Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Cảnh báo 4 lỗ hổng trên Windows

Các chuyên gia khuyến nghị, người dùng cần lập tức cập nhật bản vá 4 lỗ hổng trên Windows để tránh xảy ra một cuộc tấn công trên diện rộng.

Ảnh minh hoạ
Ảnh minh hoạ

Bốn lỗ hổng bảo mật tồn tại trong hệ điều hành Windows vừa được các chuyên gia bảo mật Bkav cảnh báo rộng rãi, gồm 2 lỗi thực thi mã từ xa, 1 lỗi leo thang đặc quyền và 1 lỗi vượt qua tính năng bảo mật Secure Boot. Đây là những lỗ hổng bảo mật nằm trong danh sách các lỗ hổng đã được Microsoft khắc phục trong bản vá tháng 5.

Cụ thể, lỗ hổng có mã định danh CVE-2023-29325 là một lỗi thực thi mã từ xa trong công nghệ OLE​ trên Windows, ảnh hưởng đến Outlook. Để khai thác, hacker gửi một email lừa đảo độc hại đến người dùng. Chỉ cần nạn nhân mở email bằng phần mềm Outlook, hoặc ứng dụng Outlook hiển thị bản xem thử của email, kẻ tấn công có thể thực thi mã từ xa và chiếm quyền điều khiển hoàn toàn thiết bị.

Với lỗ hổng CVE-2023-29336, đây là lỗi leo thang đặc quyền trong trình điều khiển nhân Win32k của hệ điều hành. Khai thác thành công, tin tặc có thể leo thang từ người dùng lên đặc quyền System - quyền cao nhất trong hệ điều hành, từ đó cài cắm mã độc trên thiết bị mục tiêu và duy trì quyền truy cập. Lỗ hổng đang bị khai thác trong các cuộc tấn công thực tế.

Lỗ hổng CVE-2023-24932 tạo điều kiện để hacker vượt qua tính năng khởi động an toàn Secure Boot​. Để khai thác, tin tặc tìm cách “nằm vùng” hoặc chiếm quyền quản trị trên thiết bị mục tiêu, từ đó cài mã độc bootkit (loại rootkit có khả năng can thiệp và thay đổi quá trình khởi động của hệ điều hành) lên firmware hệ thống. Bootkit này cho phép hacker chiếm quyền kiểm soát quá trình khởi động thiết bị, nằm vùng lâu hơn và tránh bị phát hiện bởi các giải pháp an ninh.

Các chuyên gia nhận định, nguy hiểm nhất là lỗ hổng thực thi mã từ xa CVE-2023-24941, với điểm nghiêm trọng CVSS là 9,8/10. Lỗ hổng này, có thể là bàn đạp để hacker tấn công sâu vào các hệ thống khác​. Lỗ hổng tồn tại trong giao thức chia sẻ tệp tin trong mạng NFS của Windows. Kẻ tấn công chưa được xác thực có thể gửi một lệnh tự tạo đặc biệt đến dịch vụ NFS, từ đó giành quyền kiểm soát các máy chủ Windows. CVE-2023-24941 ảnh hưởng đến Windows Server 2012, 2016, 2019 và 2022 và đặc biệt không yêu cầu tương tác người dùng.

Chuyên gia Bkav phân tích, trong những điều kiện lý tưởng, tin tặc có thể kết hợp 4 lỗ hổng trên để tạo thành một chuỗi tấn công. Theo đó, đầu tiên, các đối tượng lừa nạn nhân click vào email giả mạo để khai thác CVE-2023-29325, từ đó chiếm quyền thực thi mã từ xa trên thiết bị mục tiêu. Tiếp theo, chúng leo thang đặc quyền từ mức người dùng lên đặc quyền hệ thống qua CVE-2023-29336, sau đó lây nhiễm phần mềm độc hại và duy trì quyền truy cập trên thiết bị.

