26/11/2010 20:05

Sâu Stuxnet tấn công lỗ hổng trong Windows

In bài viết

Microsoft đã tung ra 3 bản vá cho bốn lỗ hổng an ninh nghiêm trọng bị khai thác bởi sâu Stuxnet, nghĩa là vẫn còn một lỗ hổng chưa được sửa chữa kịp thời. Giới tin tặc đã truyền tay nhau cách thức khai thác lỗ hổng còn lại vốn nằm trong hệ thống Windows Task Planner.

Sâu Stuxnet "tích cực" tấn công vào các hệ thống ở nhiều quốc gia
- Ảnh minh họa: Internet

Tin tặc có thể tiếp cận được được với những thư mục được bảo vệ của hệ thống – kể cả khi người dùng đăng nhập với quyền hạn hết sức hạn chế. Giới chuyên gia gọi đây là phương thức tấn công “leo thang đặc quyền” (privilege escalation attack).

Như vậy là kể từ khi ra đời, sâu Stuxnet đã tạo ra những thách thức mới mang tính tiêu chuẩn cho hệ thống Windows, khi nó khai thác bốn lỗ hổng bảo mật bên trong hệ điều hành này nhằm tấn công và phá hoại các hệ thống SCADA dùng trong các nhà máy công nghiệp, mà trong trường hợp gần đây nhất là chiếm quyền kiểm soát hệ thống phát điện cho tổ hợp máy làm giàu uranium – nguyên liệu dùng trong công nghiệp nguyên tử tại Iran.

Theo như webDViL, người đã tìm ra cách khai thác lỗ hổng này, thì Stuxnet hoạt động được trên nền tảng Windows 7, Vista và Server 2008, cả ở bản 32-bit lẫn 64-bit.

Như vậy, những tin tặc muốn thực hiện vụ tấn công theo phương thức này trước tiên phải cho mã độc thâm nhập vào máy tính nạn nhân, sau đó thực thi mã khai thác này ngay tại đó. Nếu điều này diễn ra trót lọt thì nó sẽ mở ra vô vàn cơ hội để những kẻ xấu này trục lợi, chẳng hạn như chiếm quyền điều khiển toàn bộ hệ thống, hoặc lấy cắp tài khoản ngân hàng của nạn nhân.

Hiện vẫn chưa rõ khi nào thì Microsoft mới cung cấp bản vá cho lỗ hổng thứ tư này. Nhiều khả năng nó sẽ được kèm theo trong gói cập nhật Patch Tuesday định kỳ của Microsoft, phát hành vào ngày 14-12-2010.

admin
từ khóa :
Bắt khẩn cấp người hành hung 2 nữ nhân viên gác chắn ở Đà Nẵng

Bắt khẩn cấp người hành hung 2 nữ nhân viên gác chắn ở Đà Nẵng

Pháp luật 11:20

(NLĐO) – Bà Phạm Thị Hồng Phúc cố tình vượt chắn tàu không thành, sau đó cùng con gái dùng mũ bảo hiểm tấn công 2 nhân viên gác chắn

Cùng một loại rau, giá chợ lẻ cao gấp 2-3 lần chợ đầu mối

Cùng một loại rau, giá chợ lẻ cao gấp 2-3 lần chợ đầu mối

Kinh tế 11:15

(NLĐO) – Giá rau củ tại chợ đầu mối nhiều loại chỉ còn dưới 10.000 đồng/kg, giá trứng ở trại chăn nuôi cũng chỉ hơn 1.000 đồng/trứng.

Mỹ tuyên bố thắng lợi, Iran và Oman tính thu phí qua Hormuz trong lúc ngừng bắn

Mỹ tuyên bố thắng lợi, Iran và Oman tính thu phí qua Hormuz trong lúc ngừng bắn

Quốc tế 11:06

(NLĐO) - Nhà Trắng tuyên bố lệnh ngừng bắn hai tuần là "một thắng lợi của Mỹ", trong khi Iran và Oman dự kiến thu phí tàu qua eo biển Hormuz để tái thiết.

Phát hiện nhiều điểm tập kết gỗ không rõ nguồn gốc ở Gia Lai

Phát hiện nhiều điểm tập kết gỗ không rõ nguồn gốc ở Gia Lai

Xã hội 11:02

(NLĐO) - Trong khi cơ quan chức năng tỉnh Gia Lai đang điều tra vụ phá rừng quy mô lớn tại xã Ià Puch thì xe chở cây rừng vẫn rầm rập tập kết trong đêm.

Giải chạy đêm TP HCM lần 5 trở lại, dự kiến hút 6.000 vận động viên

Giải chạy đêm TP HCM lần 5 trở lại, dự kiến hút 6.000 vận động viên

Nhịp sống 10:55

Giải chạy đêm Thành phố Hồ Chí Minh lần thứ 5 – Ho Chi Minh City Night Run Eximbank 2026 sẽ diễn ra ngày 16 và 17-5 tại Cung Văn hóa Lao động TP HCM

Viettel Construction triển khai mục tiêu phủ 3.321 công trình trên toàn quốc

Viettel Construction triển khai mục tiêu phủ 3.321 công trình trên toàn quốc

Thị trường 10:54

Xây nhà không tính toán kỹ lưỡng tiềm ẩn rủi ro về chi phí và tiến độ. Khi nhu cầu an cư tăng cao, chuyên nghiệp hóa xây dựng trở thành bài toán cấp thiết.

Khánh Hòa: “Cát tặc” hoạt động giữa trưa, bố trí người cảnh giới

Khánh Hòa: “Cát tặc” hoạt động giữa trưa, bố trí người cảnh giới

Xã hội 10:51

(NLĐO) - Công an tuần tra bắt quả tang nhóm người hút cát trái phép, có người cảnh giới tại Nam Ninh Hòa, tỉnh Khánh Hòa