Microsoft cảnh báo hai lỗ hổng bảo mật Windows cực kỳ nguy hiểm

Theo dõi VGT trên

Theo một lời khuyên bảo mật của Microsoft, các lỗ hổng bảo mật đang được sử dụng trong ‘các cuộc tấn công nhắm mục tiêu hạn chế’ và tất cả các hệ điều hành Windows được hỗ trợ có thể gặp rủi ro.

Microsoft cảnh báo hai lỗ hổng bảo mật Windows cực kỳ nguy hiểm - Hình 1

Ảnh minh họa. (Nguồn: AP)

Microsoft mới phát đi cảnh báo tới hàng tỷ người dùng hệ điều hành máy tính Windows rằng tin tặc đang tích cực khai thác hai lỗ hổng “zero-day” quan trọng có thể cho phép các tác nhân xấu kiểm soát hoàn toàn các máy tính mục tiêu.

Theo một lời khuyên bảo mật của Microsoft, các lỗ hổng bảo mật đang được sử dụng trong “các cuộc tấn công nhắm mục tiêu hạn chế” và tất cả các hệ điều hành Windows được hỗ trợ có thể gặp rủi ro.

Các lỗ hổng tồn tại trong Thư viện Trình quản lý Adobe Type của Windows (Windows Adobe Type Manager Library), cho phép các ứng dụng quản lý và hiển thị phông chữ có sẵn từ Adobe Systems. Kẻ tấn công có thể khai thác các lỗ hổng bằng cách khiến người dùng mở các tài liệu bị gài bẫy hoặc xem chúng trong khung xem trước của Windows.

Video đang HOT

Microsoft vẫn đang làm việc để khắc phục các lỗ hổng trên. Sớm nhất, một bản vá bảo mật có khả năng phát hành vào ngày 14/4.

Microsoft thường phát hành các bản cập nhật bảo mật vào thứ Ba hàng tháng. Cho đến thời điểm đó, người dùng cần vô hiệu hóa tính năng xem trước và ngăn hiển thị chi tiết thông tin trong Windows Explorer. Microsoft đã chi tiết các bước người dùng nên thực hiện ở đây./.

Việt Đức

Lỗi Windows cho phép tin tặc bỏ qua màn hình khóa chỉ trong 10 giây

Khóa màn hình Windows chưa chắc đã an toàn. Một nhà nghiên cứu bảo mật tiết lộ chi tiết về lỗ hổng chưa được vá trong giao thức RDP của Microsoft (Remote Desktop Protocol).

Lỗ hổng được báo cáo mang số hiệu CVE-2019-9510 có thể cho phép kẻ tấn công phía máy khách (client) bỏ qua màn hình khóa trên các phiên remote desktop (RD).

Joe Tammariello thuộc Viện Kỹ thuật phần mềm Đại học Carnegie Mellon (SEI) đã khám phá ra lỗ hổng tồn tại khi tính năng Microsoft Windows Remote Desktop yêu cầu các máy khách xác thực với Network Level Authentication (NLA), một tính năng mà Microsoft gần đây đã đề xuất như một giải pháp chống lại lỗ hổng nghiêm trọng BlueKeep RDP.

Lỗi Windows cho phép tin tặc bỏ qua màn hình khóa chỉ trong 10 giây - Hình 1

Lỗi Windows cho phép tin tặc bỏ qua màn hình khóa chỉ trong 10 giây

Will Dormann, nhà phân tích lỗ hổng tại CERT / CC cho biết, nếu sự bất thường của mạng kích hoạt ngắt kết nối RDP tạm thời trong khi thiết bị khách đã được kết nối với máy chủ nhưng màn hình đăng nhập bị khóa thì sau đó khi kết nối lại, phiên RDP sẽ được khôi phục trạng thái mở khóa, bất kể hệ thống từ xa còn lại như thế nào.

Các hệ thống xác thực hai yếu tố tích hợp với màn hình đăng nhập Windows, như Duo Security MFA cũng bị bỏ qua khi sử dụng cơ chế này. Điều tương tự cũng sẽ xảy ra đối với các banner đăng nhập do 1 tổ chức thực thi.

CERT mô tả kịch bản tấn công như sau:

- Người dùng được nhắm mục tiêu kết nối với hệ thống Windows 10 hoặc Server 2019 thông qua RDS.

- Người dùng khóa phiên từ xa và để thiết bị khách không được giám sát.

- Tại thời điểm này, kẻ tấn công có quyền truy cập vào thiết bị khách có thể làm gián đoạn kết nối mạng của nó và có quyền truy cập vào hệ thống từ xa mà không cần bất kỳ thông tin xác thực nào.

Điều này có nghĩa là việc khai thác lỗ hổng này là rất nhanh và đơn giản, chỉ khoảng 10 giây, kẻ tấn công chỉ cần làm gián đoạn kết nối mạng của một hệ thống được nhắm mục tiêu.

Tammariello đã thông báo cho Microsoft về lỗ hổng này, nhưng công ty đã phản hồi bằng cách nói rằng "hành vi không đáp ứng tiêu chí phục vụ bảo mật của Microsoft cho Windows", điều đó có nghĩa là gã khổng lồ công nghệ không có kế hoạch khắc phục sự cố sớm.

Tuy nhiên, người dùng có thể tự bảo vệ mình trước khả năng khai thác lỗ hổng này bằng cách khóa hệ thống cục bộ thay vì hệ thống từ xa và ngắt kết nối các phiên máy tính từ xa thay vì chỉ khóa chúng.

