Microsoft cảnh báo lỗi nghiêm trọng trên Windows

Lỗ hổng có thể giúp tin tặc truy cập máy tính Windows từ xa để cài chương trình, chỉnh sửa dữ liệu.

Lỗ hổng có tên PrintNightmare được phát hiện sau khi các nhà nghiên cứu tại hãng bảo mật Sangfor vô tình chia sẻ đoạn mã kích hoạt cuộc tấn công không gây nguy hiểm (PoC exploit) bằng cách khai thác lỗ hổng này.

Theo The Verge , đoạn mã khai thác lỗ hổng đã được các nhà nghiên cứu xóa khỏi website gốc, tuy nhiên một số người đã nhanh chóng lưu lại và chia sẻ trên GitHub.

Microsoft cảnh báo lỗi nghiêm trọng trên Windows - Hình 1

Lỗ hổng bảo mật liên quan dịch vụ in ấn trong Windows có thể giúp tin tặc chiếm quyền kiểm soát máy tính.

Tuy chưa đánh giá chi tiết, Microsoft cho biết PrintNightmare giúp tin tặc chạy mã từ xa với quyền hạn cấp hệ thống, ảnh hưởng đến hoạt động của hệ điều hành. Lỗ hổng này nằm trong Print Spooler, dịch vụ trên Windows giúp quản lý các lệnh in ấn gửi đến máy in.

Đội ngũ nghiên cứu dự kiến trình bày chi tiết về lỗ hổng PrintNightmare tại hội nghị bảo mật Black Hat diễn ra cuối tháng 7. Đoạn mã được chia sẻ do nhóm nghiên cứu nghĩ rằng Microsoft đã vá lỗ hổng, nhưng thực tế là chưa.

Theo Bleepingcomputer , Microsoft đã mất vài ngày để đưa ra cảnh báo, nói rằng lỗ hổng đang được chủ động khai thác. Nó cho phép tin tặc chạy mã từ xa để cài chương trình, chỉnh sửa dữ liệu hoặc tạo tài khoản với đầy đủ quyền điều khiển máy tính.

Microsoft cho biết đoạn mã chứa lỗ hổng PrintNightmare xuất hiện trong tất cả phiên bản Windows. Dịch vụ Print Spooler được kích hoạt mặc định trên các phiên bản này.

Lỗ hổng bảo mật đang được Microsoft khắc phục. Trong khi chờ bản vá, công ty khuyên người dùng tắt dịch vụ Print Spooler, hoặc vô hiệu tính năng in từ xa thông qua Group Policy. Các hệ thống quản lý tên miền (domain controller) và máy tính không dùng để in ấn cũng được yêu cầu tắt Print Spooler.

Đây không phải lần đầu lỗ hổng trong Print Spooler khiến các kỹ thuật viên máy tính đau đầu. Hơn 10 năm trước, tin tặc từng sử dụng virus Stuxnet, kết hợp lỗ hổng trong nhiều dịch vụ (kể cả Windows Print Spooler) để phá hủy dàn máy quay ly tâm hạt nhân tại Iran.

Microsoft ra mắt chip bảo mật Pluton mới, đặt nền móng cho "tương lai của máy tính Windows"

Chip bảo mật mới của Microsoft sẽ nằm ngay bên trong CPU của các máy tính Windows, giảm thiểu nguy cơ tấn công ăn trộm dữ liệu.

Microsoft vừa giới thiệu một bộ xử lý mới được thiết kế để đặt một lớp bảo mật trực tiếp cho CPU trên các thiết bị Windows, loại bỏ nguy cơ về nhiều loại hình tấn công trong tương lai.

Được phát triển dựa trên sự hợp tác với những người khổng lồ chip như Intel, AMD và Qualcomm, bộ xử lý Microsoft Pluton có khả năng che chắn các khóa mã hóa, giám sát firmware và ngăn chặn các cuộc tấn công vật lý.

