05/06/2018 14:05 GMT+7

Các chuyên gia an ninh mạng cảnh báo lỗ hổng zero-day Windows mới

LIÊN HOA
LIÊN HOA

TTO - Các nhà nghiên cứu đã phát hiện ra lỗ hổng zero-day Windows mới cho phép kẻ tấn công từ xa thực thi mã tùy ý và Microsoft hiện vẫn chưa tung ra một bản vá lỗi phần mềm nào.

Các chuyên gia an ninh mạng cảnh báo lỗ hổng zero-day Windows mới - Ảnh 1.

Ảnh: THREATPOST

Lỗ hổng zero-day này, lần đầu tiên được phát hiện bởi Dmitri Kaslov của Telspace Systems, cho phép thực thi mã cả trong môi trường sandbox và tạo ra một chuỗi khai thác trên hệ thống đích.

Theo nhóm nghiên cứu Zero Day Initiative (ZDI) của Trend Micro, lỗ hổng thuộc nhóm RCE chứ không phải SQL, là một dạng lỗi có thể kết hợp nhiều lỗi khác nhau trong Jscript để khai thác hoàn toàn từ xa và thực thi mã tùy ý trên các cài đặt nhất định của Windows.

Tuy nhiên, hạn chế của nó là phải cần sự tương tác của người dùng, phải lừa được người dùng vào trang độc hại hoặc mở một tệp độc hại, sau đó thực thi JScript trên hệ thống.

Mặc dù có điểm CVSS là 6,8, đồng nghĩa với việc lỗ hổng chỉ có mức độ nghiêm trọng vừa phải, nhưng nếu không sớm khắc phục thì cũng sẽ dẫn đến nhiều phiền toái vì hacker có thể tái sử dụng lỗ hổng để thực thi mã liên tục.

Trước đó, lỗ hổng đã được manh nha phát hiện từ đầu năm và ZDI đã phải nhiều lần chứng minh rằng đây là một vấn đề quan trọng mà Microsoft cần sớm giải quyết.

Hiện ZDI đã gửi thông tin chi tiết mới nhất về lỗ hổng đến Microsoft và Microsoft vẫn chưa trả lời hay bình luận gì về vụ việc này.

ZDI nói thêm: "Cho đến khi bản vá được tung ra, người dùng nên hạn chế sự tương tác với các ứng dụng hoặc các tệp đáng ngờ."

LIÊN HOA

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Nhân lực AI 'cháy hàng' tại Trung Quốc

Các vị trí liên quan đến AI đã trở thành 'miếng bánh thơm' trên thị trường việc làm Trung Quốc, ra trường có việc ngay.

Nhân lực AI 'cháy hàng' tại Trung Quốc

Cùng một món hàng nhưng vì sao trên máy mỗi người thấy một giá?

Dựa trên hành vi, thiết bị và lịch sử mua sắm, thuật toán cá nhân hóa hiện nay không chỉ quyết định thứ bạn nhìn thấy, mà còn kiểm soát cả giá thành những món hàng mà bạn mua.

Cùng một món hàng nhưng vì sao trên máy mỗi người thấy một giá?

Trào lưu 'xuyên không' với Google Maps để gặp lại cảnh cũ người xưa vẫn đang lan tỏa

Google Maps vẫn đang là từ khóa chưa hạ nhiệt với nhiều câu chuyện xúc động được cư dân mạng lan tỏa trên mạng xã hội.

Trào lưu 'xuyên không' với Google Maps để gặp lại cảnh cũ người xưa vẫn đang lan tỏa

Pearson và Google Cloud hợp tác giáo dục AI

Pearson và Google Cloud bắt tay phát triển các công cụ hỗ trợ AI dành cho ngành giáo dục.

Pearson và Google Cloud hợp tác giáo dục AI

Phà cánh ngầm chạy điện đầu tiên trên thế giới

Phà đang dần trở lại như một phương tiện giao thông công cộng đáng tin cậy và bảo vệ môi trường tại các đô thị có mạng lưới sông nước.

Phà cánh ngầm chạy điện đầu tiên trên thế giới

Hé lộ công nghệ bên trong trái bóng tại FIFA Club World Cup 2025

Quả bóng thi đấu tại FIFA Club World Cup 2025 tích hợp nhiều công nghệ hiện đại như cảm biến IMU, ăng ten truyền dữ liệu real-time, kết hợp SAOT và VAR cùng mạng lưới camera, giúp trọng tài ra quyết định chính xác hơn.

Hé lộ công nghệ bên trong trái bóng tại FIFA Club World Cup 2025
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar