Theo Jason Schultz, Trưởng nhóm Kỹ thuật của Talos, lỗ hổng bảo mật vừa được phát hiện liên quan đến một lỗ hổng bảo mật khác mà đã phát hành bản vá vào đầu tháng 11. Lỗ hổng bảo mật này cho phép tin tặc có thể xâm nhập vào Windows để xóa các file hệ thống. Dù vậy, bản vá được Microsoft phát hành không hoàn toàn khắc phục được lỗ hổng bảo mật.
Hệ quả là xuất hiện thêm một lỗ hổng bảo mật mới, cho phép tin tặc có thể xâm nhập vào Windows, thay thế bất kỳ file thực thi nào trên hệ thống bằng các file của tin tặc. Ngoài ra, tin tặc còn có thể thực thi các đoạn mã bằng quyền quản trị cao nhất trên, từ đó chiếm quyền điều khiển.
Đến thời điểm hiện tại vẫn chưa có bản vá nào được phát hành từ Microsoft để khắc phục lỗ hổng. Tuy nhiên, đã có những dấu hiệu cho thấy tin tặc đã bắt đầu khai thác lỗ hổng để tấn công người dùng. Các chuyên gia bảo mật của Talos cho biết đã phát hiện thấy những loại mã độc được phát tán nhằm khai thác lỗ hổng bảo mật.
Trong khi chờ Microsoft chính thức phát hành bản vá, người dùng nên cài đặt và sử dụng một phần mềm bảo mật trên máy tính của mình, đồng thời nâng cấp tất cả các phần mềm trên Windows lên phiên bản mới nhất. Ngoài ra, người dùng cần phải nâng cấp hệ điều hành Windows của mình ngay khi Microsoft phát hành bản vá tiếp theo.
Tuy nhiên, với người dùng các phiên bản Windows đời cũ như hay 7 là những phiên bản hệ điều hành đã bị Microsoft "khai tử", nhiều khả năng sẽ không nhận được bản vá từ Microsoft. Nếu tiếp tục sử dụng, người dùng phải chấp nhận rủi ro với các hệ điều hành thế hệ cũ này.
M.H
17:00 | 05/11/2021
11:00 | 18/02/2022
09:00 | 31/01/2022
13:00 | 14/09/2021
11:00 | 03/08/2021
20:00 | 29/01/2022
10:00 | 27/10/2024
Kho lưu trữ Internet Archive, nơi lưu giữ lịch sử toàn bộ Internet, xác nhận họ đã bị tấn công, làm lộ dữ liệu của 31 triệu người dùng. Ngay cả những tổ chức uy tín nhất cũng không miễn nhiễm với các cuộc tấn công mạng tinh vi.
13:00 | 28/08/2024
Ngày 21/8, công ty dịch vụ dầu khí hàng dầu Mỹ Halliburton bị tấn công mạng, gây ảnh hưởng tới hoạt động kinh doanh và một số mạng kết nối toàn cầu.
14:00 | 30/07/2024
Một nhóm tin tặc có liên quan đến Trung Quốc có tên là APT17 đã được phát hiện nhắm mục tiêu vào các công ty và tổ chức của Chính phủ Ý bằng cách sử dụng một biến thể của phần mềm độc hại đã biết có tên là 9002 RAT.
08:00 | 22/07/2024
Ba lỗ hổng bảo mật được phát hiện trong ứng dụng quản lý thư viện CocoaPods cho các dự án Cocoa Swift và Objective-C có thể bị khai thác để thực hiện các cuộc tấn công chuỗi cung ứng phần mềm, gây ra rủi ro nghiêm trọng đối với người dùng cuối.
Công ty nghiên cứu bảo mật ESET mới đây đã đưa ra cảnh báo về việc tin tặc tấn công một đối tác của họ tại Israel để mạo danh thương hiệu này nhằm phát tán mã độc.
09:00 | 29/10/2024