Microsoft cảnh báo lỗi nghiêm trọng trên Windows

Theo dõi VGT trên

Lỗ hổng có thể giúp tin tặc truy cập máy tính Windows từ xa để cài chương trình, chỉnh sửa dữ liệu.

Lỗ hổng có tên PrintNightmare được phát hiện sau khi các nhà nghiên cứu tại hãng bảo mật Sangfor vô tình chia sẻ đoạn mã kích hoạt cuộc tấn công không gây nguy hiểm (PoC exploit) bằng cách khai thác lỗ hổng này.

Theo The Verge , đoạn mã khai thác lỗ hổng đã được các nhà nghiên cứu xóa khỏi website gốc, tuy nhiên một số người đã nhanh chóng lưu lại và chia sẻ trên GitHub.

Microsoft cảnh báo lỗi nghiêm trọng trên Windows - Hình 1

Lỗ hổng bảo mật liên quan dịch vụ in ấn trong Windows có thể giúp tin tặc chiếm quyền kiểm soát máy tính.

Tuy chưa đánh giá chi tiết, Microsoft cho biết PrintNightmare giúp tin tặc chạy mã từ xa với quyền hạn cấp hệ thống, ảnh hưởng đến hoạt động của hệ điều hành. Lỗ hổng này nằm trong Print Spooler, dịch vụ trên Windows giúp quản lý các lệnh in ấn gửi đến máy in.

Đội ngũ nghiên cứu dự kiến trình bày chi tiết về lỗ hổng PrintNightmare tại hội nghị bảo mật Black Hat diễn ra cuối tháng 7. Đoạn mã được chia sẻ do nhóm nghiên cứu nghĩ rằng Microsoft đã vá lỗ hổng, nhưng thực tế là chưa.

Video đang HOT

Theo Bleepingcomputer , Microsoft đã mất vài ngày để đưa ra cảnh báo, nói rằng lỗ hổng đang được chủ động khai thác. Nó cho phép tin tặc chạy mã từ xa để cài chương trình, chỉnh sửa dữ liệu hoặc tạo tài khoản với đầy đủ quyền điều khiển máy tính.

Microsoft cho biết đoạn mã chứa lỗ hổng PrintNightmare xuất hiện trong tất cả phiên bản Windows. Dịch vụ Print Spooler được kích hoạt mặc định trên các phiên bản này.

Lỗ hổng bảo mật đang được Microsoft khắc phục. Trong khi chờ bản vá, công ty khuyên người dùng tắt dịch vụ Print Spooler, hoặc vô hiệu tính năng in từ xa thông qua Group Policy. Các hệ thống quản lý tên miền (domain controller) và máy tính không dùng để in ấn cũng được yêu cầu tắt Print Spooler.

Đây không phải lần đầu lỗ hổng trong Print Spooler khiến các kỹ thuật viên máy tính đau đầu. Hơn 10 năm trước, tin tặc từng sử dụng virus Stuxnet, kết hợp lỗ hổng trong nhiều dịch vụ (kể cả Windows Print Spooler) để phá hủy dàn máy quay ly tâm hạt nhân tại Iran.

Microsoft ra mắt chip bảo mật Pluton mới, đặt nền móng cho "tương lai của máy tính Windows"

Chip bảo mật mới của Microsoft sẽ nằm ngay bên trong CPU của các máy tính Windows, giảm thiểu nguy cơ tấn công ăn trộm dữ liệu.

Microsoft vừa giới thiệu một bộ xử lý mới được thiết kế để đặt một lớp bảo mật trực tiếp cho CPU trên các thiết bị Windows, loại bỏ nguy cơ về nhiều loại hình tấn công trong tương lai.

Được phát triển dựa trên sự hợp tác với những người khổng lồ chip như Intel, AMD và Qualcomm, bộ xử lý Microsoft Pluton có khả năng che chắn các khóa mã hóa, giám sát firmware và ngăn chặn các cuộc tấn công vật lý.

