Ảnh :minh hoạ

Microsoft "gặt hái" lỗ hổng bảo mật

Mặc dù có sự xuất hiện của hệ điều hành được đánh giá là an toàn nhất của Microsoft, nhưng McAfee vẫn cho rằng số lượng lỗ hổng mà Microsoft "gặt hái" được trong năm 2007 sẽ không ít hơn năm 2006.

  • Microsoft cảnh báo 4 lỗ hổng "đỏ"

Mới đây, hãng bảo mật McAfee đã đưa ra một dự báo "buồn" cho tình hình bảo mật của Microsoft trong năm nay. Dự báo này của McAfee được đưa ra vào thời điểm kết thúc 3 tháng đầu tiên của năm 2007. Tuy nhiên, để đưa ra dự báo này, McAfee cũng đã xem xét cả đợt phát hành bản vá lỗi tháng 4 vừa rồi của Microsoft.

Mặc dù, tháng 3 vừa qua, Microsoft không phát hành bất kỳ bản vá lỗi nào, nhưng đó cũng không phải là dấu hiệu cho thấy năm nay Microsoft sẽ được "thảnh thơi" hơn trong vấn đề bảo mật. Bởi lẽ ngay đầu tháng 4, Microsoft đã phải phát hành bản vá khẩn cấp dành cho lỗ hổng con trỏ chuột nguy hiểm và sau đó là đợt phát hành như thường lệ của hãng. Như vậy, có thể nói trong tháng 4 này, Microsoft đã có tới 2 Patch Tuesday.

Monty Ijzerman, Giám đốc của McAfee, phát biểu: "Chúng ta hãy để cho những con số lên tiếng. Chúng tôi đã bổ sung số lượng các bản vá của Microsoft trong 4 tháng đầu tiên của năm 2007 vào đồ thị các bản vá của hãng sản xuất phần mềm này trong các năm trước. Và không hề có bất ngờ nào ở đây. Đồ thị của chúng tôi cho thấy ít nhất số lượng các bản vá của Microsoft trong năm 2007 sẽ bằng với năm 2006. Hiện tại, sự tăng đột ngột về số lượng các bản vá trong tháng 6/2006 vẫn chưa có lời giải thích thoả đáng".

Trên thực tế, bảo mật luôn là vấn đề cố hữu trong các sản phẩm của Microsoft. Dự đoán này của McAfee như một lời phủ định tất cả những cố gắng của Microsoft vào thời điểm này - thời điểm mà hãng Microsoft phát hành rộng rãi Windows Vista, hệ điều hành mà Microsoft đã hết lời ca ngợi về độ an toàn và gã khổng lồ phần mềm này cũng dự đoán rằng Windows Vista sẽ chỉ có số lượng lỗ hổng bằng một nửa so với Windows XP.

McAfee đã nhấn mạnh rằng chỉ tính riêng trong năm 2006, Microsoft đã vá tổng cộng 133 lỗ hổng được đánh giá là "nghiêm trọng" (critical) và "quan trọng" (important) trong các sản phẩm của hãng.

Đồ thị thể hiện số lượng lỗ hổng "nghiêm trọng" của Microsot từ 01/2004 đến 4/2007

Đồ thị thể hiện số lượng lỗ hổng "quan trọng" của Microsoft từ 01/2004 đến 4/2007

Theo 24h.com