Lỗ hổng Windows PetitPotam nhận được bản vá không chính thức

Theo dõi VGT trên

Một bản vá không chính thức của lỗ hổng PetitPotam trên Windows vừa được ra mắt nhằm ngăn chặn các kẻ tấn công.

Lỗ hổng Windows PetitPotam nhận được bản vá không chính thức - Hình 1

Bản vá không chính thức của lỗ hổng PetitPotam vừa được công bố

Theo BleepingComputer , các cuộc tấn công PetitPotam buộc các máy tính Windows phải xác thực chống lại các máy chủ chuyển tiếp NTLM độc hại của các tác nhân đe dọa sử dụng Microsoft Encrypting File System Remote Protocol (EFSRPC) đã được nhà nghiên cứu bảo mật Gilles Lionel (hay còn gọi là Topotam) tiết lộ vào tháng trước.

Sử dụng phương pháp tấn công này, các tác nhân đe dọa hoàn toàn có thể tiếp quản các miền của Windows, cho phép chúng thúc đẩy các chính sách nhóm mới và triển khai phần mềm độc hại (bao gồm cả ransomware) trên tất cả thiết bị đầu cuối.

Vào tháng 7, Microsoft giải thích cách giảm thiểu các cuộc tấn công chuyển tiếp NTLM nhắm mục tiêu vào Active Directory Certificate Services (AD CS) và nói các máy chủ dễ bị tấn công không được định cấu hình chính xác. Mặc dù lời khuyên của Microsoft được thiết kế để giúp ngăn chặn các cuộc tấn công chuyển tiếp NTLM, nhưng nó không cung cấp bất kỳ hướng dẫn nào về cách thực sự chặn PetitPotam.

Hiện dịch vụ sửa lỗi 0patch (0patch.com) đã phát hành một bản vá không chính thức miễn phí có thể được sử dụng để chặn các cuộc tấn công chuyển tiếp PetitPotam NTLM trên phiên bản Windows:

Video đang HOT

Windows Server 2019 (cập nhật tháng 7.2021)

Windows Server 2016 (cập nhật tháng 7.2021)

Windows Server 2012 R2 (cập nhật tháng 7.2021)

Windows Server 2008 R2 (cập nhật tháng 1.2020, không có Extended Security Updates)

Và không có bản vá nào được phát hành cho Windows Server 2012, Windows Server 2008 và Windows Server 2003 vì dựa trên phân tích của 0patch, các bản phát hành này không bị ảnh hưởng bởi PetitPotam.

Bạn có thể tải bản vá từ trang web chính thức của 0patch, tuy nhiên cần phải đăng ký thành viên của trang web trước khi thực hiện tải về.

Tấn công mã độc đồng loạt nhắm vào hàng trăm công ty IT Mỹ

Các quan chức mạng Mỹ đang theo dõi một cuộc tấn công ransomware mới ở quy mô lớn, của cùng một nhóm từng tấn công nhà cung cấp thực phẩm JBS Foods vào mùa xuân vừa qua.

Tấn công mã độc đồng loạt nhắm vào hàng trăm công ty IT Mỹ - Hình 1

Cuộc tấn công mã độc mới nhắm vào hàng loạt công ty quản lý IT lớn ở Mỹ

Nhưng điểm khác biệt ở lần tấn công này là phần mềm độc hại REvil đã tấn công một loạt công ty quản lý công nghệ thông tin (IT) ở Mỹ và xâm phạm hàng trăm khách hàng doanh nghiệp của họ. Theo các chuyên gia an ninh mạng, những băng đảng tội phạm mạng này - được cho là đang hoạt động ở Đông Âu hoặc Nga - đã nhắm mục tiêu vào một nhà cung cấp phần mềm quan trọng tên là Kaseya, hiện phần mềm của họ được các công ty quản lý IT sử dụng rộng rãi.

Hôm qua Tổng thống Joe Biden nói rằng, chính phủ Mỹ không chắc chắn ai đứng sau vụ tấn công, nhưng ông đã chỉ đạo các cơ quan liên bang hỗ trợ phản ứng. Ông Biden cho biết, "thực tế là tôi đã chỉ đạo cộng đồng tình báo cung cấp cho tôi chi tiết tổng quan về những gì đã xảy ra và tôi sẽ có thông tin rõ hơn vào ngày mai. Nếu kết quả đó là Nga thì tôi sẽ đáp trả như những gì tôi đã từng nói với ông Putin". Cách nay một tháng, ông Biden từng có cuộc gặp với nhà lãnh đạo của Nga. "Chúng tôi không chắc chắn. Dù các kết quả điều tra ban đầu có thể không phải do chính phủ Nga đứng sau, nhưng vẫn chưa có gì chắc chắn".

