<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Google xuất bản các chi tiết lỗi của Windows 8.1 trước khi bản vá được phát hành</title>
<meta name="description" content="Google xuất bản các chi tiết lỗi của Windows 8.1 trước khi bản vá được phát hành - Savefile - Blogs -...">
<meta name="author" content="Blog FOSS by Lê Trung Nghĩa">
<meta name="copyright" content="Blog FOSS by Lê Trung Nghĩa [webmaster@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Google xuất bản các chi tiết lỗi của Windows 8.1 trước khi bản vá được phát hành">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Blogs - https&#x3A;&#x002F;&#x002F;letrungnghia.mangvn.org&#x002F;savefile&#x002F;Security&#x002F;Google-xuat-ban-cac-chi-tiet-loi-cua-Windows-8-1-truoc-khi-ban-va-duoc-phat-hanh-5128.html">
<meta property="og:site_name" content="Blog FOSS by Lê Trung Nghĩa">
<meta property="og:url" content="https://letrungnghia.mangvn.org/savefile/Security/Google-xuat-ban-cac-chi-tiet-loi-cua-Windows-8-1-truoc-khi-ban-va-duoc-phat-hanh-5128.html">
<link rel="shortcut icon" href="https://letrungnghia.mangvn.org/favicon.ico">
<link rel="canonical" href="https://letrungnghia.mangvn.org/savefile/Security/Google-xuat-ban-cac-chi-tiet-loi-cua-Windows-8-1-truoc-khi-ban-va-duoc-phat-hanh-5128.html">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/" title="Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Government/" title="Blogs - Government" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Policy/" title="Blogs - Policy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Philosophy/" title="Blogs - Philosophy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Security/" title="Blogs - Security" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Legal/" title="Blogs - Legal" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Education/" title="Blogs - Education" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Business/" title="Blogs - Business" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Community/" title="Blogs - Community" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Interoperability/" title="Blogs - Interoperability" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Standards/" title="Blogs - Standards" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Author/" title="Blogs - Author" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Opinions/" title="Blogs - Opinions" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/CC/" title="Blogs - CC" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Cloud/" title="Blogs - Cloud" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Hardware/" title="Blogs - Hardware" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Software/" title="Blogs - Software" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Statistics/" title="Blogs - Statistics" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Trends/" title="Blogs - Trends" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/China/" title="Blogs - China" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/OSs/" title="Blogs - OSs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Blogs/" title="Blogs - Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Outsourcing/" title="Blogs - Outsourcing" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/elearning/" title="Blogs - Elearning" type="application/rss+xml">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css" type="text/css">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://letrungnghia.mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css">
<style type="text/css">
	body{background: #fff;}
</style>
<script>(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','https://www.google-analytics.com/analytics.js','ga');
ga('create', 'UA-70254229-3', '');
ga('send', 'pageview');
</script>
</head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Blog FOSS by Lê Trung Nghĩa</h2>
		<p class="pull-right"><a title="Blog FOSS by Lê Trung Nghĩa" href="https://letrungnghia.mangvn.org/">https://letrungnghia.mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Google xuất bản các chi tiết lỗi của Windows 8.1 trước khi bản vá được phát hành</h1>
		<ul class="list-inline">
			<li>Thứ bảy - 10/01/2015 06:28</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
		<div id="bodytext" class="clearfix">
