Lỗi Windows cho phép tin tặc bỏ qua màn hình khóa chỉ trong 10 giây
Khóa màn hình Windows chưa chắc đã an toàn. Một nhà nghiên cứu bảo mật tiết lộ chi tiết về lỗ hổng chưa được vá trong giao thức RDP của Microsoft (Remote Desktop Protocol).
Lỗ hổng được báo cáo mang số hiệu CVE-2019-9510 có thể cho phép kẻ tấn công phía máy khách (client) bỏ qua màn hình khóa trên các phiên remote desktop (RD).
Joe Tammariello thuộc Viện Kỹ thuật phần mềm Đại học Carnegie Mellon (SEI) đã khám phá ra lỗ hổng tồn tại khi tính năng Microsoft Windows Remote Desktop yêu cầu các máy khách xác thực với Network Level Authentication (NLA), một tính năng mà Microsoft gần đây đã đề xuất như một giải pháp chống lại lỗ hổng nghiêm trọng BlueKeep RDP.
Lỗi Windows cho phép tin tặc bỏ qua màn hình khóa chỉ trong 10 giây
Will Dormann, nhà phân tích lỗ hổng tại CERT / CC cho biết, nếu sự bất thường của mạng kích hoạt ngắt kết nối RDP tạm thời trong khi thiết bị khách đã được kết nối với máy chủ nhưng màn hình đăng nhập bị khóa thì sau đó khi kết nối lại, phiên RDP sẽ được khôi phục trạng thái mở khóa, bất kể hệ thống từ xa còn lại như thế nào.
Video đang HOT
Các hệ thống xác thực hai yếu tố tích hợp với màn hình đăng nhập Windows, như Duo Security MFA cũng bị bỏ qua khi sử dụng cơ chế này. Điều tương tự cũng sẽ xảy ra đối với các banner đăng nhập do 1 tổ chức thực thi.
CERT mô tả kịch bản tấn công như sau:
- Người dùng được nhắm mục tiêu kết nối với hệ thống Windows 10 hoặc Server 2019 thông qua RDS.
- Người dùng khóa phiên từ xa và để thiết bị khách không được giám sát.
- Tại thời điểm này, kẻ tấn công có quyền truy cập vào thiết bị khách có thể làm gián đoạn kết nối mạng của nó và có quyền truy cập vào hệ thống từ xa mà không cần bất kỳ thông tin xác thực nào.
Điều này có nghĩa là việc khai thác lỗ hổng này là rất nhanh và đơn giản, chỉ khoảng 10 giây, kẻ tấn công chỉ cần làm gián đoạn kết nối mạng của một hệ thống được nhắm mục tiêu.
Tammariello đã thông báo cho Microsoft về lỗ hổng này, nhưng công ty đã phản hồi bằng cách nói rằng “hành vi không đáp ứng tiêu chí phục vụ bảo mật của Microsoft cho Windows”, điều đó có nghĩa là gã khổng lồ công nghệ không có kế hoạch khắc phục sự cố sớm.
Tuy nhiên, người dùng có thể tự bảo vệ mình trước khả năng khai thác lỗ hổng này bằng cách khóa hệ thống cục bộ thay vì hệ thống từ xa và ngắt kết nối các phiên máy tính từ xa thay vì chỉ khóa chúng.
Theo viet Q
Vừa khai tử, Microsoft đã phải gấp rút vá Windows 7
Hai tuần sau khi chính thức ngưng hỗ trợ Windows 7, Microsoft phải tức tốc tung ra bản sửa lỗi của gói cập nhật trước đó.
Hôm 14/1, Microsoft đã phát hành bản cập nhật cuối cùng cho Windows 7, đồng thời kết thúc hỗ trợ hoàn toàn sau 11 năm ra mắt. Tuy nhiên, sau khi update, máy tính của một số khách hàng gặp phải sự cố.
Bản cập nhật "cuối cùng" của Windows 7 dính lỗi ngớ ngẫn khiến Microsoft phải tiếp hỗ trợ.
"Sau khi cài đặt KB4534310, hình nền của bạn có thể chuyển sang màu đen nếu sử dụng tùy chọn Stretch", Microsoft thừa nhận. Lỗi này chỉ xảy ra khi người dùng chọn Stretch, các chế độ khác như Fit, Fill, Tile hoặc Center trên Windows 7 vẫn hoạt động bình thường.
Ban đầu hãng nói rằng những khách hàng trả tiền cho gói dịch vụ cập nhật mở rộng Windows 7 Extended Security Updates sẽ nhận được bản vá, tuy nhiên sau một đêm họ đã đổi ý, cung cấp miễn phí đến mọi người dùng Windows 7 và Windows Server 2008 R2 SP1.
Theo The Verge, đây là một lỗi "đáng xấu hổ" đối với Microsoft. Thay vì rũ bỏ được gánh nặng hỗ trợ cho hệ điều hành già cỗi và tập trung vào Windows 10, hãng phải tự nới rộng thời gian cập nhật do sai lầm của chính mình.
Ra mắt từ năm 2009, Windows 7 là một trong những hệ điều hành thành công nhất của Microsoft. Vào thời điểm đỉnh cao, Windows 7 được cài đặt trên 900 triệu thiết bị. Tính đến cuối năm 2019, hệ điều hành này vẫn chiếm 26,7% thị trường máy tính cá nhân, chỉ đứng thứ 2 sau Windows 10 (65,4%), theo số liệu của StatCounter.
Theo zing
Chính phủ Úc chi hàng triệu USD chỉ để... tiếp tục sử dụng Windows 7 an toàn Có vẻ như nước Úc vẫn rất trung thành với hệ điều hành có tuổi đời trên 10 năm này. Theo Softpedia, chính phủ Úc sẽ chi trả gần 9 triệu USD để mua bản cập nhật mở rộng cho Windows 7 không lâu sau khi hệ điều hành này kết thúc hỗ trợ từ hôm 14/1 vừa qua. Cụ thể, Bộ quốc...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Người duy nhất đánh bại AI trở thành thầy giáo

