McAfee có lỗ hổng cho phép hacker chạy code chiếm quyền hệ thống Windows

Theo dõi VGT trên

Trellix (tên mới của McAfee Enterprise) vừa vá một lỗ hổng nghiêm trọng trên phần mềm McAfee Agent dành cho Windows, cho phép tin tặc chiếm quyền hệ thống Windows và thực thi mã độc.

McAfee Agent là một thành phần phía máy khách (client-side) của McAfee ePolicy Orchestrator. Phần mềm này có nhiệm vụ tải xuống và thực thi các chính sách điểm cuối (endpoint) và triển khai chữ ký chống virus, nâng cấp, vá các sản phẩm mới trên endpoint của doanh nghiệp.

Được tìm ra bởi nhà phân tích bảo mật Will Dormann (đến từ CERT/CC – Trung tâm Điều phối nhóm ứng phó khẩn cấp máy tính, trực thuộc Viện Kỹ thuật phần mềm Mỹ), lỗ hổng được đánh giá là nghiêm trọng và được theo dõi dưới mã CVE-2022-0166. Sau khi khai thác thành công, tin tặc có thể thực thi các phần mềm độc hại nhưng vẫn không bị phát hiện.

McAfee có lỗ hổng cho phép hacker chạy code chiếm quyền hệ thống Windows - Hình 1

Lỗ hổng bảo mật LPE được tìm thấy trên McAfee Agent

Video đang HOT

Thông thường, các lỗ hổng dạng LPE sẽ được khai thác trong giai đoạn sau của các cuộc tấn công, giúp mã độc có thể xâm nhập sâu vào trong hệ thống nạn nhân và thi hành mã độc với đặc quyền NT AUTHORITY\SYSTEM – vốn chỉ được sử dụng bởi hệ điều hành và các dịch vụ có sẵn được Microsoft tích hợp.

Lỗ hổng đã được nhà phát hành khắc phục với bản cập nhật McAfee Agent 5.7.5, được phát hành hôm 18.1 vừa qua. Với các phiên bản cũ hơn, nguy cơ bị tấn công là rất cao, do đó McAfee khuyến khích người dùng bản cũ hãy nâng cấp ngay khi có thể.

Từng có rất nhiều lỗ hổng bảo mật được tìm ra trên McAfee

Theo thống kê của Bleeping Computer, đây không phải là lần đầu tiên một lỗ hổng nghiêm trọng trên sản phẩm bảo mật Windows của McAfee được tìm thấy.

Tháng 9.2021, một lỗ hổng LPE (mã CVE-2020-7315, cho phép tin tặc thực thi mã độc và vô hiệu hóa trình diệt virus) đã được nhà nghiên cứu Clement Notin đến từ công ty bảo mật Tenable phát hiện ra.

Trước đó, một lỗ hổng bảo mật LPE khác cho phép hacker thực thi mã độc bằng tài khoản hệ thống đã được tìm thấy. Lỗ hổng này ảnh hưởng đến tất cả các phần mềm chống virus dành cho Windows của McAfee trong thời điểm cuối năm 2019, bao gồm Total Protection, Anti-virus Plus và Internet Security.

Lỗi bảo mật nghiêm trọng ảnh hưởng đến tất cả các phiên bản Windows

Một lỗ hổng bảo mật nghiêm trọng, ảnh hưởng đến tất cả các phiên bản của Windows, vừa được phát hiện. Đáng chú ý, có dấu hiệu cho thấy tin tặc đã khai thác lỗ hổng bảo mật này để tấn công người dùng.

Lỗ hổng bảo mật này, được phát hiện bởi nhóm nghiên cứu bảo mật Talos (thuộc hãng công nghệ Cisco), ảnh hưởng đến tất cả các phiên bản Windows, bao gồm cả phiên bản Windows 11 và Windows Server 22 (là 2 hệ điều hành mới ra mắt của Microsoft) đã được cài đặt bản cập nhật vá lỗi mới nhất.

Lỗi bảo mật nghiêm trọng ảnh hưởng đến tất cả các phiên bản Windows - Hình 1

Lỗi bảo mật nghiêm trọng vừa được phát hiện ảnh hưởng mọi phiên bản Windows, kể cả những phiên bản đời cũ như Windows XP hay 7

Theo Jason Schultz, Trưởng nhóm Kỹ thuật của Talos, thì lỗ hổng bảo mật vừa được phát hiện liên quan đến một lỗ hổng bảo mật khác mà Microsoft đã phát hành bản vá lỗi vào đầu tháng 11. Lỗ hổng bảo mật này cho phép tin tặc có thể xâm nhập vào Windows để xóa các file hệ thống. Dù vậy, bản vá được Microsoft phát hành không hoàn toàn khắc phục được lỗ hổng bảo mật.