			<div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><b><span style="background: rgb(255, 255, 0);">Google publishes Windows 8.1 flaw details before patch is issued</span></b></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">By Ashley Carman, January 05, 2015</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">Theo: <a href="http://www.scmagazine.com/windows-8-elevation-of-privilege-flaw-detailed-online/article/390995/">http://www.scmagazine.com/windows-8-elevation-of-privilege-flaw-detailed-online/article/390995/</a></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">Bài được đưa lên Internet ngày: 05/01/2015</div><div align="center" style="line-height: 100%; margin-bottom: 0cm;"><a href="https://picasaweb.google.com/lh/photo/P4NFzmdPkubAY5WQamsibuZJkl1MKDxvZ5HjskBKSiw?feat=embedwebsite"><img alt="" height="301" src="https://lh5.googleusercontent.com/-YhAkC9oIFK0/VK_P9nLz8eI/AAAAAAAAEFY/HJ9wMdU7DmI/s400/Critical-Errors-2014.png" width="400" /></a></div><div align="center" style="font-weight: normal; line-height: 100%; margin-bottom: 0cm;"><a href="http://vnfoss.blogspot.com/2014/06/windows-xp-sau-ngay-het-ho-tro-ky-thuat.html">Các lỗi sống còn của thế giới phần mềm năm 2014</a></div><div align="center" style="font-weight: normal; line-height: 100%; margin-bottom: 0cm;">&nbsp;</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="color: red;">Lời người dịch: </span><span style="color: red;"><b>Microsoft đã không đủ thời gian để đưa ra bản vá cho mỗi lỗi leo thang quyền ưu tiên trong Windows 8.1 dù đã được Google báo trước 90 ngày</b></span><span style="color: red;">. “Lỗi này là trong </span><span style="color: red;"><b>NtApphelpCacheControl</b></span><span style="color: red;">, một hàm được sử dụng cho việc lưu tạm thông tin tương thích ứng dụng, và có thể được sử dụng để vượt qua sự kiểm soát tài khoản người sử dụng và </span><span style="color: red;"><b>cho phép một ứng dụng độc hại hành động như một người quản trị</b></span><span style="color: red;">, Sophos đã viết trên blog an toàn của hãng. Tuy nhiên, lỗi này cũng có thể bị khai thác nếu một thiết bị đã bị tổn thương rồi”. Xem thêm:</span> <a href="http://vnfoss.blogspot.com/2014/06/windows-xp-sau-ngay-het-ho-tro-ky-thuat.html">Windows XP sau ngày hết hỗ trợ kỹ thuật toàn cầu, 08/04/2014</a>.</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">&nbsp;</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">Gần 3 tháng sau khi nhóm được tạo ra, đội “Dự án 0” (Project Zero) của Google đã phát hiện một lỗi leo thang quyền ưu tiên trong Windows 8.1, và 90 ngày sau khi mở nó ra cho Microsoft, các nhà nghiên cứu đã chi tiết hóa chỗ bị tổn thương này trên trực tuyến.</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">&nbsp;</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">Lỗi này là trong NtApphelpCacheControl, một hàm được sử dụng cho việc lưu tạm thông tin tương thích ứng dụng, và có thể được sử dụng để vượt qua sự kiểm soát tài khoản người sử dụng và cho phép một ứng dụng độc hại hành động như một người quản trị, Sophos đã viết trên blog an toàn của hãng. Tuy nhiên, lỗi này cũng có thể bị khai thác nếu một thiết bị đã bị tổn thương rồi.</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">&nbsp;</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">Dù Google đã cho Microsoft 90 ngày để có hiệu quả vá lỗi, người tạo ra Windows đã không phát hành một sửa lỗi trong khoảng thời gian đó. Chris Boyd, nhà phân tích tri thức phần mềm độc hại ở Malwarebytes, nói trong một bình luận được chuẩn bị sẵn cho SCMagazine.com rằng công ty công nghệ đó có lẽ đã cần nhiều thời gian hơn để sửa vấn đề này.</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">&nbsp;</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">“Trong khi 90 ngày có thể là đủ dài để sửa các lỗi được tìm thấy trong nhiều mẩu phần mềm, thì chúng tôi không thể nói chắc chắn những gì Microsoft có thể phải làm đằng sau sân khấu để giải quyết vấn đề này”, Boyd nói. “Nó không thể mạo hiểm giới thiệu nhiều chỗ bị tổn thương hơn hoặc phá các thành phần chính bằng việc vội vã sửa lỗi”.</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">&nbsp;</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">Trong khi đó, trang của Google chi tiết hóa chỗ bị tổn thương được điền đầy với các bình luận từ những người sử dụng mà nói sự phơi lộ lỗi này có thể ảnh hưởng tới hàng tỷ người và sự phát hành của nó có thể rốt cuộc làm hại những người sử dụng Windows, ngược lại việc giúp thúc đẩy Microsoft đưa ra một bản vá.</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">&nbsp;</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">Về phần mình, một người phát ngôn của Microsoft nói hãng đang làm việc để phát hành một bản cập nhật an toàn và nhắc những người sử dụng vẫn giữ cẩn thận về các thực tiễn về an toàn.</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">&nbsp;</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">“Điều quan trọng để lưu ý rằng đối với một kẻ có thể tấn công để tiềm tàng khai thác một hệ thống, chúng có thể trước tiên cần có ủy quyền đăng nhập hợp lệ và có khả năng đăng nhập cục bộ vào một máy đích”, người phát ngôn nói trong một thư điện tử cho SCMagazine.com. “Chúng tôi khuyến khích các khách hàng giữ các phần mềm chống virus của họ được cập nhật, cài đặt tất các các bản cập nhật an toàn và bật tường lửa lên trên máy tính của họ”.