Được Microsoft xem như " tương lai của các máy tính Windows ", công nghệ bảo mật mới này cũng sẽ đơn giản hóa quá trình cập nhật firmware khi tạo nên cơ chế truyền trực tiếp thông qua một nền tảng tập trung.

Microsoft ra mắt chip bảo mật Pluton mới, đặt nền móng cho tương lai của máy tính Windows - Hình 1

Bộ xử lý bảo mật Microsoft Pluton

Trước đây, đã có một phần cứng với tên gọi Trusted Platform Module (TPM) chịu trách nhiệm cho việc bảo mật thiết bị và xác thực tính toàn vẹn của hệ thống. Chiến lược này đã được sử dụng trên các thiết bị Windows trong khoảng một thập kỷ qua.

Tuy nhiên, các tội phạm mạng đã bắt đầu phát hiện ra những cách tránh né lớp bảo mật này bằng cách nhắm mục tiêu đến giao diện truyền dữ liệu giữa TPM và CPU - đặc biệt là nếu các hacker đó tiếp cận vật lý được với thiết bị.

Lo ngại xu hướng này sẽ tiếp tục diễn ra trong tương lai, Microsoft đã xây dựng nên một bộ xử lý có thể loại bỏ hoàn toàn điểm yếu trong giao diện truyền dữ liệu này khi phần cứng bảo mật được đặt trực tiếp vào trong chính CPU, thay vì nằm ở bên ngoài như trước đây.

" Tầm nhìn của chúng tôi về tương lai của các Windows PC là bảo mật trong thành phần cốt lõi nhất, đặt trực tiếp trên CPU, hướng tới cách tiếp cận tích hợp hơn khi phần mềm và phần cứng được tích hợp chặt chẽ với nhau, và cuối cùng loại bỏ hoàn toàn các góc độ của cuộc tấn công ". Công ty giải thích.

Microsoft ra mắt chip bảo mật Pluton mới, đặt nền móng cho tương lai của máy tính Windows - Hình 2

Thay vì nằm bên ngoài CPU, chip bảo mật Microsoft Pluton sẽ nằm ngay trong CPU của máy tính Windows.

" Thiết kế bộ xử lý bảo mật cách mạng này sẽ gây ra các khó khăn đáng kể cho những kẻ tấn công muốn ẩn náu trong hệ điều hành và cải thiện khả năng chống lại các cuộc tấn công vật lý, ngăn chặn việc lấy trộm thông tin đăng nhập và các khóa mã hóa, cũng như cung cấp khả năng phục hồi các lỗi phần mềm ."

Trên thực tế, thiết kế bảo mật chip-to-cloud này từng được thử nghiệm lần đầu trên Xbox One và cũng được triển khai trên các nền tảng bảo mật IoT của Microsoft, Azure Sphere.

Về cơ bản, kiến trúc của bộ xử lý này nghĩa là các khóa mã hóa, các thông tin đăng nhập và danh tính người dùng được cô lập khỏi phần còn lại của hệ thống, giả lập chức năng như một TPM truyền thống nhưng loại bỏ sự cần thiết phải làm lộ dữ liệu trong quá trình dịch chuyển.

Theo Microsoft, không thông tin nhạy cảm nào có thể trích xuất khỏi Pluton, bất kể đó là malware được cài đặt trong máy hay một kẻ tấn công tiếp cận được với thiết bị.

Microsoft cho biết: " Với sự hiệu quả trong thiết kế ban đầu của Pluton, chúng tôi biết được thêm nhiều về cách dùng phần cứng để giảm nhẹ phạm vi các cuộc tấn công vật lý như thế nào. Giờ đây, chúng tôi dùng những gì đã học được từ điều này để đưa vào tầm nhìn bảo mật về chip-to-cloud nhằm mang lại những sáng tạo còn bảo mật hơn nữa cho tương lai của các máy tính Windows ."