Hệ quả là xuất hiện thêm một lỗ hổng bảo mật mới, cho phép tin tặc có thể xâm nhập vào Windows, thay thế bất kỳ file thực thi nào trên hệ thống bằng các file của tin tặc. Ngoài ra, hacker còn có thể chạy các đoạn mã bằng quyền quản trị cao nhất trên Windows, điều này cho phép tin tặc có thể chiếm được quyền điều khiển trên Windows để thực thi các đoạn mã độc.

Đến thời điểm hiện tại vẫn chưa có bản vá lỗi nào được phát hành từ Microsoft để khắc phục lỗ hổng bảo mật vừa được công bố. Tuy nhiên, điều đáng lo ngại đó là có những dấu hiệu cho thấy hacker đã phát hiện được lỗi bảo mật này và bắt đầu khai thác để tấn công người dùng. Các chuyên gia bảo mật của Talos cho biết đã phát hiện thấy những loại mã độc được phát tán nhằm khai thác lỗ hổng bảo mật kể trên.

Trong khi chờ Microsoft chính thức phát hành bản vá lỗi mới nhằm vá lại lỗ hổng bảo nghiêm trọng này, người dùng nên cài đặt và sử dụng một phần mềm bảo mật trên máy tính của mình, đồng thời nâng cấp tất cả các phần mềm trên Windows lên phiên bản mới nhất để phòng ngừa tồn tại thêm các lỗi bảo mật mới. Ngoài ra, người dùng cần phải nâng cấp Windows của mình ngay khi Microsoft phát hành bản vá lỗi.

Tuy nhiên, với người dùng các phiên bản Windows đời cũ như Windows XP hay 7, là những phiên bản hệ điều hành đã bị Microsoft "khai tử", do vậy nhiều khả năng những phiên bản Windows này sẽ không được nhận bản cập nhật để vá lỗi từ Microsoft, do vậy người dùng cần phải chấp nhận rủi ro khi tiếp tục sử dụng các hệ điều hành thế hệ cũ này.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Về quê biếu quà Tết, chủ nhà choáng vì cơ ngơi đồ sộ của người giúp việcVề quê biếu quà Tết, chủ nhà choáng vì cơ ngơi đồ sộ của người giúp việc
20:29:15 19/01/2025
MC Mai Ngọc xinh đẹp bên hoa thược dược, Hồng Đăng cùng vợ con du xuân sớmMC Mai Ngọc xinh đẹp bên hoa thược dược, Hồng Đăng cùng vợ con du xuân sớm
23:08:16 19/01/2025
5 á hậu thi Hoa hậu Quốc tế đều lấy chồng có gia thế 'khủng' là ai?5 á hậu thi Hoa hậu Quốc tế đều lấy chồng có gia thế 'khủng' là ai?
23:13:07 19/01/2025
Mẹ nuôi K-ICM tiết lộ Thiên An bị phạt 500 triệu đồng, khẳng định còn nhiều chuyện động trời liên quan đến 1 "nghệ sĩ"Mẹ nuôi K-ICM tiết lộ Thiên An bị phạt 500 triệu đồng, khẳng định còn nhiều chuyện động trời liên quan đến 1 "nghệ sĩ"
21:46:55 19/01/2025
Diễn viên Diệu Hương trang hoàng biệt thự ở Mỹ đón TếtDiễn viên Diệu Hương trang hoàng biệt thự ở Mỹ đón Tết
23:04:50 19/01/2025
Chung kết Chị đẹp: Lộ diện 6 vị trí ra mắt, Tóc Tiên hay Kiều Anh là Quán quân?Chung kết Chị đẹp: Lộ diện 6 vị trí ra mắt, Tóc Tiên hay Kiều Anh là Quán quân?
21:19:44 19/01/2025
Fan nữ đối mặt án tù vì phát cuồng với RonaldoFan nữ đối mặt án tù vì phát cuồng với Ronaldo
20:36:12 19/01/2025
Trịnh Sảng về Trung Quốc sau gần 5 năm trốn nợ tại Mỹ, vội thông báo 1 tin gây sốcTrịnh Sảng về Trung Quốc sau gần 5 năm trốn nợ tại Mỹ, vội thông báo 1 tin gây sốc
20:36:25 19/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Dự báo tác động nhiệm kỳ hai Tổng thống Mỹ đối với các thị trường châu Á

Dự báo tác động nhiệm kỳ hai Tổng thống Mỹ đối với các thị trường châu Á

Thế giới

06:01:30 20/01/2025
Trong khi các biện pháp thương mại cứng rắn nhất có thể sẽ nhắm vào Trung Quốc, nhiều công ty tại châu Á cũng sẽ bị ảnh hưởng do chính sách "Nước Mỹ trước tiên" của ông Trump thúc đẩy tái cơ cấu chuỗi cung ứng.
Lee Min Ho tiếp tục ê chề đến khó tin: Đáng quên nhất sự nghiệp, không ngờ lại có ngày này

Lee Min Ho tiếp tục ê chề đến khó tin: Đáng quên nhất sự nghiệp, không ngờ lại có ngày này

Phim châu á

23:23:15 19/01/2025
When The Stars Gossip dù nhận vô số kỳ vọng trước khi lên sóng lại bị chê bai khắp mạng xã hội, gặp thất bại thảm hại trên mặt trận rating.
1 mỹ nhân Việt gây sốt MXH vì đẹp chấn động thế gian, khí chất sang chảnh hơn cả minh tinh xứ Hàn

1 mỹ nhân Việt gây sốt MXH vì đẹp chấn động thế gian, khí chất sang chảnh hơn cả minh tinh xứ Hàn

Hậu trường phim

23:19:24 19/01/2025
Xuất hiện trên thảm đỏ, đương kim Hoa hậu International 2024 (Hoa hậu Quốc tế) khiến công chứng trầm trồ với khí chất nổi bật sang chảnh, nhan sắc tựa thần tiên tỷ tỷ.
Diễn viên Thanh Trúc tiết lộ món quà bất ngờ từ ông xã

Diễn viên Thanh Trúc tiết lộ món quà bất ngờ từ ông xã

Sao việt

22:56:48 19/01/2025
Thanh Trúc chia sẻ, đối với cô, để có được con gái đầu lòng là một hành trình gian nan nhưng cô chưa bao giờ cảm thấy tủi thân vì luôn có ông xã đồng hành.
Gặp sự cố trình diễn, Quỳnh Nga bất ngờ nhận điểm tuyệt đối từ Khánh Thi

Gặp sự cố trình diễn, Quỳnh Nga bất ngờ nhận điểm tuyệt đối từ Khánh Thi

Tv show

22:49:22 19/01/2025
Có màn trình diễn bùng nổ trong đêm bán kết Bước nhảy hoàn vũ , Quỳnh Nga và bạn diễn vỡ òa khi nhận điểm tuyệt đối từ các giám khảo.
Chuyện tình đạo diễn 65 tuổi chia tay vợ, theo đuổi nàng thơ kém 22 tuổi

Chuyện tình đạo diễn 65 tuổi chia tay vợ, theo đuổi nàng thơ kém 22 tuổi

Sao châu á

22:40:07 19/01/2025
Theo truyền thông Hàn Quốc, Kim Min Hee đang mang thai đứa con đầu lòng với đạo diễn Hong Sang Soo. Cặp đôi đã gắn bó 9 năm bất chấp sự phản đối của người thân và người hâm mộ.
5 "bí mật" của tủ lạnh khiến tôi tiếc nuối vì biết chậm

5 "bí mật" của tủ lạnh khiến tôi tiếc nuối vì biết chậm

Sáng tạo

22:37:08 19/01/2025
Giá như biết những điều này sớm hơn, chắc chắn tôi đã không phải loay hoay với việc tìm mua một chiếc tủ lạnh ưng ý.
"Hoàng tử" SOOBIN làm một điều khiến khán giả há hốc

"Hoàng tử" SOOBIN làm một điều khiến khán giả há hốc

Nhạc việt

22:17:49 19/01/2025
Tối 18/1, SpaceSpeakers Label chính thức trình làng MV Người Việt, có sự tham gia của SOOBIN, Hà Lê, Lil Wuyn, 16 Typh và KIMLONG.
Khởi tố kẻ giết 4 người tại Hà Nội

Khởi tố kẻ giết 4 người tại Hà Nội

Pháp luật

22:17:36 19/01/2025
Vũ Văn Vương bị khởi tố sau khi có hành vi giết mẹ, vợ và 2 con tại huyện Phú Xuyên, Hà Nội. Đối tượng sau khi gây án đã bỏ trốn vào Vũng Tàu.
Liam Delap là số 9 kinh điển trong tương lai của ĐT Anh

Liam Delap là số 9 kinh điển trong tương lai của ĐT Anh

Sao thể thao

22:15:26 19/01/2025
Sự bùng nổ khó tin xung quanh tiền đạo Liam Delap của Ipswich đang tăng lên khi anh đối mặt với CLB đã nuôi dưỡng và loại bỏ anh là Man City ở vòng đấu này.
Lady Gaga và Billie Eilish sẽ biểu diễn tại buổi hòa nhạc gây quỹ cứu trợ cháy rừng

Lady Gaga và Billie Eilish sẽ biểu diễn tại buổi hòa nhạc gây quỹ cứu trợ cháy rừng

Nhạc quốc tế

22:15:19 19/01/2025
Buổi hòa nhạc FireAid dự kiến diễn ra vào ngày 30/1. Buổi hoà nhạc này sẽ gây quỹ cho những người bị ảnh hưởng bởi cháy rừng ở California.