Được Microsoft xem như " tương lai của các máy tính Windows ", công nghệ bảo mật mới này cũng sẽ đơn giản hóa quá trình cập nhật firmware khi tạo nên cơ chế truyền trực tiếp thông qua một nền tảng tập trung.

Microsoft ra mắt chip bảo mật Pluton mới, đặt nền móng cho tương lai của máy tính Windows - Hình 1

Bộ xử lý bảo mật Microsoft Pluton

Trước đây, đã có một phần cứng với tên gọi Trusted Platform Module (TPM) chịu trách nhiệm cho việc bảo mật thiết bị và xác thực tính toàn vẹn của hệ thống. Chiến lược này đã được sử dụng trên các thiết bị Windows trong khoảng một thập kỷ qua.

Tuy nhiên, các tội phạm mạng đã bắt đầu phát hiện ra những cách tránh né lớp bảo mật này bằng cách nhắm mục tiêu đến giao diện truyền dữ liệu giữa TPM và CPU - đặc biệt là nếu các hacker đó tiếp cận vật lý được với thiết bị.

Lo ngại xu hướng này sẽ tiếp tục diễn ra trong tương lai, Microsoft đã xây dựng nên một bộ xử lý có thể loại bỏ hoàn toàn điểm yếu trong giao diện truyền dữ liệu này khi phần cứng bảo mật được đặt trực tiếp vào trong chính CPU, thay vì nằm ở bên ngoài như trước đây.

" Tầm nhìn của chúng tôi về tương lai của các Windows PC là bảo mật trong thành phần cốt lõi nhất, đặt trực tiếp trên CPU, hướng tới cách tiếp cận tích hợp hơn khi phần mềm và phần cứng được tích hợp chặt chẽ với nhau, và cuối cùng loại bỏ hoàn toàn các góc độ của cuộc tấn công ". Công ty giải thích.

Microsoft ra mắt chip bảo mật Pluton mới, đặt nền móng cho tương lai của máy tính Windows - Hình 2

Thay vì nằm bên ngoài CPU, chip bảo mật Microsoft Pluton sẽ nằm ngay trong CPU của máy tính Windows.

" Thiết kế bộ xử lý bảo mật cách mạng này sẽ gây ra các khó khăn đáng kể cho những kẻ tấn công muốn ẩn náu trong hệ điều hành và cải thiện khả năng chống lại các cuộc tấn công vật lý, ngăn chặn việc lấy trộm thông tin đăng nhập và các khóa mã hóa, cũng như cung cấp khả năng phục hồi các lỗi phần mềm ."

Trên thực tế, thiết kế bảo mật chip-to-cloud này từng được thử nghiệm lần đầu trên Xbox One và cũng được triển khai trên các nền tảng bảo mật IoT của Microsoft, Azure Sphere.

Về cơ bản, kiến trúc của bộ xử lý này nghĩa là các khóa mã hóa, các thông tin đăng nhập và danh tính người dùng được cô lập khỏi phần còn lại của hệ thống, giả lập chức năng như một TPM truyền thống nhưng loại bỏ sự cần thiết phải làm lộ dữ liệu trong quá trình dịch chuyển.

Theo Microsoft, không thông tin nhạy cảm nào có thể trích xuất khỏi Pluton, bất kể đó là malware được cài đặt trong máy hay một kẻ tấn công tiếp cận được với thiết bị.

Microsoft cho biết: " Với sự hiệu quả trong thiết kế ban đầu của Pluton, chúng tôi biết được thêm nhiều về cách dùng phần cứng để giảm nhẹ phạm vi các cuộc tấn công vật lý như thế nào. Giờ đây, chúng tôi dùng những gì đã học được từ điều này để đưa vào tầm nhìn bảo mật về chip-to-cloud nhằm mang lại những sáng tạo còn bảo mật hơn nữa cho tương lai của các máy tính Windows ."

