HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Home Classic
Home Classic
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Other News|Tin Khác > Computer News|Tin Vi Tính


Reply
 
Thread Tools
  #1  
Old  Default Cảnh báo 4 lỗ hổng Windows tấn công máy tính
Lỗ hổng đầu tiên (mă định danh CVE-2023-29325) là một lỗi thực thi mă từ xa trong công nghệ OLE (Object Linking & Embedding) trên Windows, ảnh hưởng đến Outlook.

Ngày 12-5, các chuyên gia an ninh mạng của Bkav đă khuyến cáo tin tặc có thể kết hợp 4 lỗ hổng trên hệ điều hành Windows để tạo thành một chuỗi tấn công như sau:

Đầu tiên, lừa nạn nhân click vào Email giả mạo để khai thác CVE-2023-29325, từ đó chiếm quyền thực thi mă từ xa trên thiết bị mục tiêu.

Tiếp theo, leo thang đặc quyền từ mức người dùng lên đặc quyền hệ thống qua CVE-2023-29336, sau đó lây nhiễm phần mềm độc hại và duy tŕ quyền truy cập trên thiết bị.


Cảnh báo 4 lỗ hổng Windows tấn công máy tính

Khi đă nằm vùng trên thiết bị, hacker có thể khai thác tính năng bảo mật Secure Boot bằng CVE-2023-24932, cài cắm các phần mềm độc hại và duy tŕ sự hiện diện trên hệ thống nạn nhân. Cuối cùng, lợi dụng CVE-2023-24941 để khai thác sâu vào các máy chủ Windows.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết các lỗ hổng bao gồm: 2 lỗi thực thi mă từ xa, 1 lỗi leo thang đặc quyền và 1 lỗi vượt qua tính năng bảo mật Secure Boot. Trong điều kiện lư tưởng, hacker có thể kết hợp 4 lỗ hổng tạo thành chuỗi tấn công hoàn hảo.

Microsoft đă khắc phục các lỗi này trong bản vá tháng Năm (Patch Tuesday). Người dùng cần lập tức cập nhật để tránh xảy ra một cuộc tấn công trên diện rộng.

Lỗ hổng đầu tiên (mă định danh CVE-2023-29325) là một lỗi thực thi mă từ xa trong công nghệ OLE​ (Object Linking & Embedding) trên Windows, ảnh hưởng đến Outlook.

Để khai thác, hacker gửi một Email lừa đảo độc hại đến người dùng. Chỉ cần nạn nhân mở Email bằng phần mềm Outlook hoặc ứng dụng Outlook hiển thị bản xem thử của Email, kẻ tấn công có thể thực thi mă từ xa và chiếm quyền điều khiển hoàn toàn thiết bị.

Lỗ hổng thứ hai, CVE-2023-29336, là lỗi leo thang đặc quyền trong tŕnh điều khiển nhân Win32k của hệ điều hành. Khai thác thành công, tin tặc có thể leo thang từ người dùng lên đặc quyền SYSTEM (quyền cao nhất trong hệ điều hành), từ đó cài cắm mă độc trên thiết bị mục tiêu và duy tŕ quyền truy cập. Lỗ hổng hiện đang bị khai thác trong các cuộc tấn công thực tế.

Lỗ hổng thứ ba, CVE-2023-24932, tạo điều kiện để hacker vượt qua tính năng khởi động an toàn Secure Boot​. Để khai thác, tin tặc t́m cách "nằm vùng" hoặc chiếm quyền quản trị trên thiết bị mục tiêu, từ đó cài mă độc bootkit lên firmware (phần sụn) hệ thống. Bootkit này cho phép hacker chiếm quyền kiểm soát quá tŕnh khởi động thiết bị, nằm vùng lâu hơn và tránh bị phát hiện bởi các giải pháp an ninh.

Nguy hiểm nhất là lỗ hổng thực thi mă từ xa CVE-2023-24941 (điểm nghiêm trọng CVSS 9,8/10), có thể là bàn đạp để hacker tấn công sâu vào các hệ thống khác​. Lỗ hổng tồn tại trong giao thức chia sẻ tệp tin trong mạng NFS (Network File System) của Windows.

Kẻ tấn công chưa được xác thực có thể gửi một lệnh tự tạo đặc biệt đến dịch vụ NFS, từ đó giành quyền kiểm soát các máy chủ Windows. CVE-2023-24941 ảnh hưởng đến Windows Server 2012, 2016, 2019 và 2022 và đặc biệt không yêu cầu tương tác người dùng.

