Microsoft cảnh báo lỗi nghiêm trọng trên Windows

Lỗ hổng có thể giúp tin tặc truy cập máy tính Windows từ xa để cài chương trình, chỉnh sửa dữ liệu.

Lỗ hổng có tên PrintNightmare được phát hiện sau khi các nhà nghiên cứu tại hãng bảo mật Sangfor vô tình chia sẻ đoạn mã kích hoạt cuộc tấn công không gây nguy hiểm (PoC exploit) bằng cách khai thác lỗ hổng này.

Theo The Verge , đoạn mã khai thác lỗ hổng đã được các nhà nghiên cứu xóa khỏi website gốc, tuy nhiên một số người đã nhanh chóng lưu lại và chia sẻ trên GitHub.

Microsoft cảnh báo lỗi nghiêm trọng trên Windows - Hình 1

Lỗ hổng bảo mật liên quan dịch vụ in ấn trong Windows có thể giúp tin tặc chiếm quyền kiểm soát máy tính.

Tuy chưa đánh giá chi tiết, Microsoft cho biết PrintNightmare giúp tin tặc chạy mã từ xa với quyền hạn cấp hệ thống, ảnh hưởng đến hoạt động của hệ điều hành. Lỗ hổng này nằm trong Print Spooler, dịch vụ trên Windows giúp quản lý các lệnh in ấn gửi đến máy in.

Đội ngũ nghiên cứu dự kiến trình bày chi tiết về lỗ hổng PrintNightmare tại hội nghị bảo mật Black Hat diễn ra cuối tháng 7. Đoạn mã được chia sẻ do nhóm nghiên cứu nghĩ rằng Microsoft đã vá lỗ hổng, nhưng thực tế là chưa.

Video đang HOT

Theo Bleepingcomputer , Microsoft đã mất vài ngày để đưa ra cảnh báo, nói rằng lỗ hổng đang được chủ động khai thác. Nó cho phép tin tặc chạy mã từ xa để cài chương trình, chỉnh sửa dữ liệu hoặc tạo tài khoản với đầy đủ quyền điều khiển máy tính.

Microsoft cho biết đoạn mã chứa lỗ hổng PrintNightmare xuất hiện trong tất cả phiên bản Windows. Dịch vụ Print Spooler được kích hoạt mặc định trên các phiên bản này.

Lỗ hổng bảo mật đang được Microsoft khắc phục. Trong khi chờ bản vá, công ty khuyên người dùng tắt dịch vụ Print Spooler, hoặc vô hiệu tính năng in từ xa thông qua Group Policy. Các hệ thống quản lý tên miền (domain controller) và máy tính không dùng để in ấn cũng được yêu cầu tắt Print Spooler.

Đây không phải lần đầu lỗ hổng trong Print Spooler khiến các kỹ thuật viên máy tính đau đầu. Hơn 10 năm trước, tin tặc từng sử dụng virus Stuxnet, kết hợp lỗ hổng trong nhiều dịch vụ (kể cả Windows Print Spooler) để phá hủy dàn máy quay ly tâm hạt nhân tại Iran.

Microsoft ra mắt chip bảo mật Pluton mới, đặt nền móng cho "tương lai của máy tính Windows"

Chip bảo mật mới của Microsoft sẽ nằm ngay bên trong CPU của các máy tính Windows, giảm thiểu nguy cơ tấn công ăn trộm dữ liệu.

Microsoft vừa giới thiệu một bộ xử lý mới được thiết kế để đặt một lớp bảo mật trực tiếp cho CPU trên các thiết bị Windows, loại bỏ nguy cơ về nhiều loại hình tấn công trong tương lai.

Được phát triển dựa trên sự hợp tác với những người khổng lồ chip như Intel, AMD và Qualcomm, bộ xử lý Microsoft Pluton có khả năng che chắn các khóa mã hóa, giám sát firmware và ngăn chặn các cuộc tấn công vật lý.