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Huyền thoại Nokia N8 bất ngờ được 'hồi sinh' sau hơn 15 nămHuyền thoại Nokia N8 bất ngờ được 'hồi sinh' sau hơn 15 năm
05:27:03 09/02/2026
Người dùng Chrome nên làm điều này ngay để tránh rắc rốiNgười dùng Chrome nên làm điều này ngay để tránh rắc rối
05:03:52 08/02/2026
Những tin đồn về hệ điều hành Android cho máy tínhNhững tin đồn về hệ điều hành Android cho máy tính
04:57:31 08/02/2026
Tai nghe Sony WF-1000XM6 với thiết kế hoàn toàn mới lộ giá gây 'sốc'Tai nghe Sony WF-1000XM6 với thiết kế hoàn toàn mới lộ giá gây 'sốc'
04:32:01 09/02/2026
Moltbook: Mạng xã hội 'độc quyền' của trí tuệ nhân tạo và tham vọng khởi kiện con ngườiMoltbook: Mạng xã hội 'độc quyền' của trí tuệ nhân tạo và tham vọng khởi kiện con người
04:54:26 09/02/2026
Elon Musk đang phát triển một thiết bị di động bí mật kết nối vệ tinhElon Musk đang phát triển một thiết bị di động bí mật kết nối vệ tinh
08:32:30 09/02/2026
Nhiều quảng cáo sẽ do AI sản xuấtNhiều quảng cáo sẽ do AI sản xuất
04:32:36 08/02/2026
Robot hút bụi được nâng cấp ở chỗ người dùng 'không nhìn được'Robot hút bụi được nâng cấp ở chỗ người dùng 'không nhìn được'
05:21:57 09/02/2026

Tin đang nóng

Tai nạn giao thông nghiêm trọng trên cầu Phú Xuân, TPHCMTai nạn giao thông nghiêm trọng trên cầu Phú Xuân, TPHCM
18:55:15 09/02/2026
Cậu bé 8 tuổi tỉnh lại sau 55 ngày hôn mê nhờ tiếng gọi của bạn họcCậu bé 8 tuổi tỉnh lại sau 55 ngày hôn mê nhờ tiếng gọi của bạn học
18:27:56 09/02/2026
Vụ xăm lên mặt nghi do ghen tuông ở Cà Mau: Truy tố 2 phụ nữVụ xăm lên mặt nghi do ghen tuông ở Cà Mau: Truy tố 2 phụ nữ
21:57:15 09/02/2026
Nhà rông lớn nhất của đồng bào Ba Na ở Quảng Ngãi bị thiêu rụiNhà rông lớn nhất của đồng bào Ba Na ở Quảng Ngãi bị thiêu rụi
17:38:37 09/02/2026
Sốc: Loạt tin nhắn mỹ nhân Vì Sao Đưa Anh Tới miệt thị, mắng con thậm tệSốc: Loạt tin nhắn mỹ nhân Vì Sao Đưa Anh Tới miệt thị, mắng con thậm tệ
18:39:18 09/02/2026
Tổng thống Putin cảm ơn UAE vì tin tình báo hỗ trợ bắt nghi phạm ám sát tướng cấp caoTổng thống Putin cảm ơn UAE vì tin tình báo hỗ trợ bắt nghi phạm ám sát tướng cấp cao
19:28:39 09/02/2026
Người đàn ông bị chém đứt lìa 3 ngón tay khi đang chơi đàn trên sân khấuNgười đàn ông bị chém đứt lìa 3 ngón tay khi đang chơi đàn trên sân khấu
22:32:52 09/02/2026
Nga công bố video quá trình trốn chạy của nghi phạm mưu sát tướng tình báoNga công bố video quá trình trốn chạy của nghi phạm mưu sát tướng tình báo
19:55:25 09/02/2026

