213
/
66226
Phát hiện lỗ hổng zero-day trên hệ điều hành Windows của Microsoft
phat-hien-lo-hong-zero-day-tren-he-dieu-hanh-windows-cua-microsoft
news

Phát hiện lỗ hổng zero-day trên hệ điều hành Windows của Microsoft

Thứ 7, 13/10/2018 | 08:30:10
779 lượt xem

Hãng bảo mật Kaspersky vừa phát hiện một loạt cuộc tấn công có chủ đích, sử dụng một phần mềm độc hại mới nhằm khai thác lỗ hổng zero-day trên hệ điều hành Microsoft Windows.

Lỗ hổng zero-day đã được Microsoft khắc phục sau khi nhận báo cáo từ Kaspersky Lab  /// Ảnh: AFP

Lỗ hổng zero-day đã được Microsoft khắc phục sau khi nhận báo cáo từ Kaspersky Lab 

Tấn công qua lỗ hổng zero-day là một trong những dạng nguy hiểm nhất vì nó liên quan đến việc khai thác một lỗ hổng chưa được phát hiện và sửa lỗi, cho phép kẻ tấn công sử dụng để truy cập vào toàn bộ hệ thống và mở ra các cuộc tấn công như APT.

Cảnh báo từ công cụ phòng chống khai thác tự động Automatic Exploit Prevention của Kaspersky Lab cho thấy, một lỗ hổng zero-day trên hệ điều hành Windows của Microsoft đã bị tội phạm mạng khai thác để truy cập vào các hệ thống ở Trung Đông.

Lỗ hổng này được phát tán thông qua backdoor PowerShell, sau đó nó thực hiện các thao tác cần thiết để duy trì hoạt động trên hệ thống của nạn nhân. Mã phần mềm độc hại có chất lượng cao và được viết nhằm cho phép khai thác nhiều nhất có thể trên các phiên bản Windows khác nhau.

Các cuộc tấn công nhắm vào các tổ chức khác nhau ở khu vực Trung Đông vào cuối mùa hè vừa qua. Kẻ đứng sau các cuộc tấn công này bị nghi ngờ liên quan đến FruityArmor - nhóm đã từng sử dụng backdoor PowerShell trước đó.

Ngay khi phát hiện, các chuyên gia Kaspersky Lab đã lập tức thông báo cho Microsoft. Theo Microsoft, lỗ hổng đã được công ty khắc phục vào ngày 9.10.

Theo Thanh niên

  • Từ khóa

Hệ thống điện nước thông minh: Tự báo rò rỉ, thông báo khi vượt định mức

Nhờ cảm biến và kết nối Internet, nhiều hộ dân giờ đây có dùng hệ thống điện nước thông minh để theo dõi điện nước qua điện thoại, nhận cảnh báo rò rỉ,...
14:42 - 19/06/2025
403 lượt xem

Người Việt vẫn 'mê' iPhone đời cũ

Mức giá tốt, trong khi vẫn đầy đủ các tính năng hiện đại giúp iPhone đời cũ liên tục lọt vào nhóm máy có doanh số tốt tại nhiều hệ thống di động ở Việt...
09:20 - 19/06/2025
509 lượt xem

Ứng dụng Gemini có bước đột phá với tính năng mới

AI Gemini đã cho phép người dùng tải video lên và hỏi bất cứ điều gì về nó.
10:34 - 19/06/2025
503 lượt xem

Intel tiếp tục sa thải 10.000 công nhân trên toàn cầu

Đợt sa thải lớn tiếp theo của Intel sẽ ảnh hưởng trực tiếp đến lao động trong các nhà máy khi tập đoàn muốn cắt giảm thêm 15 - 20% việc làm mà không kèm...
17:40 - 18/06/2025
867 lượt xem

Công nhận tiền số để bảo vệ nhà đầu tư

Việc luật hóa tài sản số mở ra cơ hội phát triển công nghiệp số cũng như nhận diện rủi ro lừa đảo.
15:55 - 18/06/2025
956 lượt xem