Lỗ hổng zero-day trong Windows Installer ảnh hưởng tất cả HĐH của Microsoft

Microsoft đã tung ra một bản cập nhật để fix lỗ hổng bảo mật, nhưng nó không đủ để giải quyết vấn đề.

Nhóm bảo mật máy tính Cisco Talos đã tìm thấy một lỗ hổng mới ảnh hưởng đến mọi phiên bản Windows cho đến nay, bao gồm Windows 11 và Server 2022. Lỗ hổng này tồn tại trong Windows Installer và cho phép hacker nâng cao đặc quyền của họ để trở thành quản trị viên.

Lỗ hổng zero-day trong Windows Installer ảnh hưởng tất cả HĐH của Microsoft

Việc phát hiện ra lỗ hổng này đã khiến nhóm Cisco Talos cập nhật các quy tắc Snort của mình , bao gồm các quy tắc để phát hiện các cuộc tấn công nhắm vào danh sách các lỗ hổng. Danh sách các quy tắc được cập nhật bao gồm nâng cấp lỗ hổng đặc quyền trong zero-day, cũng như các quy tắc mới và được sửa đổi đối với các mối đe dọa mới xuất hiện từ trình duyệt, hệ điều hành và giao thức mạng,..

Việc khai thác lỗ hổng này cho phép tin tặc có quyền truy cập hạn chế của người dùng nâng cao đặc quyền của họ, hoạt động như một quản trị viên của hệ thống. Công ty bảo mật đã tìm thấy các mẫu phần mềm độc hại trên Internet, vì vậy rất ai cũng có thể trở thành nạn nhân của nó.

Lỗ hổng bảo mật trước đó đã được Abdelhamid Naceri, một nhà nghiên cứu bảo mật của Microsoft, báo cáo cho Microsoft và được cho là đã được vá bằng bản sửa lỗi CVE-2021-41379 vào ngày 9 tháng 11. Tuy nhiên, bản vá dường như không đủ để khắc phục sự cố, khi vấn đề vẫn tiếp diễn, Naceri dẫn đến việc xuất bản bằng chứng về khái niệm trên GitHub.

Lỗ hổng zero-day trong Windows Installer ảnh hưởng tất cả HĐH của Microsoft 2

Nói một cách dễ hiểu,  bằng chứng cho thấy cách hacker có thể thay thế bất kỳ tệp thực thi nào trên hệ thống bằng tệp MSI bằng cách sử dụng danh sách kiểm soát truy cập tùy ý (DACL) cho Microsoft Edge Elevation Service.

Microsoft đánh giá lỗ hổng bảo mật là "mức độ nghiêm trọng trung bình" với điểm CVSS (Hệ thống tính điểm lỗ hổng phổ biến) cơ bản là 5,5 và điểm tạm thời là 4,8. Bây giờ mã khai thác bằng chứng khái niệm chức năng đã có sẵn, những người khác có thể cố gắng lạm dụng nó hơn nữa, có thể làm tăng những điểm số này. Hiện tại, Microsoft vẫn chưa phát hành bản cập nhật mới để giảm thiểu lỗ hổng bảo mật.

Naceri dường như đã cố gắng tự mình vá lỗi nhị phân, nhưng không thành công. Cho đến khi Microsoft vá lỗ hổng, nhóm Cisco Talos khuyến nghị những người sử dụng tường lửa bảo mật của Cisco cập nhật bộ quy tắc của họ với các quy tắc Snort 58635 và 58636 để giữ cho người dùng được bảo vệ khỏi bị khai thác.

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Apple iPhone redesign: Kế hoạch ba năm thay đổi toàn diện giữa áp lực cạnh tranh toàn cầu

Apple iPhone redesign: Kế hoạch ba năm thay đổi toàn diện giữa áp lực cạnh tranh toàn cầu

admin Quang BD

Apple đang chuẩn bị bước vào một trong những giai đoạn cải tổ lớn nhất trong lịch sử phát triển iPhone. Theo các nguồn tin được Bloomberg trích dẫn, từ năm 2025 đến năm 2027, hãng công nghệ Mỹ sẽ tiến hành chuỗi iPhone redesign hàng năm, với tham vọng giữ vững vị thế trước làn sóng cạnh tranh từ những nhà sản xuất đang đẩy mạnh AI và công nghệ di động.

Công Nghệ
Netflix “Quyết Chiến” Thị trường Anime: Tham vọng Vượt Mặt Crunchyroll

Netflix “Quyết Chiến” Thị trường Anime: Tham vọng Vượt Mặt Crunchyroll

hoanlagvnDũng Nhỏ TT

Trong bối cảnh anime đang bùng nổ trên toàn cầu, Netflix đang cho thấy quyết tâm mạnh mẽ trong cuộc đua trở thành nền tảng phát sóng anime số 1 thế giới. Với hàng loạt chiến lược nội dung táo bạo, phát hành đồng thời toàn cầu, cùng tham vọng mở rộng hợp tác với các studio Nhật Bản, “gã khổng lồ” này không giấu diếm tham vọng vượt mặt Crunchyroll để chiếm lĩnh thị trường anime quốc tế.

Giải trí
Crunchyroll Độc Quyền Anime: Thị Trường Rối Loạn Mất Cân Bằng

Crunchyroll Độc Quyền Anime: Thị Trường Rối Loạn Mất Cân Bằng

hoanlagvnDũng Nhỏ TT

Dù có xuất phát điểm là "cái nôi của anime", các hãng sản xuất Nhật Bản lại đang gặp không ít khó khăn trên chính thị trường quốc tế. Lý do đến từ sự độc quyền ngày càng rõ nét của Crunchyroll – nền tảng phát hành anime lớn nhất hiện nay, khiến việc bán bản quyền ra nước ngoài trở nên phức tạp và đầy rủi ro.

Giải trí
Bài viết có tiết lộ nội dung quan trọng từ phần kết của manga My Hero Academia.

Bài viết có tiết lộ nội dung quan trọng từ phần kết của manga My Hero Academia.

admin Quang BD

Sau khi My Hero Academia chính thức khép lại vào năm ngoái, tác giả Kohei Horikoshi không chỉ dừng lại ở hồi kết của trận chiến cuối cùng. Thông qua các one-shot, artbook và fanbook, ông đã hé lộ thêm nhiều chi tiết thú vị về cuộc sống sau này của các nhân vật, trong đó có việc xác nhận một số cặp đôi “chính thức” (canon) trong thế giới của bộ truyện.

Giải trí
Lên đầu trang