149840-hp_090304_patchmgt.jpg

Đợt vá lỗi này nhỏ hơn so với đợt tháng 6, khi Microsoft đưa ra 16 bản vá lỗi bảo mật để sửa 34 lỗ hổng. Còn hồi tháng 5, Microsoft tung ra 2 bản, mà công ty này gọi là “bulletin” chỉ để vá 3 lỗi.

Trong 4 bản vá lỗi bảo mật được tung ra lần này, có 1 cái được cho là “then chốt” để khắc phục các lỗi thuộc nhóm "cực kì nghiêm trọng" trong hệ thống tính điểm 4 cấp độ của Microsoft. 3 bản vá còn lại nhằm vào các lỗi "nghiêm trọng".

Đợt vá lỗi bảo mật vào thứ 3 tới này sẽ là một trong những đợt lớn nhất trong năm nay với 22 lỗi được sửa chỉ sau 64 lỗi hồi tháng 4 và 34 lỗi hồi tháng 6; và các lỗi này có mối liên quan chặt chẽ với các lỗi được sửa đợt tháng 2 vừa rồi.

Theo Andrew Storms , giám đốc an ninh tại nCircle Security, tỉ lệ lỗi được sửa trên mỗi "miếng vá” lần này là cao nhất trong năm. Ông Storms cho biết: “Tôi nghĩ một miếng vá sẽ sửa rất nhiều lỗi”. “Tháng gần đây nhất, có 8 lỗi trong Excel được sửa chỉ với 1 bản vá lỗi bảo mật”.

Hồi tháng 4, Microsoft đã lập kỉ lục về số lỗi được sửa trong 1 bản vá lỗi bảo mật khi khắc phục tới 30 lỗi trong trình điều khiển thiết bị (driver) trong Windows kernel với 1 bản vá lỗi bảo mật.

Storms cho biết bản vá lỗi bảo mật cho nhiều lỗ hổng vào thứ 3 tới này có thể sẽ sửa rất nhiều lỗi tấn công vào hệ thống thư viện động (DDL load hijacking). Kể từ hồi tháng 10 năm ngoái, Microsoft đã tung ra hơn 12 bản vá lỗi bảo mật của “DLL load hijacking”.

Bản vá lỗi bảo mật then chốt duy nhất sắp tới tác động đến Windows Vista và Windows, nhưng nó không có tác động gì tới phiên bản cũ là Windows XP hay bất cứ hệ điều hành máy chủ nào của Windows XP.

3 trong số 4 bản vá lỗi bảo mật này sẽ giải quyết các lỗi trong Windows, trong khi cái thứ 4 sẽ khắc phục các vấn đề của Microsoft Visio 2003, cái này cũng đã được sửa vào hồi tháng 2.

3 bản vá lỗi bảo mật áp dụng cho Windows Vista sẽ là “bản vá” cuối cùng dành cho phiên bản SP1 của hệ điều hành này.

Theo PCWorld