Cách kiểm tra lỗ hổng NSACrypt nghiêm trọng trên Windows 10
Mới đây, Bkav đã phát hành công cụ miễn phí kiểm tra lỗ hổng nguy hiểm NSACrypt trên Windows 10. Đây chính là lỗ hổng được Cơ quan an ninh quốc gia Mỹ (NSA) ra thông báo kêu gọi người dùng cập nhật ngay bản vá vì mức độ nghiêm trọng của nó.
Theo thống kê mới nhất của Bkav, hiện tại có khoảng 60% số lượng người dùng kiểm tra lỗ hỗ hổng bằng công cụ miễn phí của Bkav chưa cập nhật hệ điều hành vá lỗ hổng NSACrypt. Tuy nhiên, ước tính tại Việt Nam đang có khoảng 2,76 triệu máy tính có nguy cơ bị khai thác bởi lỗ hổng NSACrypt.
Công cụ mới được Bkav phát hành được giới thiệu hoàn toàn miễn phí và giúp người dùng có thể kiểm tra nhanh xem máy tính có lỗ hổng hay không. Đồng thời, nó cũng giúp người dùng cập nhật bản vá. Đặc biệt hơn, theo Bkav người dùng công cụ này trước đây sẽ không phải cài đặt lại mà chỉ cần khởi chạy luôn để quét tại:
Video đang HOT
https://whitehat.vn/downloadtf/BkavNSACrypt.exe.
Lỗ hổng NSACrypt, CVE-2020-0601 trên Window 10 nằm ở cách mô-đun Crypt32.dll trong Windows Crypto API xác thực chứng thư số sử dụng thuật toán Elliptic Curve Cryptography (ECC) hiện đang là tiêu chuẩn mã khóa công khai và được sử dụng trong phần lớn các chứng thư SSL/TLS.
Khi khai thác thành công lỗ hổng này, những kẻ tấn công có thể lợi dụng mức độ tin cậy của các kết nối HTTPS, các tập tin và email đã ký và mã thực thi đã ký được khởi chạy dưới chế độ người dùng, từ đó giả mạo chữ ký số trên phần mềm, lừa hệ điều hành cài đặt phần mềm độc hại đồng thời mạo danh danh tính của bất kỳ phần mềm hợp pháp nào mà người dùng không hề hay biết.
Đây là lỗ hổng đầu tiên liên quan đến hệ điều hành Windows được NSA gửi cảnh báo đến Microsoft, không giống với lần phát hiện lỗ hổng Eternalblue SMB, gây ra thảm họa WannaCry hồi 2017 mà cơ quan này cố tình che giấu suốt 5 năm. Điều này cho thấy mức độ nguy hiểm của lỗ hổng NSACrypt với người dùng hệ điều hành Windows.
Theo VN Review
Microsoft cảnh báo người dùng nên cập nhật Windows 10 ngay lập tức
Microsoft vừa đưa ra thông báo khuyến cáo người dùng Windows 10 nên cập nhật hệ điều hành của họ 'ngay lập tức', vì xuất hiện hai lỗ hổng nghiêm trọng cho phép tin tặc thực thi mã độc từ xa.
Bạn nên cập nhật Windows 10 ngay lập tức để vá các lỗ hổng bảo mật nghiêm trọng
Công ty cho biết, các lỗ hổng bảo mật này ở dạng mã độc thực thi từ xa "Wormable", nghĩa là thông qua chúng các máy tính có thể bị dùng để phát tán virus và các phần mềm độc hại mà người dùng không hề hay biết.
Ông Simon Pope, Giám đốc bộ phận phản ứng sự cố của Microsoft chia sẻ trên blog vào hôm 13.8, "sẽ có hàng trăm triệu máy tính bị ảnh hưởng. Quan trọng là các hệ thống này phải được vá càng nhanh càng tốt vì các lỗ hổng có thể bị mã độc thực thi từ xa như thế này có rủi ro rất cao. Người dùng có thể tìm thấy các bản vá bảo mật thông qua phần cập nhật trên Windows".
CNN cho biết, người dùng Windows 10 đã kích hoạt cập nhật tự động đều đã được bảo vệ, nhưng với những người thiết lập chế độ cập nhật Windows thủ công thì họ sẽ phải vào phần "Windows Update" để cập nhật các bản vá mới nhất của Windows 10.
Điều thú vị là các phiên bản hệ điều hành cũ hơn như Windows XP lại không bị ảnh hưởng của lỗ hổng bảo mật này. Trong khi đó, theo thống kê của Net Marketshare tính đến tháng 7.2019, Windows 10 là hệ điều hành phổ biến nhất thế giới với hơn 48% thị phần (hơn 800 triệu máy tính), xếp sau nó là Windows 7 với gần 32% trong khi MacOS X 10.14 chỉ chiếm hơn 5%.
Theo Thanh Niên
Phát hiện lỗ hổng iOS 13 cho phép truy cập danh bạ iPhone bị khóa Theo The Verge, nhà nghiên cứu Jose Rodriguez đã phát hiện ra một lỗ hổng cho phép một người truy cập vào danh bạ của iPhone bằng cách bắt đầu cuộc gọi FaceTime. Ảnh minh họa. (Nguồn: dailymail.co.uk) Phiên bản beta cuối cùng của hệ điều hành iOS 13 của Apple đã bị phát hiện có một số lỗi khá lớn chỉ một...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Hôi miệng - Dấu hiệu cảnh báo bệnh răng miệng không nên bỏ qua
Sức khỏe
20:31:53 09/04/2025
Nổ lớn tại quán bia ở Quảng Ninh
Tin nổi bật
20:27:45 09/04/2025
MC Thanh Bạch rơi xuống mương nước sâu 3m, nhập viện cấp cứu lúc mờ sáng
Sao việt
20:24:16 09/04/2025
Nóng: Lộ ảnh Kim Sae Ron hẹn hò trai lạ vào năm 2019, Kim Soo Hyun được "tẩy trắng"?
Sao châu á
20:21:10 09/04/2025
Tài sản ông Trump mất nửa tỉ USD từ ngày khởi động áp thuế
Thế giới
20:07:38 09/04/2025
Điều bất ngờ ập đến với Lọ Lem trong biệt thự, tất cả đủ wow rồi đó!
Netizen
19:39:35 09/04/2025
Tang lễ ám ảnh: Quan tài rơi thẳng xuống huyệt, suýt "chôn sống" cả người khiêng
Lạ vui
19:31:13 09/04/2025
Top các cây cọ cảnh trồng sẽ mang lại bình an, may mắn, thịnh vượng cho gia chủ
Sáng tạo
18:58:56 09/04/2025
Tom Cruise khiến người hâm mộ 'thót tim' trong trailer 'Mission: Impossible 8'
Phim âu mỹ
17:38:23 09/04/2025
HLV Park Hang Seo được bầu làm Phó Chủ tịch Liên đoàn bóng đá Hàn Quốc
Sao thể thao
17:30:47 09/04/2025