Mới đây không lâu, trên Web đã rò rỉ thông tin UAC (User Account Control) của bản Windows 7 Beta tồn tại một lỗ hổng. Đó là khi những phần mềm gây hại hay các đoạn mã muốn đóng chức năng UAC thì hệ thống không thông báo cho người sử dụng. Trong khi đó Microsoft lại phản bác cho rằng đây không phải là lỗ hổng, hơn nữa phiên bản chính thức Windows 7 cũng sẽ không phải sửa lỗi này.
Trong khi vẫn đề này vẫn còn được tranh luận, thì lại rò rỉ thông tin về lỗ hổng thứ 2 trong UAC của Windows 7. So với lỗ hổng thứ nhất thì nó còn nghiêm trọng hơn. Khi chế độ cải đặt an toàn của Windows 7 ở trạng thái mặc định, phần mềm gây hại không cần phải đóng chức năng UAC, nhưng vẫn có thể lợi dụng lỗ hổng đó nâng cấp thành thành quyền hạn người quản lý mà UAC không hề đưa ra sự nhắc nhở nào.
Như vậy, tất cả những máy tính sử dụng bản Windows 7 Beta đều tồn tại những rủi ro an toàn. Nhóm nghiên cứu đã nhắc nhở người dùng, nếu bạn đang sử dụng Windows 7, tốt nhất bạn nên cài đặt UAC ở mức độ cao nhất để tránh khỏi những vấn đề nguy hại.
Mặc dù Microsoft đã phủ nhận lổ hổng đầu tiên bị rò rỉ trên mạng, nhưng với thông tin lỗ hổng thứ 2 Microsoft vẫn chưa đưa ra lời bình luận nào. Có tin đồn cho biết, Microsoft gần đây sẽ công bố về những lỗ hổng này và sẽ đưa ra những biện pháp khắc phục.
Thanh Quang (Theo MyDrivers)
Bình luận