Được Microsoft xem như " tương lai của các máy tính Windows ", công nghệ bảo mật mới này cũng sẽ đơn giản hóa quá trình cập nhật firmware khi tạo nên cơ chế truyền trực tiếp thông qua một nền tảng tập trung.

Microsoft ra mắt chip bảo mật Pluton mới, đặt nền móng cho tương lai của máy tính Windows - Hình 1

Bộ xử lý bảo mật Microsoft Pluton

Trước đây, đã có một phần cứng với tên gọi Trusted Platform Module (TPM) chịu trách nhiệm cho việc bảo mật thiết bị và xác thực tính toàn vẹn của hệ thống. Chiến lược này đã được sử dụng trên các thiết bị Windows trong khoảng một thập kỷ qua.

Tuy nhiên, các tội phạm mạng đã bắt đầu phát hiện ra những cách tránh né lớp bảo mật này bằng cách nhắm mục tiêu đến giao diện truyền dữ liệu giữa TPM và CPU - đặc biệt là nếu các hacker đó tiếp cận vật lý được với thiết bị.

Lo ngại xu hướng này sẽ tiếp tục diễn ra trong tương lai, Microsoft đã xây dựng nên một bộ xử lý có thể loại bỏ hoàn toàn điểm yếu trong giao diện truyền dữ liệu này khi phần cứng bảo mật được đặt trực tiếp vào trong chính CPU, thay vì nằm ở bên ngoài như trước đây.

" Tầm nhìn của chúng tôi về tương lai của các Windows PC là bảo mật trong thành phần cốt lõi nhất, đặt trực tiếp trên CPU, hướng tới cách tiếp cận tích hợp hơn khi phần mềm và phần cứng được tích hợp chặt chẽ với nhau, và cuối cùng loại bỏ hoàn toàn các góc độ của cuộc tấn công ". Công ty giải thích.

Microsoft ra mắt chip bảo mật Pluton mới, đặt nền móng cho tương lai của máy tính Windows - Hình 2

Thay vì nằm bên ngoài CPU, chip bảo mật Microsoft Pluton sẽ nằm ngay trong CPU của máy tính Windows.

" Thiết kế bộ xử lý bảo mật cách mạng này sẽ gây ra các khó khăn đáng kể cho những kẻ tấn công muốn ẩn náu trong hệ điều hành và cải thiện khả năng chống lại các cuộc tấn công vật lý, ngăn chặn việc lấy trộm thông tin đăng nhập và các khóa mã hóa, cũng như cung cấp khả năng phục hồi các lỗi phần mềm ."

Trên thực tế, thiết kế bảo mật chip-to-cloud này từng được thử nghiệm lần đầu trên Xbox One và cũng được triển khai trên các nền tảng bảo mật IoT của Microsoft, Azure Sphere.

Về cơ bản, kiến trúc của bộ xử lý này nghĩa là các khóa mã hóa, các thông tin đăng nhập và danh tính người dùng được cô lập khỏi phần còn lại của hệ thống, giả lập chức năng như một TPM truyền thống nhưng loại bỏ sự cần thiết phải làm lộ dữ liệu trong quá trình dịch chuyển.

Theo Microsoft, không thông tin nhạy cảm nào có thể trích xuất khỏi Pluton, bất kể đó là malware được cài đặt trong máy hay một kẻ tấn công tiếp cận được với thiết bị.

Microsoft cho biết: " Với sự hiệu quả trong thiết kế ban đầu của Pluton, chúng tôi biết được thêm nhiều về cách dùng phần cứng để giảm nhẹ phạm vi các cuộc tấn công vật lý như thế nào. Giờ đây, chúng tôi dùng những gì đã học được từ điều này để đưa vào tầm nhìn bảo mật về chip-to-cloud nhằm mang lại những sáng tạo còn bảo mật hơn nữa cho tương lai của các máy tính Windows ."