Khi đã nằm vùng trên thiết bị, hacker có thể khai thác tính năng bảo mật Secure Boot bằng CVE-2023-24932, cài cắm các phần mềm độc hại và duy trì sự hiện diện trên hệ thống nạn nhân. Và cuối cùng, các đối tượng lợi dụng CVE-2023-24941 để khai thác sâu vào các máy chủ Windows.

Chuyên gia Bkav khuyến nghị, người dùng cần lập tức cập nhật hệ điều hành Windows lên phiên bản mới nhất. Đồng thời, người dùng không nên mở email lạ không rõ nguồn gốc, nếu phát hiện bất thường trên hệ thống, cần liên hệ đội ngũ chuyên môn để rà soát, xử lý.

Hà Trần (T/h)

Bài liên quan

Tin mới

Vì sao thanh tra an toàn lao động chưa thực chất, chỉ dừng lại ở xem hồ sơ?
Vì sao thanh tra an toàn lao động chưa thực chất, chỉ dừng lại ở xem hồ sơ?

Bản thân các doanh nghiệp cũng rất muốn có những dịch vụ tốt, nhưng nhiều tổ chức chuyên về đào tạo an toàn cũng chưa có sẵn những sản phẩm tốt cả về chương trình, đội ngũ giảng viên với năng lực, trình độ, trách nhiệm… để cung cấp cho doanh nghiệp.

Biên phòng Quảng Ninh bắt giữ đối tượng mua bán trái phép chất ma túy
Biên phòng Quảng Ninh bắt giữ đối tượng mua bán trái phép chất ma túy

Lực lượng Biên phòng tỉnh Quảng Ninh vừa bắt giữ đối tượng Lò Văn Tiêng, sinh năm 1994, trú tại bản Pí, xã Xuân Lao, huyện Mường Ẳng, tỉnh Điện Biên về hành vi "mua bán, vận chuyển trái phép chất ma túy".

Sản xuất công nghiệp tháng 4 tiếp tục xu hướng tăng trưởng tích cực
Sản xuất công nghiệp tháng 4 tiếp tục xu hướng tăng trưởng tích cực

Theo thông tin từ Tổng cục Thống kê, sản xuất công nghiệp tháng 4 tiếp tục xu hướng tăng trưởng tích cực. Chỉ số sản xuất toàn ngành công nghiệp trong tháng ước tính tăng 0,8% so với tháng trước và tăng 6,3% so với cùng kỳ năm trước. Tính chung bốn tháng đầu năm 2024, chỉ số sản xuất toàn ngành công nghiệp tăng 6,0% so với cùng kỳ năm trước.

Đối phương nói về Chiến thắng Điện Biên Phủ
Đối phương nói về Chiến thắng Điện Biên Phủ

De Castries: Tôi thừa nhận Tướng Giáp rất sành sỏi binh nghiệp và khôn ngoan hơn tôi đã đành, mà còn hơn cả Tướng Cogny và Đại tướng Navarre. Tôi hân hạnh làm đối thủ của Tướng Giáp, được làm kẻ chiến bại trực tiếp của một người tài giỏi như Tướng Giáp. Tôi ngưỡng mộ và kính phục ông

Người lao động sẽ được nghỉ 4 ngày dịp Lễ Quốc khánh năm 2024
Người lao động sẽ được nghỉ 4 ngày dịp Lễ Quốc khánh năm 2024

Theo thông báo của Bộ Lao động - Thương binh và Xã hội (Bộ LĐTBXB), cán bộ, công chức, viên chức và người lao động được nghỉ 4 ngày Lễ Quốc khánh năm 2024 từ thứ bảy ngày 31/8 đến hết thứ ba ngày 3/9/2024.

Điện Biên Phủ, ký ức năm xưa vẫn còn nguyên vẹn
Điện Biên Phủ, ký ức năm xưa vẫn còn nguyên vẹn

Sau 70 năm chiến thắng Điện Biên Phủ, những chiến sĩ Điện Biên năm xưa nay đều đã trên dưới 90 tuổi. 70 năm qua đi nhưng những ký ức về trận chiến năm nào để làm nên một chiến thắng chấn động địa cầu vẫn còn vẹn nguyên trong tâm trí.