thứ sáu, 22/11/2024, 12:29:15 PM (GMT+7)

Hơn 30 triệu lỗ hổng trên máy tính cá nhân

(18:09:04 PM 18/06/2011)
(Tin Môi Trường) - -Hơn 30 triệu tập tin và ứng dụng bị lỗ hổng bảo mật đã được hãng Kaspersky Lab phát hiện trên máy tính người dùng cá nhân trong quý 3 vừa qua.

 

virus

Hơn 30 triệu lỗ hổng trên máy tính cá nhân

 

Trong số 10 lỗ hổng phổ biến nhất vẫn còn tồn tại một số lỗ hổng đã được các nhà cung cấp đưa ra các bản vá từ khoảng năm 2007 – 2009.

 

Tội phạm mạng thường sử dụng các lỗ hổng trong các mã chương trình để truy cập vào các dữ liệu và tài nguyên trên máy tính bị lỗi bảo mật. Các chương trình độc hại được thiết kế đặc biệt để khai thác các lỗ hổng này, được gọi là kỹ thuật exploit, đang ngày càng phổ biến nhanh chóng. Chúng thường xuyên thống trị bảng xếp hạng bảo mật hàng tháng của các chuyên gia Kaspersky Lab. Trong đó, sâu Stuxnet khét tiếng - vốn không chỉ khai thác một mà đến 4 lỗ hổng cùng lúc trong hệ điều hành Windows - là một trong những minh chứng rõ ràng nhất về việc sử dụng kỹ thuật exploit ngày càng phổ biến của tội phạm mạng.

 

Chuyên viên phân tích virus của Kaspersky Lab, Vyacheslav Zakorzhevsky nhận xét: "Trước đây, tội phạm chủ yếu nhắm mục tiêu vào các lỗ hổng bảo mật trong các hệ điều hành Microsoft Windows. Tuy nhiên trong vài năm gần đây, bọn chúng đã chuyển trọng tâm vào các sản phẩm như Adobe Flash Player và Adobe Reader. Kết quả là một sản phẩm mới có tên Adobe Updater đã được phát hành để thực hiện một chức năng tương tự như của Windows Update: tự động tải về và cài đặt các bản vá lỗi cho các chương trình cài đặt trên máy tính của người dùng. Hiện nay, công cụ Java của Sun cũng đã trở thành mục tiêu của tấn công khai thác lỗ hổng bảo mật, Sun cũng đang cố gắng giải quyết tình hình cập nhật bản vá của mình."

 

Thế nhưng thực tế vẫn còn rất nhiều người dùng không chịu thường xuyên cập nhật các phần mềm trên máy tính của họ. Điều này giải thích tại sao việc khai thác các lỗ hổng đã được vá vẫn còn phổ biến rộng rãi nhất trong số các chương trình độc hại được phát hiện trên máy tính của người dùng.

 

Vyacheslav Zakorzhevsky khuyến cáo người sử dụng nên làm những việc sau để tránh lây nhiễm thông qua lỗ hổng bảo mật của các phần mềm: thường xuyên kiểm tra các bản cập nhật phần mềm, cài đặt chúng ngay khi được phát hành, có thể cài đặt thủ công nếu cần thiết; không bấm vào các đường liên kết không rõ ràng hoặc mở những email xuất hiện trong hộp thư của bạn nếu bạn không biết và tin tưởng người gửi. Nói cách khác, người dùng nên thực hiện theo các quy tắc cơ bản của bảo mật máy tính. Ngoài ra, việc sử dụng các trình duyệt như Google Chrome, Mozilla Firefox và Internet Explorer với các bộ lọc sẵn có để ngăn chặn lừa đảo trực tuyến và các trang web độc hại cũng giúp giảm nguy cơ bị lây nhiễm.

Nhật Viên
TÁI CHẾ ĐƠN GIẢN THẾ

Gửi ý kiến bạn đọc về: Hơn 30 triệu lỗ hổng trên máy tính cá nhân

* *
*
*
Chọn file
(File: .Zip - 2M)
(Tin Môi Trường hoan nghênh các ý kiến đóng góp của bạn đọc cho bài viết. Các thảo luận sẽ được xem xét trước khi đăng tải. Tin Môi Trường giữ quyền từ chối những lời lẽ xúc phạm cá nhân, tổ chức; lời lẽ trái thuần phong mỹ tục, vi phạm pháp luật. Bạn đọc thảo luận bằng tiếng Việt có dấu. Ý kiến không nhất thiết thể hiện quan điểm của Tin Môi Trường. Cám ơn sự đóng góp và hợp tác của các bạn)
 SHIP TRUNG VIỆT
Không xả rác
VACNECPECO
 Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim

Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim

(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.

Tin Môi Trường
 Những người còn theo đuổi ống hút 'xanh'

Những người còn theo đuổi ống hút 'xanh'

(Tin Môi Trường) - Một thời, các loại ống hút làm từ tre, cỏ bàng, tinh bột, giấy... được nhiều người lựa chọn theo xu hướng sống thân thiện với môi trường. Hiện nay, dù không còn là trào lưu thời thượng, các sản phẩm 'xanh' này vẫn có thị trường riêng.

VACNE 30 năm
 Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học

Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học

(Tin Môi Trường) - Theo ghi nhận của các chuyên gia Bkav, lợi dụng tình trạng nhiều khách hàng gặp khó khăn khi cập nhật sinh trắc học trên các ứng dụng, kẻ xấu giả danh cán bộ ngân hàng vờ hỗ trợ cài đặt sinh trắc học để lừa đảo, chiếm đoạt tiền trong tài khoản của nạn nhân.

Hội BVTN&MT Việt Nam
KHÔNG XẢ RÁC BỪA BÃI