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cái tên bất ngờ lọt vào top 10 điện thoại bán chạy nhất Quý II/2025Cái tên bất ngờ lọt vào top 10 điện thoại bán chạy nhất Quý II/2025
07:19:48 19/09/2025
Apple nói gì về việc iOS 26 khiến iPhone cạn pin nhanh?Apple nói gì về việc iOS 26 khiến iPhone cạn pin nhanh?
12:02:59 18/09/2025
Vì sao iPhone Air bị hoãn bán tại Trung Quốc?Vì sao iPhone Air bị hoãn bán tại Trung Quốc?
07:48:00 19/09/2025
iOS 26 vừa phát hành có gì mới?iOS 26 vừa phát hành có gì mới?
06:50:18 19/09/2025
Macbook Air M4 khai phá kỷ nguyên AI, mở ra sức mạnh hiệu năngMacbook Air M4 khai phá kỷ nguyên AI, mở ra sức mạnh hiệu năng
18:48:45 19/09/2025
Trí tuệ nhân tạo: DeepSeek mất chưa đến 300.000 USD để đào tạo mô hình R1Trí tuệ nhân tạo: DeepSeek mất chưa đến 300.000 USD để đào tạo mô hình R1
18:51:47 19/09/2025
Google sắp bổ sung Gemini vào trình duyệt Chrome trên thiết bị di độngGoogle sắp bổ sung Gemini vào trình duyệt Chrome trên thiết bị di động
18:54:00 19/09/2025
Người dùng Apple Watch đã có thể sử dụng tính năng cảnh báo huyết ápNgười dùng Apple Watch đã có thể sử dụng tính năng cảnh báo huyết áp
07:29:13 19/09/2025

Tin đang nóng

"Nữ thần thanh xuân" Trần Kiều Ân đòi ly hôn khiến chồng thiếu gia kém 9 tuổi khóc nghẹn"Nữ thần thanh xuân" Trần Kiều Ân đòi ly hôn khiến chồng thiếu gia kém 9 tuổi khóc nghẹn
07:50:30 20/09/2025
Nhà hàng lên tiếng vụ 30 khách uống '300 lít bia', hóa đơn 18 triệuNhà hàng lên tiếng vụ 30 khách uống '300 lít bia', hóa đơn 18 triệu
07:03:18 20/09/2025
Mẹ khoác áo cử nhân nhận bằng tốt nghiệp kiến trúc sư thay con gáiMẹ khoác áo cử nhân nhận bằng tốt nghiệp kiến trúc sư thay con gái
07:05:27 20/09/2025
Gần hết 2025 mới có phim Hàn khiến cả thế giới nháo nhào: Cặp chính là chuẩn mực của sắc đẹp, phải 1000 tập mới bõGần hết 2025 mới có phim Hàn khiến cả thế giới nháo nhào: Cặp chính là chuẩn mực của sắc đẹp, phải 1000 tập mới bõ
05:53:17 20/09/2025
Hoa hậu Nguyễn Thúc Thùy Tiên được áp dụng tình tiết giảm nhẹHoa hậu Nguyễn Thúc Thùy Tiên được áp dụng tình tiết giảm nhẹ
09:29:49 20/09/2025
Lan Phương nuôi con 1,4 tỷ/năm, chồng Tây chu cấp bao nhiêu?Lan Phương nuôi con 1,4 tỷ/năm, chồng Tây chu cấp bao nhiêu?
07:52:38 20/09/2025
Vụ nhân viên quán cà phê bị hành hung ở Hà Nội: 'Tổng tài' đến xin lỗi và cái kết khó ngờVụ nhân viên quán cà phê bị hành hung ở Hà Nội: 'Tổng tài' đến xin lỗi và cái kết khó ngờ
09:23:32 20/09/2025
Mở dịch vụ kinh doanh nhà nghỉ massage để chứa mại dâm, chủ cơ sở và nhân viên lãnh ánMở dịch vụ kinh doanh nhà nghỉ massage để chứa mại dâm, chủ cơ sở và nhân viên lãnh án
08:21:59 20/09/2025