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nhan sắc thật của Lâm Tâm Như khiến 70 triệu người sốc nặngNhan sắc thật của Lâm Tâm Như khiến 70 triệu người sốc nặng
06:23:47 22/02/2025
Vì sao "Nữ tu bóng tối" của Song Hye Kyo nhận cà chua thối?Vì sao "Nữ tu bóng tối" của Song Hye Kyo nhận cà chua thối?
06:25:29 22/02/2025
Náo loạn khắp Weibo: "Tiểu tam" chối đây đẩy chuyện hẹn hò Hoàng Cảnh Du, "chính thất" lên tiếng dằn mặt!Náo loạn khắp Weibo: "Tiểu tam" chối đây đẩy chuyện hẹn hò Hoàng Cảnh Du, "chính thất" lên tiếng dằn mặt!
06:33:46 22/02/2025
Ngay khi biết chồng được thăng chức tăng lương, tôi làm một bữa thịnh soạn ăn mừng, nào ngờ anh tức giận hất đổ mâm cơmNgay khi biết chồng được thăng chức tăng lương, tôi làm một bữa thịnh soạn ăn mừng, nào ngờ anh tức giận hất đổ mâm cơm
06:57:53 22/02/2025
Những đạo diễn thành công ngay phim đầu tayNhững đạo diễn thành công ngay phim đầu tay
06:24:28 22/02/2025
Sao nam Vbiz đang bị truy lùng chỉ vì 1 phát ngôn: Hot tới mức dính tin hẹn hò đồng giới lẫn yêu Hoa hậu!Sao nam Vbiz đang bị truy lùng chỉ vì 1 phát ngôn: Hot tới mức dính tin hẹn hò đồng giới lẫn yêu Hoa hậu!
08:09:58 22/02/2025
Sao Việt 22/2: Thanh Hằng rủ chồng mỗi tuần tới một nhà hàng, Ý Nhi đẹp rạng rỡSao Việt 22/2: Thanh Hằng rủ chồng mỗi tuần tới một nhà hàng, Ý Nhi đẹp rạng rỡ
08:20:40 22/02/2025
Xe khách va chạm ô tô đầu kéo, 6 người tử vongXe khách va chạm ô tô đầu kéo, 6 người tử vong
08:19:02 22/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vụ tai nạn 6 người chết ở Sơn La: Khởi tố vụ án

Vụ tai nạn 6 người chết ở Sơn La: Khởi tố vụ án

10:44:40 22/02/2025
Công an tỉnh Sơn La đã khởi tố vụ án hình sự, giữ người trong trường hợp khẩn cấp với tài xế xe khách gây ra vụ tai nạn đặc biệt nghiêm trọng trên quốc lộ 6, khiến 6 người chết, 8 người bị thương.
Loại vi khuẩn gây ung thư dễ dàng lây trong cả gia đình

Loại vi khuẩn gây ung thư dễ dàng lây trong cả gia đình

Sức khỏe

10:41:55 22/02/2025
Bác sĩ kết luận bé H. bị viêm dạ dày - loét hành tá tràng, HP dương tính. Ngay lập tức, trẻ được yêu cầu nhập viện nội trú và điều trị theo phác đồ. Bác sĩ tư vấn cả gia đình của bé H. nên làm test vi khuẩn HP để có kế hoạch điều trị ph...
Kỳ lạ 1km đường có... 23 biển báo cấm đỗ xe

Kỳ lạ 1km đường có... 23 biển báo cấm đỗ xe

Tin nổi bật

10:38:20 22/02/2025
Thời gian gần đây, cơ quan chức năng lắp đặt các biển báo giao thông trên quốc lộ 27, đoạn đi qua xã Lạc Lâm, huyện Đơn Dương, Lâm Đồng. Đáng chú ý, trên 1km đường trước UBND xã Lạc Lâm có đến 23 biển báo cấm đỗ xe ngày chẵn.
Messi dập tắt hoài nghi lớn nhất đời cầu thủ

Messi dập tắt hoài nghi lớn nhất đời cầu thủ

Sao thể thao

10:35:15 22/02/2025
Liệu một cầu thủ bị coi chân yếu tay mềm như Lionel Messi có thể làm nên chuyện trong một đêm lạnh giá đến phi nhân tính ở Kansas City không? Tất nhiên là có.
Bắt 2 đối tượng lừa nhiều phụ nữ sang nước ngoài bán dâm