Kyle Hanslovan, CEO của công ty an ninh mạng Huntress Labs cho biết, cuộc tấn công ransomware (mã độc tống tiền) mới nhất này đã đánh bại ít nhất một chục công ty hỗ trợ IT dựa vào công cụ quản lý từ xa của Kaseya có tên là VSA. Trong đó có công ty bị những kẻ tấn công yêu cầu một khoản tiền chuộc lên tới 5 triệu USD.

Ảnh hưởng sâu rộng tới hàng trăm công ty

Tấn công mã độc đồng loạt nhắm vào hàng trăm công ty IT Mỹ - Hình 2

Cuộc tấn công mã độc này ảnh hưởng tới hàng trăm khách hàng sử dụng dịch vụ quản lý IT

Theo CNN, vụ việc không chỉ ảnh hưởng đến các công ty quản lý IT, mà cả các khách hàng doanh nghiệp đã thuê các công ty quản lý IT. Hanslovan ước tính có tới 1.000 doanh nghiệp vừa và nhỏ có thể bị ảnh hưởng trong vụ tấn công này, dù "thông tin về cuộc tấn công mới được tiết lộ và chúng ta vẫn chưa biết rõ quy mô".

Trong những tháng gần đây, tội phạm mạng ngày càng nhắm vào các tổ chức đóng vai trò quan trọng trên khắp nền kinh tế Mỹ. Trước đó, đã có một cuộc tấn công nhắm vào đường ống dẫn dầu dọc bờ biển phía Đông nước Mỹ, khến việc mua bán nhiên liệu rơi vào khủng hoảng và trì trệ. Trong khi cuộc tấn công mạng của JBS đã dẫn đến việc đóng cửa tạm thời tất cả chín nhà máy chế biến thịt bò của Mỹ.

Trong tháng 6 vừa qua, một loạt cuộc tấn công nhắm vào McDonald's, Electronic Arts, Volkswagen và Audi cũng khiến các công ty này phải siết chặt việc quản lý thông tin khách hàng và mã nguồn. Do vậy, cuộc tấn công mới nhất đã khiến các chuyên gia an ninh mạng cảnh giác và lập tức cảnh báo: "Nếu bạn sử dụng Kaseya VSA, hãy tắt nó ngay lập tức, cho đến khi được yêu cầu kích hoạt lại" . Christopher Krebs, cựu giám đốc Cơ quan An ninh Mạng và Cơ sở hạ tầng của Bộ An ninh Nội địa Mỹ (CISA) đã đăng tải lời cảnh báo này trên Twitter. Trong khi đó, CISA cho biết họ đang bắt tay vào tìm hiểu để giải quyết vụ việc.

Trong một bài đăng trên blog, Kaseya cho biết họ đã đóng cửa các máy chủ đám mây của mình khi điều tra sự cố liên quan đến phần mềm VSA. Một phân tích về phần mềm độc hại của công ty an ninh mạng Emsisoft cho thấy, cuộc tấn công do REvil phát động, đây cũng là nhóm chuyên tấn công ransomware mà các quan chức Mỹ cho rằng đã từng tấn công JBS Foods vào hồi đầu năm.

Hanslovan cho biết, mã độc tống tiền dường như đã được bí mật nhúng vào Kaseya VSA, qua đó gián tiếp phát tán phần mềm độc hại vào các khách hàng vì VSA được các công ty quản lý IT sử dụng để phân phối các bản cập nhật phần mềm cho khách hàng của họ. Hiện vẫn chưa rõ vì sao phần mềm của Kaseya bị xâm phạm.

