Cách kiểm tra lỗ hổng NSACrypt nghiêm trọng trên Windows 10
Mới đây, Bkav đã phát hành công cụ miễn phí kiểm tra lỗ hổng nguy hiểm NSACrypt trên Windows 10. Đây chính là lỗ hổng được Cơ quan an ninh quốc gia Mỹ (NSA) ra thông báo kêu gọi người dùng cập nhật ngay bản vá vì mức độ nghiêm trọng của nó.
Theo thống kê mới nhất của Bkav, hiện tại có khoảng 60% số lượng người dùng kiểm tra lỗ hỗ hổng bằng công cụ miễn phí của Bkav chưa cập nhật hệ điều hành vá lỗ hổng NSACrypt. Tuy nhiên, ước tính tại Việt Nam đang có khoảng 2,76 triệu máy tính có nguy cơ bị khai thác bởi lỗ hổng NSACrypt.
Công cụ mới được Bkav phát hành được giới thiệu hoàn toàn miễn phí và giúp người dùng có thể kiểm tra nhanh xem máy tính có lỗ hổng hay không. Đồng thời, nó cũng giúp người dùng cập nhật bản vá. Đặc biệt hơn, theo Bkav người dùng công cụ này trước đây sẽ không phải cài đặt lại mà chỉ cần khởi chạy luôn để quét tại:
Video đang HOT
https:// whitehat.vn/downloadtf/BkavNSACrypt.exe.
Lỗ hổng NSACrypt, CVE-2020-0601 trên Window 10 nằm ở cách mô-đun Crypt32.dll trong Windows Crypto API xác thực chứng thư số sử dụng thuật toán Elliptic Curve Cryptography (ECC) hiện đang là tiêu chuẩn mã khóa công khai và được sử dụng trong phần lớn các chứng thư SSL/TLS.
Khi khai thác thành công lỗ hổng này, những kẻ tấn công có thể lợi dụng mức độ tin cậy của các kết nối HTTPS, các tập tin và email đã ký và mã thực thi đã ký được khởi chạy dưới chế độ người dùng, từ đó giả mạo chữ ký số trên phần mềm, lừa hệ điều hành cài đặt phần mềm độc hại đồng thời mạo danh danh tính của bất kỳ phần mềm hợp pháp nào mà người dùng không hề hay biết.
Đây là lỗ hổng đầu tiên liên quan đến hệ điều hành Windows được NSA gửi cảnh báo đến Microsoft, không giống với lần phát hiện lỗ hổng Eternalblue SMB, gây ra thảm họa WannaCry hồi 2017 mà cơ quan này cố tình che giấu suốt 5 năm. Điều này cho thấy mức độ nguy hiểm của lỗ hổng NSACrypt với người dùng hệ điều hành Windows.
Theo VN Review
Microsoft cảnh báo người dùng nên cập nhật Windows 10 ngay lập tức
Microsoft vừa đưa ra thông báo khuyến cáo người dùng Windows 10 nên cập nhật hệ điều hành của họ 'ngay lập tức', vì xuất hiện hai lỗ hổng nghiêm trọng cho phép tin tặc thực thi mã độc từ xa.
Bạn nên cập nhật Windows 10 ngay lập tức để vá các lỗ hổng bảo mật nghiêm trọng
Công ty cho biết, các lỗ hổng bảo mật này ở dạng mã độc thực thi từ xa "Wormable", nghĩa là thông qua chúng các máy tính có thể bị dùng để phát tán virus và các phần mềm độc hại mà người dùng không hề hay biết.
Ông Simon Pope, Giám đốc bộ phận phản ứng sự cố của Microsoft chia sẻ trên blog vào hôm 13.8, "sẽ có hàng trăm triệu máy tính bị ảnh hưởng. Quan trọng là các hệ thống này phải được vá càng nhanh càng tốt vì các lỗ hổng có thể bị mã độc thực thi từ xa như thế này có rủi ro rất cao. Người dùng có thể tìm thấy các bản vá bảo mật thông qua phần cập nhật trên Windows".
CNN cho biết, người dùng Windows 10 đã kích hoạt cập nhật tự động đều đã được bảo vệ, nhưng với những người thiết lập chế độ cập nhật Windows thủ công thì họ sẽ phải vào phần "Windows Update" để cập nhật các bản vá mới nhất của Windows 10.
Điều thú vị là các phiên bản hệ điều hành cũ hơn như Windows XP lại không bị ảnh hưởng của lỗ hổng bảo mật này. Trong khi đó, theo thống kê của Net Marketshare tính đến tháng 7.2019, Windows 10 là hệ điều hành phổ biến nhất thế giới với hơn 48% thị phần (hơn 800 triệu máy tính), xếp sau nó là Windows 7 với gần 32% trong khi MacOS X 10.14 chỉ chiếm hơn 5%.
Theo Thanh Niên
Phát hiện lỗ hổng iOS 13 cho phép truy cập danh bạ iPhone bị khóa Theo The Verge, nhà nghiên cứu Jose Rodriguez đã phát hiện ra một lỗ hổng cho phép một người truy cập vào danh bạ của iPhone bằng cách bắt đầu cuộc gọi FaceTime. Ảnh minh họa. (Nguồn: dailymail.co.uk) Phiên bản beta cuối cùng của hệ điều hành iOS 13 của Apple đã bị phát hiện có một số lỗi khá lớn chỉ một...











