Một thời gian ngắn sau khi các nhà nghiên cứu tiết lộ về lỗ hổng Spectre và Meltdown, các nhà cung cấp phần mềm, trong đó có Microsoft, bắt đầu đưa ra các bản vá cho những hệ thống chạy trên các bộ xử lý có lỗ hổng. Tuy nhiên, một nhà nghiên cứu độc lập người Thuỵ Điển tên là Ulf Frisk đã phát hiện ra rằng, bản vá lỗ hổng Meltdown của Microsoft cho Windows 7 có thể cho phép đọc bộ nhớ của nhân hệ điều hành với tốc độ hàng Gb mỗi giây (thay vì 120KB mỗi giây), ảnh hưởng đến cả máy tính chạy Windows 7 và Windows Server 2008 R2.
Frisk chính là nhà nghiên cứu đã phát hiện cách đánh cắp mật khẩu từ hầu như tất cả máy tính xách tay Mac nào chỉ trong 30 giây, bằng cách lợi dụng các lỗ hổng của hệ thống mã hoá đĩa FileVault.
Phát hiện mới này là vấn đề mới nhất liên quan đến các bản vá Meltdown và Spectre. Theo Frisk, vấn đề với bản vá của Microsoft là một bit duy nhất dùng để kiểm soát quyền truy cập bộ nhớ nhân hệ điều hành vô tình bị chuyển từ “chỉ có người quản trị” thành “bất kỳ ai” trong bộ dịch địa chỉ bộ nhớ ảo sang bộ nhớ vật lý có tên gọi PLM4. PML4 là cơ sở của cấu trúc bảng trang bộ nhớ mà CPU Memory Management Unit của Intel dùng để dịch địa chỉ bộ nhớ ảo của một tiến trình thành địa chỉ bộ nhớ vật lý trong RAM.
Nếu được thiết lập đúng, bit đó sẽ đảm bảo chỉ có nhân hệ điều hành có thể truy cập những bảng đó. Bit phân quyền User/Supervisor được đặt thành User trong mục tự tham chiếu của PML4. Điều đó khiến bảng trang có thể được truy cập bởi mọi tiến trình ở chế độ người dùng. Trong khi các bảng đó thường chỉ được nhân hệ điều hành truy cập.
Để chứng minh, Frisk cung cấp thông tin chi tiết và một bản lợi dụng lỗ hổng. Lỗi này chỉ ảnh hưởng đến các phiên bản 64-bit của Windows 7 và Windows Server 2008 R2. Với Windows 10 hay Windows 8.1, kẻ xấu vẫn cần truy cập trực tiếp máy tính để lợi dụng.
Và do bảng trang PML4 được đặt tại vị trí bộ nhớ cố định trong Windows 7, sẽ không cần kỹ thuật tinh vi nào để lợi dụng lỗ hổng Meltdown.
"Windows 7 đã làm công việc khó khăn là ánh xạ bộ nhớ cần thiết vào mọi tiến trình đang chạy. Việc lợi dụng chỉ đơn giản là đọc và ghi vào vùng nhớ ảo đã được ánh xạ trong tiến trình. Không cần tới các API hay lệnh gọi hệ thống tinh vi nào, chỉ cần dùng những lệnh đọc ghi tiêu chuẩn. Khi đã có quyền đọc/ghi vào các bảng trang, việc truy cập toàn bộ bộ nhớ vật lý là cực kỳ dễ dàng, trừ khi nó được bảo vệ bổ sung bằng các bảng trang mở rộng (Extended Page Tables) - kỹ thuật mà công nghệ ảo hoá sử dụng", Frisk nói.
Tất cả những gì kẻ xấu cần làm là ghi vào các mục bảng trang (Page Table Entries) của riêng họ vào các bảng trang để có thể truy cập tuỳ ý vào bộ nhớ vật lý.
Frisk nói ông chưa thể liên kết lỗ hổng mới này với bất kỳ thứ gì trong danh sách lỗ hổng của Common Vulnerabilities and Exposures. Ông cũng mời các nhà nghiên cứu kiểm tra lỗ hổng bằng công cụ lợi dụng mà ông công bố trên GitHub.
Sau khi biết được thông tin, Microsoft đã công bố một bản vá khẩn cấp cho lỗ hổng (CVE-2018-1038) mà bản vá Meltdown công bố hồi đầu năm gây ra.
Nguyễn Anh Tuấn
Theo The Hacker News
13:00 | 11/06/2018
09:00 | 23/07/2018
10:00 | 11/09/2018
07:00 | 07/11/2024
Cisco đã vá một lỗ hổng bị khai thác trong phần mềm Adaptive Security Appliance (ASA) và Firepower Threat Defense (FTD) mà kẻ tấn công sử dụng để tấn công từ chối dịch vụ (DoS).
16:00 | 30/10/2024
Trong tháng 10, Microsoft, Adobe và SAP đã phát hành bản vá cho các sản phẩm của mình. Người dùng cần khẩn trương cài đặt bản vá để phòng tránh rủi ro mất an toàn thông tin.
07:00 | 23/10/2024
Công ty môi giới dữ liệu National Public Data (Mỹ) từng thông báo lộ, lọt 300 triệu số an sinh xã hội và các thông tin nhận dạng cá nhân khác, đã nộp đơn xin bảo hộ phá sản do làn sóng kiện tụng.
09:00 | 09/08/2024
Trong thời đại kỹ thuật số, các ứng dụng hẹn hò đã dần trở thành một phần của cuộc sống hiện đại, đặc biệt là với thế hệ trẻ. Những ứng dụng này là kho dữ liệu khổng lồ chứa các thông tin nhạy cảm của hàng triệu người dùng. Cũng bắt đầu từ đây xuất hiện những lo ngại về nguy cơ dữ liệu người dùng bị rò rỉ cũng như các ứng dụng hẹn hò trở thành mảnh đất màu mỡ để các tin tặc có thể khai thác. Bài viết này sẽ phân tích các mối đe dọa bảo mật phổ biến và các giải pháp thực tế để bảo vệ dữ liệu người dùng trong các ứng dụng hẹn hò hiện nay.
Ủy ban Bảo vệ dữ liệu cá nhân Hàn Quốc cáo buộc Meta vi phạm pháp luật khi thu thập dữ liệu của khoảng 980.000 người dùng Facebook tại quốc gia này.
08:00 | 15/11/2024