Cách kiểm tra lỗ hổng NSACrypt nghiêm trọng trên Windows 10
Mới đây, Bkav đã phát hành công cụ miễn phí kiểm tra lỗ hổng nguy hiểm NSACrypt trên Windows 10. Đây chính là lỗ hổng được Cơ quan an ninh quốc gia Mỹ (NSA) ra thông báo kêu gọi người dùng cập nhật ngay bản vá vì mức độ nghiêm trọng của nó.
Theo thống kê mới nhất của Bkav, hiện tại có khoảng 60% số lượng người dùng kiểm tra lỗ hỗ hổng bằng công cụ miễn phí của Bkav chưa cập nhật hệ điều hành vá lỗ hổng NSACrypt. Tuy nhiên, ước tính tại Việt Nam đang có khoảng 2,76 triệu máy tính có nguy cơ bị khai thác bởi lỗ hổng NSACrypt.
Công cụ mới được Bkav phát hành được giới thiệu hoàn toàn miễn phí và giúp người dùng có thể kiểm tra nhanh xem máy tính có lỗ hổng hay không. Đồng thời, nó cũng giúp người dùng cập nhật bản vá. Đặc biệt hơn, theo Bkav người dùng công cụ này trước đây sẽ không phải cài đặt lại mà chỉ cần khởi chạy luôn để quét tại:
Video đang HOT
https:// whitehat .vn/downloadtf/BkavNSACrypt.exe.
Lỗ hổng NSACrypt, CVE-2020-0601 trên Window 10 nằm ở cách mô-đun Crypt32 .dll trong Windows Crypto API xác thực chứng thư số sử dụng thuật toán Elliptic Curve Cryptography (ECC) hiện đang là tiêu chuẩn mã khóa công khai và được sử dụng trong phần lớn các chứng thư SSL/TLS.
Khi khai thác thành công lỗ hổng này, những kẻ tấn công có thể lợi dụng mức độ tin cậy của các kết nối HTTPS, các tập tin và email đã ký và mã thực thi đã ký được khởi chạy dưới chế độ người dùng, từ đó giả mạo chữ ký số trên phần mềm, lừa hệ điều hành cài đặt phần mềm độc hại đồng thời mạo danh danh tính của bất kỳ phần mềm hợp pháp nào mà người dùng không hề hay biết.
Đây là lỗ hổng đầu tiên liên quan đến hệ điều hành Windows được NSA gửi cảnh báo đến Microsoft, không giống với lần phát hiện lỗ hổng Eternalblue SMB, gây ra thảm họa WannaCry hồi 2017 mà cơ quan này cố tình che giấu suốt 5 năm. Điều này cho thấy mức độ nguy hiểm của lỗ hổng NSACrypt với người dùng hệ điều hành Windows.
Theo VN Review
Microsoft cảnh báo người dùng nên cập nhật Windows 10 ngay lập tức
Microsoft vừa đưa ra thông báo khuyến cáo người dùng Windows 10 nên cập nhật hệ điều hành của họ 'ngay lập tức', vì xuất hiện hai lỗ hổng nghiêm trọng cho phép tin tặc thực thi mã độc từ xa.
Bạn nên cập nhật Windows 10 ngay lập tức để vá các lỗ hổng bảo mật nghiêm trọng
Công ty cho biết, các lỗ hổng bảo mật này ở dạng mã độc thực thi từ xa "Wormable", nghĩa là thông qua chúng các máy tính có thể bị dùng để phát tán virus và các phần mềm độc hại mà người dùng không hề hay biết.
Ông Simon Pope, Giám đốc bộ phận phản ứng sự cố của Microsoft chia sẻ trên blog vào hôm 13.8, "sẽ có hàng trăm triệu máy tính bị ảnh hưởng. Quan trọng là các hệ thống này phải được vá càng nhanh càng tốt vì các lỗ hổng có thể bị mã độc thực thi từ xa như thế này có rủi ro rất cao. Người dùng có thể tìm thấy các bản vá bảo mật thông qua phần cập nhật trên Windows".
CNN cho biết, người dùng Windows 10 đã kích hoạt cập nhật tự động đều đã được bảo vệ, nhưng với những người thiết lập chế độ cập nhật Windows thủ công thì họ sẽ phải vào phần "Windows Update" để cập nhật các bản vá mới nhất của Windows 10.
Điều thú vị là các phiên bản hệ điều hành cũ hơn như Windows XP lại không bị ảnh hưởng của lỗ hổng bảo mật này. Trong khi đó, theo thống kê của Net Marketshare tính đến tháng 7.2019, Windows 10 là hệ điều hành phổ biến nhất thế giới với hơn 48% thị phần (hơn 800 triệu máy tính), xếp sau nó là Windows 7 với gần 32% trong khi MacOS X 10.14 chỉ chiếm hơn 5%.
Theo Thanh Niên
Phát hiện lỗ hổng iOS 13 cho phép truy cập danh bạ iPhone bị khóa Theo The Verge, nhà nghiên cứu Jose Rodriguez đã phát hiện ra một lỗ hổng cho phép một người truy cập vào danh bạ của iPhone bằng cách bắt đầu cuộc gọi FaceTime. Ảnh minh họa. (Nguồn: dailymail.co.uk). Phiên bản beta cuối cùng của hệ điều hành iOS 13 của Apple đã bị phát hiện có một số lỗi khá lớn chỉ một...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Quay màn hình iPhone chất lượng cao hơn với iOS 26

Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền

OpenAI "bắt tay" với Broadcom sản xuất chip AI

Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu

AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

Lenovo ra mắt loạt sản phẩm mới tích hợp AI

Khám phá không gian tại Bảo tàng Vũ trụ Việt Nam

OpenAI tự sản xuất chip

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt
Có thể bạn quan tâm

Cuộc sống khó tin của người đàn ông thấp nhất thế giới, chỉ cao 54,5cm
Lạ vui
11:32:08 09/09/2025
Lộ thêm chi tiết nghi Tóc Tiên và Touliver trục trặc?
Sao việt
11:30:52 09/09/2025
Tân Chỉ Lôi: Từ vai phụ lặng lẽ đến ngôi sao sáng tại LHP Venice 2025
Hậu trường phim
11:26:57 09/09/2025
Với 3 nguyên liệu cực rẻ bạn dễ dàng nấu được món kho siêu ngon khiến cả nhà reo lên thích thú
Ẩm thực
11:18:18 09/09/2025
Thủ tướng Bayrou bị phế truất, chính phủ Pháp sụp đổ
Thế giới
11:16:51 09/09/2025
Set đồng bộ sành điệu, vừa thanh lịch vừa dễ ứng dụng nhất tủ đồ
Thời trang
11:03:18 09/09/2025
So sánh trải nghiệm: điện thoại OPPO mới và OPPO cũ, đâu là lựa chọn hợp lý?
Đồ 2-tek
10:57:33 09/09/2025
Xe điện Mustang Mach-E bán chạy hơn Mustang xăng
Ôtô
10:25:55 09/09/2025
Bí mật sau bức ảnh sân bay Thượng Hải đang lan truyền: Lý do khiến người trẻ "lao đầu" vào các thành phố hạng nhất
Netizen
10:15:58 09/09/2025
Đúng ngày mai, thứ Tư 10/9/2025, 3 con giáp ngủ dậy thành Tỷ Phú, tiền của đề huề, lộc tài vượng phát, thu nhập tăng ngùn ngụt, tình duyên đỏ thắm
Trắc nghiệm
09:43:47 09/09/2025