Theo viet Q

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Kỳ Duyên được gọi tên Á hậu 1 trước giờ G chung kết Miss Universe
07:21:30 17/11/2024
Mỹ nhân đẹp đến mức được người dân dựng tượng, thờ tụng như nữ thần
07:39:26 17/11/2024
Ngày cưới, em dâu vừa bước ra thì toàn hội trường vang lên tiếng bàn tán ồn ào, đại diện nhà trai nhà gái chỉ muốn "độn thổ" vì xấu hổ
07:57:40 17/11/2024
Thông gia tự dưng gọi điện bảo mẹ tôi nấu đồ ăn gửi sang rồi đưa ra đề nghị khiến 2 bên gia đình sứt mẻ
07:49:02 17/11/2024
Hoàng Thuỳ sượng trân, nghi vấn bị "ghẻ lạnh" vì 1 hành động của vị chủ tịch?
07:45:25 17/11/2024
Cô hàng xóm nóng bỏng vừa chuyển đến được 2 tháng, gia đình tôi đứng bên bờ đổ vỡ
07:18:43 17/11/2024
Vừa xây xong căn nhà 2 tỷ, chồng đã bảo em gái đưa con đến ở cùng vì lý do "chị dâu cũng thương em mà" khiến tôi mất ăn mất ngủ
07:53:09 17/11/2024
Nhan sắc xinh đẹp của người đẹp được dự đoán đăng quang Miss Universe 2024
08:19:54 17/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Xếp hạng may mắn trong tử vi 12 con giáp ngày 17/11/2024: 3 con giáp có vận may tốt nhất

Trắc nghiệm

10:34:47 17/11/2024
Xếp hạng may mắn 12 con giáp hôm nay 17/11. Đâu là con giáp may mắn nhất hôm nay? Hãy cùng tìm hiểu ngay sau đây.Xếp hạng may mắn nhất: Tuổi Dần, Thìn và Thân - 9/10

Sẽ thật tiếc nếu không ăn loại rau này vào mùa đông: Là "vua rau củ", rẻ tiền nhưng làm món ăn ngon lại tốt sức khỏe

Ẩm thực

10:22:03 17/11/2024
Dù hình thức không bắt mắt cho lắm nhưng loại rau củ này được ví là nhân sâm trắng vì có nhiều công dụng trong việc hỗ trợ sức khỏe tổng thể,

Chính thức: Hoa hậu Kỳ Duyên dừng chân trước Top 12 Miss Universe

Sao việt

10:12:07 17/11/2024
Sau hơn 3 tuần chinh chiến, 125 thí sinh của cuộc thi Miss Universe 2024 chính thức bước vào đêm thi chung kết. Chủ nhân của chiếc vương miện danh giá sẽ lộ diện sau loạt phần thi hấp dẫn.

"Con chúc cô bò nhanh như con cua" - Lời chúc 20/11 đặc biệt kèm những món quà có "1 không 2" của các em nhỏ vùng cao khiến hàng triệu người lịm tim

Netizen

10:06:39 17/11/2024
Nhân ngày 220/11, các em nhỏ ở Lào Cai đã mang theo những món quà kèm lời chúc có một không hai dành tặng cô giáo của mình.

Điên cuồng những đêm "cháy phố" sinh tử (bài 1)

Pháp luật

10:04:33 17/11/2024
Bỏ học, lêu lổng, không có sự quản lý của gia đình, người thân và bị ảnh hưởng, lôi kéo bởi đám bạn xấu, mạng xã hội độc hại, không ít thanh, thiếu niên đã tụ tập với nhau trở thành tội phạm đường phố.

Sao nam Gen Z gây sốc khi đăng ảnh nhạy cảm sau ồn ào tặng fan bao cao su

Sao châu á

09:56:09 17/11/2024
Vào ngày 11/11 vừa qua, nam idol Eric (The Boyz) trở thành tâm điểm vì công khai đăng ảnh gửi tặng bao cao su đến fan.

10 thói quen của tôi được cư dân mạng khen ngợi: Đặc biệt điều số 6 giúp tôi tránh xa bệnh tật

Sáng tạo

09:38:35 17/11/2024
Sau khi chia sẻ về những thói quen sống của bản thân lên 1 diễn đàn trên mạng, tôi hết sức bất ngờ vì được cư dân mạng khen ngợi tới tấp.

Game "gợi cảm" nhất 2024 tiếp tục mời hot girl nhập vai cho DLC mới, nhan sắc đỉnh chóp khiến người chơi phấn khích

Mọt game

09:27:18 17/11/2024
Nhan sắc của cô nàng hot girl này đang khiến các fan mong mỏi DLC của tựa game hơn bao giờ hết. Không thể phủ nhận Stellar Blade là một trong những tựa game đáng chú ý nhất của năm 2024 này.

Chồng mất đã 7 năm nhưng nhà chồng vẫn bày đủ trò để ngăn chị tôi tái hôn

Góc tâm tình

09:22:43 17/11/2024
Nghe tôi chuẩn bị tái hôn với 1 doanh nhân thành đạt, mẹ chồng kéo họ hàng tới quấy phá với đủ chiêu trò khác nhau.

Lên Tà Xùa săn... mây

Du lịch

09:10:14 17/11/2024
Mây ở Tà Xùa lúc thì đổ dồn vào các khe núi sâu thẳm, lúc thì cuồn cuộn lên cao như dòng thác khổng lồ, khiến khung cảnh thêm phần sống động và huyền ảo.

Tỉ phú Elon Musk nhắm đến Microsoft trong đơn kiện OpenAI

Thế giới

08:53:26 17/11/2024
Tỉ phú Elon Musk đã bổ sung Microsoft vào phần bị đơn trong đơn kiện của ông đối với công ty trí tuệ nhân tạo OpenAI.