Lỗi card đồ hoạ ATI giúp mã độc đột nhập Vista

Một lỗ hổng bảo mật nghiêm trọng trong trình điều khiển card đồ hoạ ATI có thể bị mã độc lợi dụng để giúp chúng qua mặt các tường rào bảo mật và đột nhập thẳng vào nhân hệ điều hành Windows Vista.

Nhà phát triển Alex Ionescu là người có công phát hiện lỗi bảo mật card đồ hoạ ATI. Và chỉ một vài giờ sau khi phát hiện lỗi Ionescu đã cho ra ngay một công cụ khai thác lỗi Purple Pill có khả năng tự động tải hoặc không tải trình điều khiển trên Vista.

Mã độc có thể được chèn trực tiếp vào đây. Purple Pill qua mặt cơ chết chống rootkit của Vista bằng cách vô hiệu hoá khả năng kiểm tra trình điều khiển thiết bị của cơ chế này.

Purple Pill đột nhập vào Vista bằng cách tự ẩn mình trên chứng thực bảo mật (security certificate) tích hợp sẵn trong các phần mềm trình điều khiển thiết bị.

Cái mà ATI cần làm hiện nay là phải có được một chứng thực bảo mật mới, khắc phục lỗ hổng trong trình điều khiển, và phát hành nó thông qua tính năng Windows Update của Microsoft,” ông Ollie Whitehouse - một chuyên gia nghiên cứu bảo mật của Symantec - nhận định.

Tôi cho rằng lỗi trên bắt nguồn từ việc thiết kế và phát triển trình điều khiển thiết bị của ATI.”

Microsoft và ATI hiện đang tích cực hợp tác nhằm tìm giải pháp bít lỗ hổng bảo mật “chết người” nói trên sớm chừng nào hay chừng đó.

Hoàng Dũng

Theo Register, VnMedia
Danh mục

Khám phá khoa học

Sinh vật học

Khảo cổ học

Đại dương học

Thế giới động vật

Khoa học vũ trụ

Danh nhân thế giới

Ngày tận thế

1001 bí ẩn

Chinh phục sao Hỏa

Kỳ quan thế giới

Người ngoài hành tinh - UFO

Trắc nghiệm Khoa học

Khoa học quân sự

Lịch sử

Tại sao

Địa danh nổi tiếng

Hỏi đáp Khoa học

Công nghệ mới

Khoa học máy tính

Phát minh khoa học

AI - Trí tuệ nhân tạo

Y học - Sức khỏe

Môi trường

Bệnh Ung thư

Ứng dụng khoa học

Câu chuyện khoa học

Công trình khoa học

Sự kiện Khoa học

Thư viện ảnh

Video