Cuộc tấn công theo kiểu chuỗi cung ứng này tương tự như chiến thuật được tin tặc Nga sử dụng trong vụ tấn công SolarWinds gần đây, mặc dù trong trường hợp này, phần mềm độc hại đã được sử dụng để chiếm đoạt hệ thống mạng của nạn nhân thay vì theo dõi chúng.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hoa hậu Kỳ Duyên về nước: Visual khác hẳn đêm chung kết, bị "đánh úp" 1 điều ngay tại sân bay
10:23:12 20/11/2024
Hoa hậu Việt suýt bị tước vương miện: Giờ là giám đốc ở trường đại học lớn, cuộc sống viên mãn bên chồng biên tập viên
10:30:30 20/11/2024
Top 5 Miss Universe Vietnam bị lộ hình ảnh nhạy cảm, người trong cuộc nói gì?
10:26:54 20/11/2024
Ưng Hoàng Phúc: "Tôi bảo Trấn Thành rằng tôi chịu hết nổi rồi"
12:58:05 20/11/2024
Truy tìm "cò" xin việc vào ngành Công an
15:08:53 20/11/2024
Kỳ Duyên lên tiếng giữa sân bay về những lời chê bai trong hành trình Miss Universe 2024
13:05:43 20/11/2024
Sao Hàn 20/11: Lisa quá gợi cảm; sao nam dùng cái chết của cha để xin giảm án tù
10:43:21 20/11/2024
Vợ chồng ân nhân của Mỹ Tâm lên tiếng chuyện mua nhà hơn triệu đô tại Mỹ
13:30:48 20/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ghi âm 15s của Wukong và Quyên Qui bị lộ, loạt bí mật cực sốc được hé lộ

Netizen

16:06:31 20/11/2024
Quyên Qui và Wukong là cặp đôi được đẩy thuyền tích cực nhất show hẹn hò Đảo Thiên Đường. Hai người chơi đến nhà chung ở các tập sau, bắt sóng nhau chỉ sau một buổi hẹn hò.

Hà Tĩnh: Đến xin quần áo cũ "cuỗm" luôn 1,2 cây vàng của chủ nhà

Pháp luật

15:47:16 20/11/2024
Sau khi tiếp nhận tin báo, Công an huyện Hương Sơn đã khẩn trương điều tra. Bằng biện pháp nghiệp vụ, cơ quan điều tra xác định, Trần Thị Hồng Mân là thủ phạm thực hiện vụ trộm cắp nói trên.

Ukraine có và đã sử dụng bao nhiêu tên lửa ATACMS?

Thế giới

15:37:42 20/11/2024
Con số đó càng trở nên đáng chú ý hơn khi xét đến việc Ukraine thường phải sử dụng nhiều tên lửa trong mỗi đợt tấn công để đảm bảo hiệu quả tối đa.

Ngu Thư Hân tỏa sáng rực rỡ, Triệu Lộ Tư càng thêm ê chề

Hậu trường phim

15:35:36 20/11/2024
Ngu Thư Hân và Triệu Lộ Tư được xem là hai mỹ nhân dẫn đầu lứa tiểu hoa 95. Tuy nhiên lúc này, họ đang ở tình cảnh trái ngược nhau.

1 cặp đôi phim giả tình thật công bố kết hôn làm sập MXH, nhà gái hot đến mức khiến nhà trai thành kẻ tội đồ

Sao châu á

15:20:24 20/11/2024
Cặp đôi gây bất ngờ khi tuyên bố kết hôn khiến người hâm mộ không kịp trở tay , tạo nên sự kiện rúng động giới giải trí.

Xót xa hình ảnh NSƯT Kim Tiểu Long cầm hoa trắng tiễn biệt con gái nuôi lần cuối

Sao việt

15:12:56 20/11/2024
Sáng nay (20/11), linh cữu Kim Tiểu Ly đã được đưa đi hạ táng tại quê nhà. Trong suốt buổi lễ, người ta luôn trông thấy hình ảnh NSƯT Kim Tiểu Long đứng bên cạnh linh cữu của con gái nuôi không rời.

HLV Deschamp nói thẳng về tiền đạo Mbappe

Sao thể thao

14:59:07 20/11/2024
Vắng mặt trong bốn trận đấu gần đây nhất của đội tuyển Pháp, tiền đạo Mbappe bị nghi ngờ mất băng đội trưởng khiến HLV Deschamp đã lên tiếng, đồng thời lý giải việc anh đá trung phong mà không chạy cánh.

Cái tên không ngờ giành Quán quân Sao nhập ngũ 2024

Tv show

13:47:02 20/11/2024
Jun Vũ giành ngôi vị Quán quân Sao nhập ngũ dù mục tiêu ban đầu là không gây trở ngại người khác và không đứng bét .

Đạo diễn nghìn tỷ Trấn Thành hứa làm khán giả cười xỉu lên xỉu xuống

Phim việt

13:37:43 20/11/2024
Trấn Thành nói: Không đùa được với biệt đội siêu quậy này đâu về 4 nhân vật trong phim Tết 2025 Bộ tứ báo thủ và hứa hẹn sẽ làm khán giả cười xỉu lên xỉu xuống .