Tin mới nhất

Samsung sắp sản xuất chip HBM thế hệ mới nhất

Samsung sắp sản xuất chip HBM thế hệ mới nhất

08:29:35 09/02/2026
Thị trường bộ nhớ băng thông cao (HBM) toàn cầu hiện đang bị chi phối bởi các dòng chip thế hệ thứ năm HBM3E. Tuy nhiên, giới quan sát trong ngành kỳ vọng HBM4 sẽ nổi lên như một công nghệ then chốt.
Robot IRON mô phỏng cơ thể người, da mềm, bước đi uyển chuyển như thật

Robot IRON mô phỏng cơ thể người, da mềm, bước đi uyển chuyển như thật

06:07:56 09/02/2026
Phần khó không dừng ở vật liệu. Khi cơ thể robot dùng mạng cấu trúc và lớp da mềm, việc dự đoán chính xác các phản ứng lực trở nên phức tạp: chỉ một thay đổi nhỏ ở vật liệu cũng có thể khiến chuyển động lệch đi.
Pin dự phòng thể rắn đầu tiên thế giới có mặt tại Việt Nam

Pin dự phòng thể rắn đầu tiên thế giới có mặt tại Việt Nam

05:36:29 09/02/2026
Pin BMX SolidSafe dùng công nghệ pin thể rắn, nhỏ gọn, an toàn, hỗ trợ sạc không dây Qi2 và sạc cùng lúc hai thiết bị, phù hợp người dùng di chuyển.
Khi các plugin Cowork đe dọa sự tồn vong của phần mềm cũ

Khi các plugin Cowork đe dọa sự tồn vong của phần mềm cũ

04:56:59 09/02/2026
Điểm đáng sợ hơn cả là khả năng thấu hiểu ngữ cảnh sâu sắc và hoạt động ngầm của các tác nhân này. Chúng không cần bạn phải ra lệnh từng chút một
Những tính năng mới đáng chú ý trên bản cập nhật iOS 26

Những tính năng mới đáng chú ý trên bản cập nhật iOS 26

05:21:46 08/02/2026
Sau một thời gian ra mắt hệ điều hành iOS 26 với giao diện Liquid Glass hoàn toàn mới, Apple đã tiếp tục tung ra các bản cập nhật nhỏ từ iOS 26.1 đến iOS 26.2.1 nhằm tối ưu hóa trải nghiệm người dùng.
Nhiều người dè chừng với bản cập nhật iOS 26.2.1 vì loạt lỗi mới

Nhiều người dè chừng với bản cập nhật iOS 26.2.1 vì loạt lỗi mới

05:10:09 08/02/2026
Mặc dù không phải tất cả người dùng đều gặp phải những vấn đề này, một số người cho biết iPhone của họ hoạt động mượt mà hơn sau khi cập nhật.
Anthropic tung Claude Opus 4.6 tuyên chiến với OpenAI và Google

Anthropic tung Claude Opus 4.6 tuyên chiến với OpenAI và Google

12:51:18 07/02/2026
Họ khẳng định mô hình mới có khả năng tạo ra các sản phẩm hoàn thiện ngay từ lần thử đầu tiên với chất lượng vượt trội so với bất kỳ đối thủ nào trên thị trường.
TP Hồ Chí Minh cấp bản quyền trợ lý ảo AI cho khu vực công

TP Hồ Chí Minh cấp bản quyền trợ lý ảo AI cho khu vực công

10:06:30 07/02/2026
Giai đoạn này nhằm tạo nền tảng ban đầu, giúp cán bộ, công chức làm quen với việc ứng dụng trợ lý ảo AI trong môi trường làm việc số, đồng thời bảo đảm tuân thủ các quy định về quản lý, sử dụng và bảo mật thông tin.
Cuộc gọi người dùng iPhone tuyệt đối không nên thực hiện