</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">&nbsp;</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">Google đã không trả lời cho một yêu cầu bình luận của SCMagazine.com.</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">Bản vá ngày thứ Ba tiếp sau của Microsoft là vào tuần sau, ngày 13/01/2015.</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);">Nearly three months after the group&#039;s creation, Google&#039;s “Project Zero” team discovered an elevation of privilege flaw in Windows 8.1, and 90 days after disclosing it to Microsoft, the researchers have detailed the vulnerability online.</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);">The flaw is in NtApphelpCacheControl, a function that is used for caching application compatibility information, and could be used to bypass user account control and allow a malicious application to act as an administrator, Sophos wrote in its security blog. The flaw can only be exploited if a device has already been compromised, however.</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);">Although Google gave Microsoft 90 days to effectively patch the flaw, the Windows creator did not release a fix during that time period. Chris Boyd, malware intelligence analyst at Malwarebytes, said in a prepared comment to SCMagazine.com that the tech company might have needed more time to fix the issue.</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);">“While 90 days may be long enough to fix flaws found in many pieces of software, we can&#039;t say for certain what Microsoft would have to do behind the scenes to address this issue,” Boyd said. “It can&#039;t risk introducing more vulnerabilities or break key components by rushing a fix.”</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);">Meanwhile, Google&#039;s page detailing the vulnerability filled with comments from users who said this flaw&#039;s exposure could impact billions and its release would ultimately harm Windows users, as opposed to helping push Microsoft to issue a patch.</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);">For its part, a Microsoft spokesperson said the company is working to release a security update and reminds users to remain vigilant on security practices.</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);">“It is important to note that for a would-be attacker to potentially exploit a system, they would first need to have valid logon credentials and be able to log on locally to a targeted machine,” the spokesperson said in an email to SCMagazine.com. “We encourage customers to keep their anti-virus software up to date, install all available security updates and enable the firewall on their computer.”</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);">Google didn&#039;t respond to a SCMagazine.com request for comment.</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);">Microsoft&#039;s next Patch Tuesday is next week, on January 13.</span></div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;">Dịch: Lê Trung Nghĩa</div><div align="justify" style="line-height: 100%; margin-bottom: 0cm;"><a href="mailto:letrungnghia.foss@gmail.com">letrungnghia.foss@gmail.com</a></div>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://letrungnghia.mangvn.org/savefile/Security/Google-xuat-ban-cac-chi-tiet-loi-cua-Windows-8-1-truoc-khi-ban-va-duoc-phat-hanh-5128.html" title="Google xuất bản các chi tiết lỗi của Windows 8.1 trước khi bản vá được phát hành">https://letrungnghia.mangvn.org/savefile/Security/Google-xuat-ban-cac-chi-tiet-loi-cua-Windows-8-1-truoc-khi-ban-va-duoc-phat-hanh-5128.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Blog FOSS by Lê Trung Nghĩa
		</div>
		<div id="contact">
			<a href="mailto:webmaster@vinades.vn">webmaster@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://letrungnghia.mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=a4Mx09FQ" width="1" height="1" /></div>
<script src="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=7,nv_my_abbr="+07",nv_cookie_prefix="nv4c_Cgoz2",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LcNwC8UAAAAAMm8ZTYNygweLUQtOU0IapbDRk69",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://letrungnghia.mangvn.org/assets/js/language/vi.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/global.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/site.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/news.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/main.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://letrungnghia.mangvn.org",
            "logo": "https://letrungnghia.mangvn.org/uploads/letrungnghia/le-trung-nghia.png"
        }
        </script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>