VietBF@Sưu tầm
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

Home Classic

Home Classic Master Page

VietBF iPad Music Portal

Tin nóng nhất 50h qua

Phim Bộ Online

Phim Bộ



therealrtz
R10 Vô Địch Thiên Hạ
Release: 05-12-2023
Reputation: 234488


Profile:
Join Date: Nov 2014
Posts: 91,483
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	Screenshot 2023-05-12 at 20.57.16.jpg
Views:	0
Size:	33.6 KB
ID:	2218083  
therealrtz_is_offline
Thanks: 28
Thanked 6,724 Times in 5,993 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 34 Post(s)
Rep Power: 114
therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10
therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10
Reply

User Tag List


Thời mafia lộng hành: Donald Trump và Vladimir Putin biến nền ngoại giao cổ điển trở thành chuyện làm ăn Sáu câu hỏi của thế hệ sau chiến tranh: Giải phóng ai, giải phóng khỏi điều ǵ? Báo động ngành nails: 5 người bị bắt, 2 tiệm niêm phong, chủ đối mặt án tù v́ thuê người không giấy tờ
VinFast ở North Carolina đứng trước nguy cơ bị “thu hồi đất vàng”, Vingroup quay xe sang Ấn Độ với canh bạc 3 tỷ USD Bệnh khoe của và cơn nghiện “chứng tỏ ḿnh” của người Việt thời mạng xă hội Khi Nhật Bản đứng trước cám dỗ hạt nhân: Bao lâu nữa Tokyo phải tự vơ trang?
Sài G̣n “chập mạch” dễ thương: thành phố không thiếu tiền, chỉ dư t́nh người Zelensky tuyên bố sẵn sàng bầu cử giữa làn đạn, bác cáo buộc “trốn phiếu” của Trump Lời hứa muộn màng của người lính cũ
Khi doanh nghiệp Mỹ nổi loạn v́ thuế quan Trump muốn học mô h́nh hưu trí “super” của Úc: Bắt buộc tiết kiệm cho tuổi già Từ cô thợ nails tị nạn đến chủ nhân căn nhà đắt nhất Atlanta
Thuế mới, phố vắng, chợ buồn: Nếu tiểu thương gục ngă, ai bán hàng cho 100 triệu dân? K+ khép lại sau 16 năm: Đế chế bóng đá trả tiền tàn cuộc chơi Người Vợ Lực Lượng Đặc Biệt – Hồi ức về Thiếu Tá Hồ Đăng Nhựt trong mùa Quốc Nạn
Viên tướng nhỏ thó gánh oan khiên Mậu Thân John Riordan – người Mỹ quay lại Sài G̣n để cứu 105 người Việt Evergrande: Từ đế chế số 1 đến quả bom nợ – Bài học nào cho Việt Nam?
Campuchia: Từ Thiên Đường Angkor Đến “Công Xưởng Tội Phạm” Của Mafia Trung Quốc Cuộc Xâm Lược Cuối Cùng Của Trung Quốc Và Trang Sử Bị Xóa Khỏi Kư Ức Việt Nam V́ Sao Số Nhà Ở Mỹ “Nhảy Cóc”? Giải Mă Từ House Number Đến ZIP Code
David Thái, Highlands Coffee Và Những Hành Tŕnh “Đi Rồi Trở Về” Của Thuyền Nhân Việt V́ Sao Quân Đội Trung Quốc Không Đảo Chính? “Đảng Chỉ Huy Quân Đội” Và Nỗi Sợ Được Thể Chế Hóa Tâm Lư Vọng Ngoại Và Căn Bệnh “Bụt Nhà Không Thiêng”
Từ Giọt Nước Mắt Của Mẹ Đến Đế Chế Zara: Hành Tŕnh Của Amancio Ortega “Tâm Hồn Nga” Và Cơn Say Đế Quốc: Từ Crimea Đến Putin “Bên kia vĩ tuyến” và lời tự thú của một Bắc Kỳ 1985
Hiệu ứng Elon Musk: Khi một CEO “tham chính” làm Tesla mất hơn một triệu chiếc xe Điện thoại – phát minh bắt đầu từ một lời gọi yêu thương Thứ trưởng Cao Hùng và nỗi buồn ḥa hợp dân tộc: Không thể không nói
Mười phát minh vĩ đại của người Hồi giáo đă âm thầm làm nên thế giới hiện đại Bẻ găy “chiến dịch” báng bổ tiền nhân: Lịch sử Việt Nam giữa hai cách kể Từ “janitor da đen” đến người cứu sống vạn “em bé xanh”
Cơn mê “phục sinh Liên Xô”: Hoang tưởng đế quốc trong kỷ nguyên mạng xă hội Trung Quốc có c̣n xă hội chủ nghĩa không – hay chỉ là tư bản thân hữu khoác áo đỏ? Kỷ nguyên Tô Lâm: Thiên tai, tham nhũng và những vết nứt dẫn tới sụp đổ

 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Home Classic

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 23:26.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.13335 seconds with 15 queries