Cuộc gọi người dùng iPhone tuyệt đối không nên thực hiện

08:53:37 07/02/2026
Một báo cáo mới được chuyên gia bảo mật Zak Doffman chia sẻ trên Forbes, người dùng Apple trên toàn cầu đang trở thành mục tiêu của một chiến dịch lừa đảo cực kỳ tinh vi.
Hướng dẫn đăng nhập 1xbet tại Việt Nam để trải nghiệm trò chơi có thưởng online

Hướng dẫn đăng nhập 1xbet tại Việt Nam để trải nghiệm trò chơi có thưởng online

20:21:59 06/02/2026
Truy cập nhanh vào 1xbet Vietnam và tìm hiểu cách đăng nhập dễ dàng. Khám phá các tính năng và ưu đãi hấp dẫn từ 1xbet
Mã nguồn do AI tạo ra trở thành rủi ro an ninh với doanh nghiệp

Mã nguồn do AI tạo ra trở thành rủi ro an ninh với doanh nghiệp

13:52:01 06/02/2026
Các công cụ viết mã bằng AI đang nhanh chóng trở thành một trong những rủi ro an ninh lớn nhất đối với doanh nghiệp, khi nhiều đoạn mã trông hoàn chỉnh và đúng kỹ thuật nhưng lại tiềm ẩn lỗ hổng khó phát hiện.
OpenAI ra mắt Frontier, đẩy mạnh nền tảng AI cho doanh nghiệp

OpenAI ra mắt Frontier, đẩy mạnh nền tảng AI cho doanh nghiệp

11:21:01 06/02/2026
OpenAI cho biết nền tảng này sẽ giúp các công ty dễ dàng hơn trong việc quản lý, triển khai và xây dựng các tác nhân trí tuệ nhân tạo (AI), là những công cụ có thể tự động hoàn thành các nhiệm vụ thay mặt người dùng.

Có thể bạn quan tâm

Xuất hiện rác phẩm 18+ tràn ngập cảnh quay phản cảm, netizen kêu gọi cấm chiếu vĩnh viễn cũng chẳng oan

Xuất hiện rác phẩm 18+ tràn ngập cảnh quay phản cảm, netizen kêu gọi cấm chiếu vĩnh viễn cũng chẳng oan

Phim châu á

23:31:34 09/02/2026
Từng được kỳ vọng sẽ khuynh đảo phòng vé, bộ phim 18+ này nhanh chóng gây thất vọng vì những phân đoạn phản cảm và khiên cưỡng.
Vi phạm pháp luật Việt Nam, một người nước ngoài bị trục xuất

Vi phạm pháp luật Việt Nam, một người nước ngoài bị trục xuất

Pháp luật

23:28:52 09/02/2026
Ông D.G.B. (quốc tịch Nam Phi) đi xe máy nhưng không có giấy phép lái xe quốc tế được sử dụng tại Việt Nam, va chạm với một xe máy đi phía trước cùng chiều. Hậu quả, nạn nhân bị thương tích 72%.
Cựu sao Man City củng cố hôn nhân bằng 'bàn thắng' đặc biệt

Cựu sao Man City củng cố hôn nhân bằng 'bàn thắng' đặc biệt

Sao thể thao

23:25:52 09/02/2026
Cựu hậu vệ Man City, Kyle Walker, sắp chào đón đứa con thứ 5 cùng với bà xã Annie, và là đứa con thứ 7 của cầu thủ có đời sống tình cảm phức tạp này.
4 người chết, 3 người phải ghép gan vì ăn nhầm 'nấm tử thần' ở California

4 người chết, 3 người phải ghép gan vì ăn nhầm 'nấm tử thần' ở California

Thế giới

23:23:48 09/02/2026
California ghi nhận loạt ca nhiễm độc do ăn nhầm nấm tử thần đang phát triển trên khắp bang trong mùa đông mưa ẩm.
Tài sản lớn nhất của Ninh Dương Lan Ngọc