Tin mới nhất

Apple Watch tích hợp AI phát hiện nguy cơ cao huyết áp

Apple Watch tích hợp AI phát hiện nguy cơ cao huyết áp

10:30:03 20/09/2025
Điều đặc biệt nằm ở chỗ, đây không phải là một máy đo huyết áp thu nhỏ, mà là thành quả từ trí tuệ nhân tạo (AI), được Apple ứng dụng trên dữ liệu cảm biến sẵn có. Tính năng này còn có thể hoạt động trên các mẫu Apple Watch từ Series 9 ...
Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18

Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18

09:36:21 20/09/2025
Nhiều người dùng cho biết sau khi cập nhật iOS 26, iPhone gặp hàng loạt sự cố khác nhau như nóng máy, hao pin, lỗi hiển thị biểu tượng ứng dụng và kết nối Carplay chập chờn.
Mô hình AI mới dự đoán phản ứng hóa học chính xác nhờ bảo toàn khối lượng

Mô hình AI mới dự đoán phản ứng hóa học chính xác nhờ bảo toàn khối lượng

18:34:45 19/09/2025
Một nhóm nghiên cứu tại MIT đã tìm ra cách kết hợp các ràng buộc vật lý vào mô hình AI dự đoán phản ứng hóa học, từ đó đưa ra dự đoán thực tế cho nhiều loại phản ứng một cách chính xác, đồng thời tuân thủ các nguyên tắc vật lý trong thế...
Phát triển AI dự đoán bệnh tật trước nhiều năm

Phát triển AI dự đoán bệnh tật trước nhiều năm

10:18:32 18/09/2025
Theo chuyên gia AI Moritz Gerstung thuộc Trung tâm Nghiên cứu Ung thư Đức, việc đọc và phân tích chuỗi chẩn đoán y tế "giống như học ngữ pháp trong một văn bản".
Nghiên cứu mới tiết lộ bí quyết thành công của DeepSeek

Nghiên cứu mới tiết lộ bí quyết thành công của DeepSeek

10:13:49 18/09/2025
R1 được thiết kế để vượt trội trong các tác vụ lập luận như toán học và lập trình, trở thành đối thủ chi phí thấp của các công cụ do các tập đoàn công nghệ Mỹ phát triển.
Giúp sinh viên hiểu chuyển đổi xanh: Chìa khóa cho đổi mới sáng tạo bền vững

Giúp sinh viên hiểu chuyển đổi xanh: Chìa khóa cho đổi mới sáng tạo bền vững

10:01:22 18/09/2025
Cách tiếp cận này phản ánh đúng bản chất của các vấn đề phát triển bền vững - những thách thức phức tạp đòi hỏi sự kết hợp kiến thức từ nhiều lĩnh vực khác nhau
Cách cập nhật iOS 26 nhanh chóng và dễ dàng trên iPhone

Cách cập nhật iOS 26 nhanh chóng và dễ dàng trên iPhone

09:58:48 18/09/2025
Apple ra mắt iOS 26 tháng 9/2025 với giao diện Liquid Class và nhiều nâng cấp hấp dẫn. Cùng xem cách cập nhật nhanh để trải nghiệm trọn vẹn nhé!
Trí tuệ nhân tạo: Khi giới nghiên cứu khoa học 'gian lận' bằng ChatGPT

Trí tuệ nhân tạo: Khi giới nghiên cứu khoa học 'gian lận' bằng ChatGPT

18:01:18 17/09/2025
Hiện nay, việc sử dụng AI không bị cấm trong các ấn phẩm khoa học, song hầu hết hội đồng biên tập đều yêu cầu tác giả nêu rõ nếu có sử dụng, cũng như chỉ rõ công cụ và mô hình áp dụng.
Google ra mắt ứng dụng desktop mới cho Windows với công cụ tìm kiếm kiểu Spotlight

Google ra mắt ứng dụng desktop mới cho Windows với công cụ tìm kiếm kiểu Spotlight