Apple lỡ hẹn với AI, người dùng Việt chịu thiệt?

Jack Ma muốn AI phục vụ, không phải 'chúa tể' con người

'Chìa khoá' để Apple không tăng giá iPhone 17 Pro

12 tháng, Apple lắp ráp 22 tỷ USD iPhone tại Ấn Độ

ChatGPT lập kỷ lục mới nhờ hiệu ứng Studio Ghibli

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
Có thể bạn quan tâm

Chỉ 3 giây đứng thở, Jennie được "phong thần"
Nhạc quốc tế
22:35:16 15/04/2025
Người Pháp đổ xô đi mua xe Harley-Davidson, người Mỹ nhao đi mua ô tô
Xe máy
22:32:57 15/04/2025
Hàng nghìn ô tô ùn ứ tại các cảng biển ở Mỹ, chờ điều này từ ông Trump
Ôtô
22:29:47 15/04/2025
Nhóm ép khách mua 3 cây nhang 1,6 triệu đồng ở miếu Bà Chúa Xứ phải ngồi tù
Pháp luật
22:18:29 15/04/2025
Đen Vâu, Hoà Minzy, Thanh Thuỷ và các nghệ sĩ tham dự Liên hoan hữu nghị nhân dân Việt Nam - Trung Quốc
Sao việt
22:11:51 15/04/2025
50.000 người xem sao nam hạng A công khai quấy rối "nữ thần sexy xứ Hàn"?
Sao châu á
22:04:58 15/04/2025
Lấy chồng hơn 14 tuổi, cô gái Quảng Nam tổ chức đám cưới 'lạ lùng' giữa rừng
Netizen
21:24:20 15/04/2025
Nỗi lo thất nghiệp tăng cao nhất ở Mỹ kể từ sau đại dịch
Thế giới
21:20:29 15/04/2025
Vụ mỹ nhân bạc mệnh qua đời chỉ 4 ngày sau vụ tấn công tình dục: Điều gì thực sự xảy ra trong căn phòng 1219?
Sao âu mỹ
21:19:37 15/04/2025
Tuyên bố chung Việt Nam - Trung Quốc
Tin nổi bật
20:55:03 15/04/2025