Tuần trước, những báo cáo của AMD về tính dễ bị tấn công của ATI Catalyst driver cho Graphics card xuất hiện trên mạng. Tính dễ bị tấn công này ảnh hưởng đến việc đóng gói ATI Catalyst và đã được tạo nên bởi Purple Pill. Nó như là một sự chứng minh cho thấy rằng mã hiểm độc có thể làm xáo trộn trong nhân của Windows Vista.

Purple Pill  đã được phát hiện bởi người phát triển nhân Alex Ionescu. Ionescu đưa ra công cụ trong khi không có hành động gì từ AMD để vá lỗi trong ATI Catalyst driver. Công cụ này cho phép những người sử dụng tải những driver không có trong Windows Vista.Theo lý thuyết, một người sử dụng hiểm độc có thể làm xáo trộn Vista Kernel và sử dụng một rootkit để Piggyback tới ATI driver.

Carvill Jon, giám đốc ngoại giao cho biết: "Sau sự khảo sát tức thời, AMD xác định rằng một đoạn mã code nhỏ từ một trong những files của gói cài đặt cũng tiềm tàng những nguy hiểm". AMD Graphics Products Group: "Chúng tôi hết sức khuyến cáo người sử dụng đồ họa trên máy tính Desktop ATI Radeon  lên cập nhật phiên bản Catalyst version 7.8 nếu có thể trên http://ati.amd.com/support/driver.html".

"AMD là không phải công ty duy nhất được ảnh hưởng bởi sự tấn công của Purple Pill" theo như Carvill. Tuy nhiên, Purple Pill đặc biệt nhắm tới tính dễ bị tấn công trong gói Catalyst ATI. Cũng trong tháng này, trong hội nghị về sự kiện Black Hat ở Las Vegas, Joanna Rutkowska tiết lộ NVIDIA's nTune Driver có thể bị tấn công với cùng sự tấn công này. NVIDIA driver không cho phép kiểm tra sự bảo đảm về việc đọc và ghi dữ liệu - theo như Rutkowska. Người đại diện NVIDIA không có bình luận gì về vấn đề này. Trong thời gian hội nghị, Rutkowska cũng nói bất kỳ driver nào cũng có thể được khai thác nhưng liệu nó có phổ biến hay không.

Hôm nay, AMD phát hành một phiên bản  ATI Catalyst mới nhất chống lại Purple Pill. ATI Catalyst gần đây nhất cũng chỉ giới thiệu những sự cải tiến thông thường để giải quyết vấn đề.

Người sử dụng AMD có thể download ATI Catalyst mới nhất cho Windows XP, XP 64  bit, Vista và Vista 64 bit của mình ngay từ bây giờ.

Minh Tiến (Theo DailyTech)


Bình luận

  • TTCN (0)