Bắt 2 đối tượng lừa nhiều phụ nữ sang nước ngoài bán dâm

Pháp luật

10:30:15 22/02/2025
Hai đối tượng đã đưa những phụ nữ có nhu cầu tìm việc sang một nước ở khu vực Trung Đông để làm nhà hàng, giúp việc lương cao nhưng thực tế là hoạt động mại dâm.
Thực đơn 3 món ngày cuối tuần hao cơm phải biết: Có món vừa giúp tăng sức đề kháng lại hỗ trợ chống ung thư

Thực đơn 3 món ngày cuối tuần hao cơm phải biết: Có món vừa giúp tăng sức đề kháng lại hỗ trợ chống ung thư

Ẩm thực

10:29:18 22/02/2025
Hãy cùng khám phá và chuẩn bị cho bữa cơm cuối tuần thêm phần ngon miệng, dinh dưỡng và tràn ngập tiếng cười trong bài viết này nhé!
Người đàn ông tay không bắt sống "quái thú" dài 6m ẩn nấp trong nhà vệ sinh

Người đàn ông tay không bắt sống "quái thú" dài 6m ẩn nấp trong nhà vệ sinh

Lạ vui

10:27:50 22/02/2025
Một con trăn dài 6m được một nhân viên dọn dẹp khu chung cư phát hiện khi thò đuôi qua lỗ nhỏ trong nhà vệ sinh. Người này đã nhanh chóng báo tin cho lực lượng chức năng tới xử lý.
Bậc thầy phong thủy hé lộ: Cuối tháng 2, 3 con giáp trúng "mánh lớn", công danh bùng nổ, tiền về túi ào ào

Bậc thầy phong thủy hé lộ: Cuối tháng 2, 3 con giáp trúng "mánh lớn", công danh bùng nổ, tiền về túi ào ào

Trắc nghiệm

10:24:24 22/02/2025
Những con giáp này hứa hẹn sẽ vượng tài vượng lộc , đón vận may bùng nổ, tài lộc thi nhau gõ cửa vào cuối tháng.3 năm tới, 3 con giáp này bội thu may mắn: Gặt hái được nhiều thành quả to lớn trong sự nghiệ
Clip vượt mức đáng yêu thu về 5 triệu view: "Nghiệp vụ sư phạm quá đỉnh"

Clip vượt mức đáng yêu thu về 5 triệu view: "Nghiệp vụ sư phạm quá đỉnh"

Netizen

10:22:15 22/02/2025
Nhiều bố mẹ cứ thắc mắc không biết sao ở lớp con ngoan thế, lúc nào cũng ăn hết suất, dễ thương, nghe lời mà về nhà cứ như biến thành người khác
Nai lưng dọn dẹp nhưng nhà tắm vẫn hôi rình, sau khi phát hiện "thủ phạm" tôi ngớ người

Nai lưng dọn dẹp nhưng nhà tắm vẫn hôi rình, sau khi phát hiện "thủ phạm" tôi ngớ người

Sáng tạo

09:58:38 22/02/2025
Chắc hẳn không ít người gặp tình huống nhà vệ sinh nhìn thì sạch sẽ, gọn gàng, thậm chí vừa kỳ cọ lau xong mà vẫn cứ phảng phất mùi hôi khó chịu
Trần Nghiên Hy - Cô gái vàng trong làng bê bối: 4 lần dính scandal làm "tiểu tam", 3 lần bị tố "cắm sừng" chồng

Trần Nghiên Hy - Cô gái vàng trong làng bê bối: 4 lần dính scandal làm "tiểu tam", 3 lần bị tố "cắm sừng" chồng

Sao châu á

09:29:01 22/02/2025
Hóa ra hình ảnh cô gái thanh thuần của Trần Nghiên Hy chỉ là bức màn che đi sự thật về cuộc sống cá nhân đầy rẫy tai tiếng giật bồ, ngoại tình của cô.