Tài sản lớn nhất của Ninh Dương Lan Ngọc

Hậu trường phim

23:20:45 09/02/2026
Nếu phải chọn một tài sản định hình nên Ninh Dương Lan Ngọc của hiện tại, đó không phải nhan sắc, cũng không phải danh hiệu, mà chính là vai diễn Nương trong Cánh Đồng Bất Tận.
Phim Việt chiếu 9 năm đột nhiên nổi rần rần trở lại: Nữ chính là nỗi ám ảnh của cả nước, diễn đỉnh không ai qua được

Phim Việt chiếu 9 năm đột nhiên nổi rần rần trở lại: Nữ chính là nỗi ám ảnh của cả nước, diễn đỉnh không ai qua được

Phim việt

23:11:49 09/02/2026
Có thể nói, nhân vật bà Phương với mái tóc xoăn, tính cách khó chịu xét nét đã trở thành vai diễn kinh điển trên màn ảnh Việt. Để đến khi trên MXH xuất hiện lùm xùm mới, người ta nghĩ ngay đến nhân vật này.
Mỹ nhân duy nhất xứng đáng là "thần tiên tỷ tỷ" ở WeChoice Awards 2025, mọi đường nét đều chuẩn tuyệt tác trời ban

Mỹ nhân duy nhất xứng đáng là "thần tiên tỷ tỷ" ở WeChoice Awards 2025, mọi đường nét đều chuẩn tuyệt tác trời ban

Sao việt

23:03:50 09/02/2026
Giữa rừng visual sáng bừng thảm đỏ năm nay, cái tên được nhắc tới rất nhiều, thậm chí được cư dân mạng ưu ái gọi là thần tiên tỷ tỷ của WeChoice Awards 2025, chính là Lê Hạ Anh.
Mẹ đảm làm mâm cỗ ông Táo 11 món trong 3 tiếng, bày lên cúng vừa ngon lại đủ đầy, ý nghĩa

Mẹ đảm làm mâm cỗ ông Táo 11 món trong 3 tiếng, bày lên cúng vừa ngon lại đủ đầy, ý nghĩa

Ẩm thực

22:38:54 09/02/2026
Mỗi mâm cỗ không chỉ là những món ăn quen thuộc mà còn thể hiện nếp nhà, sự khéo léo và tấm lòng của người chuẩn bị.
Tùng Dương, Võ Hạ Trâm sâu lắng và bùng nổ ở 'Xuân quê hương' 2026

Tùng Dương, Võ Hạ Trâm sâu lắng và bùng nổ ở 'Xuân quê hương' 2026

Nhạc việt

22:27:34 09/02/2026
Tùng Dương, Võ Hạ Trâm gây ấn tượng với giọng hát và tiết mục được dàn dựng công phu trong chương trình Xuân quê hương 2026 diễn ra tối 8/2 tại Trung tâm Hội nghị Quốc gia, Hà Nội.
Kinh hoàng nhóm nhạc nữ ở bẩn đến mức người giúp việc "bỏ của chạy lấy người"

Kinh hoàng nhóm nhạc nữ ở bẩn đến mức người giúp việc "bỏ của chạy lấy người"

Sao châu á

21:43:14 09/02/2026
Brian kinh ngạc trước căn nhà bừa bộn của các cô gái, và các thành viên Cignature vừa xấu hổ vừa buồn cười khi chứng kiến phản ứng của anh.
Sốc trước số tiền cát xê Lady Gaga nhận được cho hai lần biểu diễn tại Super Bowl

Sốc trước số tiền cát xê Lady Gaga nhận được cho hai lần biểu diễn tại Super Bowl

Nhạc quốc tế

20:52:28 09/02/2026
Lady Gaga chính thức trở thành một trong số ít nghệ sĩ có hai lần biểu diễn tại Super Bowl - sự kiện thể thao được xem là sân khấu vàng của làng giải trí Mỹ.