Phát hiện lỗ hổng mới của Windows vô tình tiếp tay tin tặc

Theo dõi VGT trên

Vào tháng 6 qua, Microsoft vá một lỗ hổng được xếp hạng “rất quan trọng” có tên là CVE-2021-1675 Lỗ hổng này cho phép tin tặc điều khiển từ xa máy tính thông qua hệ thống Print Spooler – một viễn cảnh đáng sợ.

Phát hiện lỗ hổng mới của Windows vô tình tiếp tay tin tặc - Hình 1

Lỗ hổng mới liên quan đến trình quản lý máy in của Windows rất khó sửa chữa

Các nhà nghiên cứu tại công ty công nghệ Trung Quốc Sangfor đã vô tình tiếp tay cho một loại hình khai thác tương tự có tên PrintNightmare sau khi “vẽ đường” cho tin tặc cách tận dụng một lỗi chưa được phát hiện trước đó.

Được biết, Sangfor đang chuẩn bị tổ chức một hội nghị về hệ thống máy in của Windows, hệ thống luôn dễ bị tin tặc tấn công. Để mọi người sẵn sàng cho hội nghị này, Sangfor quyết định công bố tài liệu có tên là Proof of Concept (POC) để giải thích cách hoạt động của CVE-2021-1675 đã được vá gần đây và tất cả những điều nguy hiểm mà các tin tặc có thể khai thác qua lỗ hổng này.

Video đang HOT

Nhưng những nhà nghiên cứu này đã không hề khai thác CVE-2021-1675 như họ tưởng, hóa ra họ đã phát hiện ra một lỗ hổng tương tự trong Print Spooler của Windows có tên PrintNightmare – hiện đã được đặt tên là CVE-2021-34527. Bằng cách xuất bản POC nói về PrintNightmare, Sangfor đã vô tình chỉ cho các tin tặc cách tận dụng lỗi nguy hiểm này, một lỗi zero-day trong hệ thống Windows.

Theo Microsoft, lỗ hổng PrintNightmare ảnh hưởng đến tất cả phiên bản Windows. Đó là một lỗi trong Print Spooler trên Windows – một công cụ phức tạp mà Windows sử dụng để sắp xếp lịch trình in, bên cạnh những chức năng khác. Tin tặc đã khai thác lỗ hổng này để giành toàn quyền kiểm soát hệ thống, với sức mạnh chạy mã tùy ý, cài đặt phần mềm và quản lý tệp.

Trong bài đăng trên blog bảo mật của Microsoft vào hôm 1.6, công ty tuyên bố tin tặc cần phải đăng nhập vào máy tính trước khi chạy khai thác lỗi PrintNightmare, điều này có nghĩa là các doanh nghiệp, thư viện và các tổ chức khác có hệ thống mạng lớn có thể dễ bị tổn thương nhất. Microsoft nói tin tặc đang tích cực khai thác PrintNightmare để xâm phạm hệ thống, vì vậy các bên liên quan nên thực hiện các bước bảo mật để giảm thiểu vấn đề.

Tuy nhiên, hiện tại, cách duy nhất để bảo vệ PC khỏi PrintNightmare là vô hiệu hóa các chức năng in như Print Spooler. Biện pháp phòng ngừa này gần như là “bất khả thi” trong các tổ chức và công ty – nơi mà việc in ấn là không thể thiếu.

Microsoft cảnh báo lỗi nghiêm trọng trên Windows

Lỗ hổng có thể giúp tin tặc truy cập máy tính Windows từ xa để cài chương trình, chỉnh sửa dữ liệu.

Lỗ hổng có tên PrintNightmare được phát hiện sau khi các nhà nghiên cứu tại hãng bảo mật Sangfor vô tình chia sẻ đoạn mã kích hoạt cuộc tấn công không gây nguy hiểm (PoC exploit) bằng cách khai thác lỗ hổng này.

Theo The Verge , đoạn mã khai thác lỗ hổng đã được các nhà nghiên cứu xóa khỏi website gốc, tuy nhiên một số người đã nhanh chóng lưu lại và chia sẻ trên GitHub.

Microsoft cảnh báo lỗi nghiêm trọng trên Windows - Hình 1

Lỗ hổng bảo mật liên quan dịch vụ in ấn trong Windows có thể giúp tin tặc chiếm quyền kiểm soát máy tính.

Tuy chưa đánh giá chi tiết, Microsoft cho biết PrintNightmare giúp tin tặc chạy mã từ xa với quyền hạn cấp hệ thống, ảnh hưởng đến hoạt động của hệ điều hành. Lỗ hổng này nằm trong Print Spooler, dịch vụ trên Windows giúp quản lý các lệnh in ấn gửi đến máy in.

