Lỗ hổng cho phép tin tặc hạ cấp phiên bản Windows để tấn công

Thứ bảy, ngày 17/08/2024 06:37 GMT+7

VTV.vn - Một chuyên gia bảo mật đã phát hiện lỗ hổng nghiêm trọng trên hệ điều hành Windows, cho phép tin tặc có thể hạ cấp hệ điều hành để tấn công thiết bị.

Lỗ hổng cho phép tin tặc hạ cấp phiên bản Windows để tấn công
Ảnh minh hoạ.

Trang TechRadar đưa tin, một chuyên gia nghiên cứu an ninh mạng đã công bố phát hiện về lỗ hổng bảo mật nguy hiểm trên hệ điều hành Windows. Theo đó, lỗ hổng này cho phép tin tặc có thể hạ cấp phiên bản Windows trên máy tính của nạn nhân về phiên bản cũ hơn, từ đó khai thác các lỗ hổng bảo mật đã được vá trước đó.

Tại hội nghị bảo mật Black Hat USA 2024 và DEF CON 32, chuyên gia nghiên cứu Alon Leviev đã công bố nghiên cứu về công cụ khai thác lỗ hổng này mang tên Windows Downdate. Lỗ hổng tồn tại trong quá trình cập nhật hệ điều hành Windows, do dó, tin tặc có thể kiểm soát hoàn toàn quá trình này, trong đó bao gồm cả việc hạ cấp phiên bản Windows. Bằng cách khai thác quyền truy cập vào các thành phần quan trọng của hệ điều hành, tin tặc có thể khiến máy tính báo cáo là đã được cập nhật đầy đủ, từ đó qua mặt các công cụ quét và khôi phục.

Đáng chú ý là lỗ hổng còn cho phép tin tặc vô hiệu hóa các tính năng bảo mật dựa trên ảo hóa của Windows, ngay cả khi chúng được bảo vệ bằng khóa UEFI Secure Boot và thậm chí trích xuất thông tin đăng nhập nhạy cảm, ngay cả khi đã kích hoạt các tính năng bảo vệ như Credential Guard và Windows Defender. Điều này mở đường cho các cuộc tấn công leo thang đặc quyền và đánh cắp thông tin nhạy cảm.

Microsoft đã xác nhận lỗ hổng này và đang nỗ lực phát triển các biện pháp để ngăn chặn tin tặc khai thác lỗ hổng. Tuy nhiên, việc vá lỗi sẽ phức tạp và mất nhiều thời gian. Hiện tại, Microsoft chưa ghi nhận bất kỳ trường hợp khai thác lỗ hổng này trong thực tế. Tuy nhiên, người dùng Windows được khuyến cáo nên kiểm tra, cập nhật hệ thống thường xuyên và cảnh giác với các hoạt động đáng ngờ để bảo vệ máy tính khỏi các cuộc tấn công mạng.

Chuyên gia Alon Leviev cũng đưa ra một số khuyến nghị để giúp các hệ điều hành giảm thiểu nguy cơ bị tấn công hạ cấp. Theo đó, các tổ chức, cá nhân có thể nghiên cứu và triển khai các biện pháp bảo mật nhằm kiểm tra và ngăn chặn việc hạ cấp các thành phần quan trọng của hệ điều hành, xem xét lại tất cả các tính năng, kể cả những tính năng cũ, như những mục tiêu có khả năng bị tấn công.

Pháp ngăn chặn hàng chục vụ tấn công mạng Pháp ngăn chặn hàng chục vụ tấn công mạng

VTV.vn - Kể từ tuần trước đến nay, Pháp đã phát hiện và ngăn chặn 68 vụ tấn công mạng liên quan đến Olympic Paris 2024.


* Mời quý độc giả theo dõi các chương trình đã phát sóng của Đài Truyền hình Việt Nam trên TV OnlineVTVGo!

Từ khoá:
Bài liên quan
Sau hai tháng triển khai mô hình thu phí tự động không dừng (ETC) không có barie đầu vào, 5 tuyến cao tốc thu về hơn 580 tỷ đồng với gần 6 triệu lượt giao dịch.
Sau hai tháng triển khai mô hình thu phí tự động không dừng (ETC) không có barie đầu vào, 5 tuyến cao tốc thu về hơn 580 tỷ đồng với gần 6 triệu lượt giao dịch.
Thị trường ô tô Việt Nam trong những tháng đầu năm 2026 đang chứng kiến một thực trạng chưa từng có: Nguồn cung dồi dào từ lượng xe tồn kho và xe nhập khẩu gia tăng, trong khi sức mua chưa thực sự khởi sắc. Hệ quả là các hãng xe và đại lý phải liên tục tung ra các chương trình ưu đãi "khủng", chính thức khởi động một cuộc đua giảm giá kỷ lục.
17/08/2024
Trí tuệ nhân tạo đang tái định hình nhiều ngành kinh tế toàn cầu, nhưng mức độ thích ứng không đồng đều, với công nghệ, viễn thông và ngân hàng dẫn đầu cuộc đua.
17/08/2024
Dù giá dầu có dấu hiệu hạ nhiệt, giá vé máy bay vẫn khó giảm do độ trễ điều chỉnh của các hãng hàng không.
17/08/2024
Siết khí thải xe máy từ 2027 tại Hà Nội và thành phố Hồ Chí Minh là cần thiết, song phải đi kèm hỗ trợ tài chính để không triệt tiêu sinh kế của lao động nghèo.
17/08/2024
Tin mới