Tiêu điểm
Tin đang nóng
Tin mới nhất

4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác

Khai thác sức mạnh AI tạo sinh: Hiểu đúng và ứng dụng hiệu quả

Công cụ chuyển đổi giọng nói hơn 50 ngôn ngữ của Google, có tiếng Việt

ChatGPT và các chatbot AI liệu có đủ tin cậy để tư vấn sức khỏe?

Ứng dụng trí tuệ nhân tạo trong sản xuất

Google rót thêm 12 triệu USD để hỗ trợ thúc đẩy AI tại khu vực APAC

Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu

Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa

Lưu ý khi cập nhật Windows 11 24H2

Vì sao pin smartphone Android kém hơn sau khi cập nhật phần mềm

Pro Max sẽ không còn là mẫu iPhone tốt nhất?

Làm gì với cáp USB cũ thay vì ném sọt rác
Có thể bạn quan tâm

So sánh kết quả cuộc 'đối đầu phòng vé' của Lý Hải và Victor Vũ
Hậu trường phim
23:35:44 06/05/2025
Bị chê viết câu 'sai', tác giả 'Nhật ký của mẹ' bật khóc hé lộ lý do
Nhạc việt
23:29:55 06/05/2025
PGS.TS, nhạc sĩ Nguyễn Lân Cường qua đời ở tuổi 84
Sao việt
23:27:13 06/05/2025
Góc nhìn về ông bố phi thường trong 'Lật mặt 8': Nói ít làm nhiều, sẵn sàng hy sinh cả tính mạng vì con
Phim việt
23:24:51 06/05/2025
Bất chấp scandal, Kim Soo Hyun vẫn 'on Top' BXH sao Hàn
Sao châu á
23:20:42 06/05/2025
Vé concert của BlackPink bị chê 'quá đắt'?
Nhạc quốc tế
23:16:56 06/05/2025
Chàng trai nhút nhát chinh phục cô gái xinh đẹp trên show hẹn hò
Tv show
23:01:04 06/05/2025
Justin Bieber ngày càng lún sâu vào con đường nghiện ngập
Sao âu mỹ
22:57:52 06/05/2025
Xem phim "Sex Education", tôi đau lòng biết lý do con trai khóc nức nở trong nhà vệ sinh: Một câu thoại đã giúp tôi cứu vớt tâm lý con
Góc tâm tình
22:26:04 06/05/2025
Triệu tập đối tượng chặn đầu xe ô tô chửi bới, đập kính chiếu hậu ở Cần Thơ
Pháp luật
22:13:35 06/05/2025