Đội ngũ nghiên cứu dự kiến trình bày chi tiết về lỗ hổng PrintNightmare tại hội nghị bảo mật Black Hat diễn ra cuối tháng 7. Đoạn mã được chia sẻ do nhóm nghiên cứu nghĩ rằng Microsoft đã vá lỗ hổng, nhưng thực tế là chưa.

Theo Bleepingcomputer , Microsoft đã mất vài ngày để đưa ra cảnh báo, nói rằng lỗ hổng đang được chủ động khai thác. Nó cho phép tin tặc chạy mã từ xa để cài chương trình, chỉnh sửa dữ liệu hoặc tạo tài khoản với đầy đủ quyền điều khiển máy tính.

Microsoft cho biết đoạn mã chứa lỗ hổng PrintNightmare xuất hiện trong tất cả phiên bản Windows. Dịch vụ Print Spooler được kích hoạt mặc định trên các phiên bản này.

Lỗ hổng bảo mật đang được Microsoft khắc phục. Trong khi chờ bản vá, công ty khuyên người dùng tắt dịch vụ Print Spooler, hoặc vô hiệu tính năng in từ xa thông qua Group Policy. Các hệ thống quản lý tên miền (domain controller) và máy tính không dùng để in ấn cũng được yêu cầu tắt Print Spooler.

Đây không phải lần đầu lỗ hổng trong Print Spooler khiến các kỹ thuật viên máy tính đau đầu. Hơn 10 năm trước, tin tặc từng sử dụng virus Stuxnet, kết hợp lỗ hổng trong nhiều dịch vụ (kể cả Windows Print Spooler) để phá hủy dàn máy quay ly tâm hạt nhân tại Iran.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

HOT: Đúng mùng 1 Tết, phu nhân hào môn Vbiz và chồng đại gia thông báo đã đón con đầu lòng!HOT: Đúng mùng 1 Tết, phu nhân hào môn Vbiz và chồng đại gia thông báo đã đón con đầu lòng!
06:56:48 30/01/2025
Quang Hải khoe ảnh cùng con trai mặc áo dài đi chơi tết, HLV Park Hang-seo liền có phản ứng nàyQuang Hải khoe ảnh cùng con trai mặc áo dài đi chơi tết, HLV Park Hang-seo liền có phản ứng này
06:37:59 30/01/2025
Nóng nhất mùng 1: Triệu Lộ Tư thừa nhận lôi bệnh tật ra marketing, công chúng phản ứng dữ dộiNóng nhất mùng 1: Triệu Lộ Tư thừa nhận lôi bệnh tật ra marketing, công chúng phản ứng dữ dội
06:53:33 30/01/2025
Mùng 1 dàn cầu thủ Việt Nam đi chơi Tết: Duy Mạnh đi Văn Miếu, dàn WAG đọ sắc khi diện áo dàiMùng 1 dàn cầu thủ Việt Nam đi chơi Tết: Duy Mạnh đi Văn Miếu, dàn WAG đọ sắc khi diện áo dài
06:34:22 30/01/2025
Triệu phú phát gần 2 tỷ tiền lì xì cho người dânTriệu phú phát gần 2 tỷ tiền lì xì cho người dân
07:21:34 30/01/2025
Đề xuất cho phép vợ chồng, cá nhân tự quyết định thời gian sinh con, số conĐề xuất cho phép vợ chồng, cá nhân tự quyết định thời gian sinh con, số con
05:37:48 30/01/2025
Ảnh hiếm: Xuân Trường ôm vợ giám đốc đi chúc tết, nhan sắc Nhuệ Giang thế nào 4 năm sau đám hỏi bí mật?Ảnh hiếm: Xuân Trường ôm vợ giám đốc đi chúc tết, nhan sắc Nhuệ Giang thế nào 4 năm sau đám hỏi bí mật?
06:32:25 30/01/2025
Nhìn số tiền chồng lì xì các cháu và anh chị đằng vợ mà tôi giật mình sửng sốtNhìn số tiền chồng lì xì các cháu và anh chị đằng vợ mà tôi giật mình sửng sốt
08:51:36 30/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nga nêu lợi thế khi kiểm soát Novoolizavetovka, NATO gửi 41 tỷ USD cho Ukraine

Nga nêu lợi thế khi kiểm soát Novoolizavetovka, NATO gửi 41 tỷ USD cho Ukraine

Thế giới

11:57:33 30/01/2025
Ông Vladimir Rogov, quan chức cấp cao của chính quyền Zaporizhzhia do Nga bổ nhiệm, nói rằng việc kiểm soát Novoolizavetovka đã mở ra cơ hội cho quân Nga tiến về 3 hướng.
Trấn Thành sẽ làm ra bộ phim doanh thu 1.000 tỷ?

Trấn Thành sẽ làm ra bộ phim doanh thu 1.000 tỷ?