15:11:10 17/09/2025
Google vừa công bố ứng dụng thử nghiệm mới dành cho hệ điều hành Windows, được thiết kế để giúp người dùng tìm kiếm thông tin nhanh hơn.
One UI 8.0 đã ra mắt, nhưng đây là danh sách thiết bị phải chờ "dài cổ"

One UI 8.0 đã ra mắt, nhưng đây là danh sách thiết bị phải chờ "dài cổ"

14:49:31 17/09/2025
Sự thất vọng thực sự đến từ kế hoạch triển khai cho các thiết bị cũ hơn. Theo lộ trình được Samsung công bố, hàng loạt flagship đời cũ và các dòng máy tầm trung sẽ bị trì hoãn cập nhật sang tháng 10 và tháng 11.
Lộ diện thêm 7 thiết bị Xiaomi vừa được "lên đời" HyperOS 3 Beta

Lộ diện thêm 7 thiết bị Xiaomi vừa được "lên đời" HyperOS 3 Beta

14:37:40 17/09/2025
Dù chương trình beta hiện chỉ giới hạn tại Trung Quốc, nhưng những tính năng được hé lộ đã cho thấy những gì người dùng toàn cầu có thể mong đợi sau sự kiện ra mắt chính thức vào ngày 24/9 tới đây.
Apple lưu ý người dùng iPhone trước khi cập nhật iOS 26

Apple lưu ý người dùng iPhone trước khi cập nhật iOS 26

10:20:24 17/09/2025
Mặc dù việc giảm hiệu suất tạm thời là điều bình thường khi một phiên bản iOS mới ra mắt, tuy nhiên Apple muốn người dùng hiểu rõ để tránh những phản ứng tiêu cực ngay lập tức

Có thể bạn quan tâm

Phi công bị nhắc "bỏ iPad" và tránh xa Không lực Một chở Tổng thống Mỹ

Phi công bị nhắc "bỏ iPad" và tránh xa Không lực Một chở Tổng thống Mỹ

Thế giới

10:38:53 20/09/2025
Phi công của hãng hàng không Spirit Airlines liên tiếp bị yêu cầu chuyển hướng khi bay quá gần chuyên cơ Không Lực Một chở Tổng thống Mỹ.
Các vết xước mặt sau iPhone 17 Pro Max khiến người Trung Quốc bức xúc

Các vết xước mặt sau iPhone 17 Pro Max khiến người Trung Quốc bức xúc

Đồ 2-tek

10:38:28 20/09/2025
Apple không phải là cái tên duy nhất trải qua mùa hè ảm đạm khi doanh số các hãng smartphone khác như Xiaomi, Vivo và Honor cũng đều đi xuống trong 8 tuần đầu quý 3/2025, theo hãng nghiên cứu thị trường Counterpoint Research.
Mẹ đơn thân suy sụp phát hiện ung thư giống 2 chị ruột, bác sĩ hé lộ lý do

Mẹ đơn thân suy sụp phát hiện ung thư giống 2 chị ruột, bác sĩ hé lộ lý do

Sức khỏe

10:35:03 20/09/2025
Nhận kết quả chụp nhũ ảnh chẩn đoán u vú phải và sau đó được bác sĩ xác định ung thư, mẹ đơn thân suy sụp khi trở thành người tiếp theo trong 3 chị em ruột mắc căn bệnh quái ác trên.
Tử vi tuần mới (22/9 - 28/9): 3 con giáp được Thần Tài ưu ái nhất, công việc hanh thông, mọi bề thuận lợi

Tử vi tuần mới (22/9 - 28/9): 3 con giáp được Thần Tài ưu ái nhất, công việc hanh thông, mọi bề thuận lợi

Trắc nghiệm

10:32:15 20/09/2025
Tuần 22/9 - 28/9 mở ra cửa sổ may mắn cho ba con giáp dẫn đầu bảng tài vận. Nếu biết chủ động nắm thời cơ, công việc lẫn tiền bạc đều có dấu hiệu bứt phá, mọi bề xuôi chèo mát mái.
Chồng chỉ đưa 10 triệu đồng/tháng, tôi nghi ngờ lương của anh đi về đâu