Hậu trường phim

11:44:59 30/01/2025
U40, Trấn Thành đạt đỉnh cao nghề nghiệp, quen dần với những lời bàn tán khen chê. Nghệ sĩ tự hào mình sống thật và mong được cống hiến, mang đến điều tốt đẹp cho xã hội.
Được kỳ vọng rất nhiều, bom tấn chưa ra mắt đã gặp "họa", nhận vô số chỉ trích từ game thủ

Được kỳ vọng rất nhiều, bom tấn chưa ra mắt đã gặp "họa", nhận vô số chỉ trích từ game thủ

Mọt game

11:04:17 30/01/2025
Tựa game đang được nhắc tới trong câu chuyện lần này là Hyper Light Breaker - một bom tấn từng nhận được rất nhiều sự kỳ vọng.
Mùng 2 Tết ghé căn nhà được trang trí rực rỡ như studio chụp ảnh, gia chủ bật mí kinh phí "hạt dẻ" bất ngờ

Mùng 2 Tết ghé căn nhà được trang trí rực rỡ như studio chụp ảnh, gia chủ bật mí kinh phí "hạt dẻ" bất ngờ

Sáng tạo

10:24:58 30/01/2025
Ghé căn nhà của Phương vào ngày Tết, chúng ta không chỉ cảm nhận được không gian đẹp mắt, không khí ấm cúng mà còn thấy được sự tâm huyết của gia chủ trong từng góc nhà.
Trời rét không mặc được váy, chị em có 4 cách phối quần dài cực đẹp cho Tết

Trời rét không mặc được váy, chị em có 4 cách phối quần dài cực đẹp cho Tết

Thời trang

10:23:13 30/01/2025
Áo khoác da không bao giờ lỗi mốt, thậm chí còn đang dẫn đầu xu hướng ở thời điểm hiện tại. Hầu hết áo khoác da đều mang các tông màu trung tính như đen, nâu, be nhưng vẫn tạo điểm nhấn nổi bật cho outfit.
4 lỗi trang điểm ngày Tết khiến bạn trông kém đẹp và già hơn

4 lỗi trang điểm ngày Tết khiến bạn trông kém đẹp và già hơn

Làm đẹp

10:23:04 30/01/2025
Nhiều người mắc phải những lỗi trang điểm không đáng có, khiến họ trông kém đẹp và thậm chí già hơn so với thực tế.
3 không khi du xuân trời lạnh

3 không khi du xuân trời lạnh

Sức khỏe

09:11:08 30/01/2025
Thời tiết lạnh, đặc biệt khi nhiệt độ dưới 15 độ C và có gió, đòi hỏi bạn phải chuẩn bị kỹ lưỡng để đảm bảo thoải mái và an toàn nếu muốn du xuân.
Đây mới là ý nghĩa phong thủy của việc trang trí cổng chào đón Tết

Đây mới là ý nghĩa phong thủy của việc trang trí cổng chào đón Tết

Trắc nghiệm

08:59:08 30/01/2025
Việc trang trí cổng chào đón Tết đã trở thành một phần không thể thiếu trong văn hóa Việt Nam, đặc biệt vào những ngày đầu xuân.Trang trí cổng đón Tết nét đẹp văn hóa truyền thống
Hot: Minh tinh Những Thiên Thần Của Charlie đón Tết tại Hà Nội!

Hot: Minh tinh Những Thiên Thần Của Charlie đón Tết tại Hà Nội!

Sao âu mỹ

08:32:41 30/01/2025
Vào ngày mùng 1 Tết, minh tinh đình đám Drew Barrymore đăng video tại Hà Nội. Diễn viên Những Thiên Thần Của Charlie thoải mái để mặt mộc, dạo quanh Hồ Gươm vắng người.
Loạt thần tượng Gen Z tuổi Tỵ: Công chúa SM hát hay miễn bàn, nam thần đẹp nhất nhóm em trai BTS ngoại hình xuất chúng

Loạt thần tượng Gen Z tuổi Tỵ: Công chúa SM hát hay miễn bàn, nam thần đẹp nhất nhóm em trai BTS ngoại hình xuất chúng

Nhạc quốc tế

08:29:59 30/01/2025
Điểm lại 1 vòng Kpop mới thấy, có không ít idol đình đám sinh năm 2001 cầm tinh con rắn. Tất cả đều có điểm chung là xinh đẹp tài năng, có những cái tên còn là át chủ bài của nhóm nhạc hàng đầu thế hệ.
Sốc: CEO hành hung 3 ca sĩ dã man tới mức gãy cả thanh kim loại, có nạn nhân là trẻ vị thành niên

Sốc: CEO hành hung 3 ca sĩ dã man tới mức gãy cả thanh kim loại, có nạn nhân là trẻ vị thành niên

Sao châu á

08:25:01 30/01/2025
Chiều 29/1, tờ News1 đưa tin, cựu CEO A của 1 công ty giải trí Hàn Quốc đã bị tòa tuyên phạt 1 năm tù nhưng cho hưởng án treo với thời gian thử thách là 3 năm vì tội hành hung