Chồng chỉ đưa 10 triệu đồng/tháng, tôi nghi ngờ lương của anh đi về đâu

Góc tâm tình

10:31:10 20/09/2025
Con số ấy khiến tôi thấy yên tâm phần nào. Tôi cũng có khoản tiết kiệm riêng, còn anh đã có sẵn nhà do bố mẹ mua cho, chỉ còn vướng khoản nợ nội thất 500 triệu đồng.
Chuyển công an vụ máy tán sỏi hỏng vẫn "chữa" cho hàng trăm bệnh nhân

Chuyển công an vụ máy tán sỏi hỏng vẫn "chữa" cho hàng trăm bệnh nhân

Pháp luật

10:26:57 20/09/2025
Sở Y tế Đắk Lắk đã cung cấp hồ sơ, tài liệu vụ việc hàng trăm bệnh nhân được ghi nhận có phẫu thuật tán sỏi laser dù máy bị hỏng, xảy ra tại Bệnh viện Đa khoa vùng Tây Nguyên.
Xe gầm cao dài hơn 4,8 mét, công suất 456 mã lực, giá gần 770 triệu đồng

Xe gầm cao dài hơn 4,8 mét, công suất 456 mã lực, giá gần 770 triệu đồng

Ôtô

10:22:08 20/09/2025
Dự kiến, Onvo L60 2025 chính thức được bàn giao đến tay khách hàng Trung Quốc từ giữa tháng 10 tới. SUV coupe này có tất cả 4 phiên bản với giá dao động từ 206.900-255.900 Nhân dân tệ (tương đương 767,36-949,09 triệu đồng).
Kim Soo Hyun bị tố lừa đảo, đã biến mất không rõ tung tích 6 tháng qua

Kim Soo Hyun bị tố lừa đảo, đã biến mất không rõ tung tích 6 tháng qua

Sao châu á

10:15:51 20/09/2025
Ngày 19/9, tờ KoreaBoo đưa tin Gold Medalist - công ty của Kim Soo Hyun - đang bị nghi ngờ gian lận tài chính, lừa đảo kinh doanh.
Bộ Y tế ra chỉ đạo khẩn vụ máy hỏng vẫn tán sỏi cho hàng trăm ca ở Đắk Lắk

Bộ Y tế ra chỉ đạo khẩn vụ máy hỏng vẫn tán sỏi cho hàng trăm ca ở Đắk Lắk

Tin nổi bật

10:11:09 20/09/2025
Bộ Y tế yêu cầu UBND tỉnh Đắk Lắk khẩn trương xác minh, rà soát lại thông tin và báo cáo lên Cục Quản lý Khám, chữa bệnh trước 13h ngày mai.
Mùa vàng Hoàng Su Phì bình yên giữa non cao Tây Côn Lĩnh

Mùa vàng Hoàng Su Phì bình yên giữa non cao Tây Côn Lĩnh

Du lịch

10:08:01 20/09/2025
Mỗi độ thu sang, Hoàng Su Phì lại rực rỡ trong sắc vàng mùa lúa chín. Những thửa ruộng bậc thang uốn quanh sườn núi, ôm trọn bản làng yên ả, tạo nên bức tranh thiên nhiên hùng vĩ, khiến du khách phương xa không khỏi say mê.
Sắc vóc bạn gái tin đồn của tiền đạo Đình Bắc

Sắc vóc bạn gái tin đồn của tiền đạo Đình Bắc

Sao thể thao

09:59:57 20/09/2025
Trần Kim Thủy, cô gái được cho đang có mối quan hệ tình cảm với cầu thủ Nguyễn Đình Bắc, có vẻ ngoài ưa nhìn, đặc biệt yêu thích trang sức, thời trang và du lịch.