26/11/2010 20:05

Sâu Stuxnet tấn công lỗ hổng trong Windows

Microsoft đã tung ra 3 bản vá cho bốn lỗ hổng an ninh nghiêm trọng bị khai thác bởi sâu Stuxnet, nghĩa là vẫn còn một lỗ hổng chưa được sửa chữa kịp thời. Giới tin tặc đã truyền tay nhau cách thức khai thác lỗ hổng còn lại vốn nằm trong hệ thống Windows Task Planner.

Sâu Stuxnet "tích cực" tấn công vào các hệ thống ở nhiều quốc gia
- Ảnh minh họa: Internet

Tin tặc có thể tiếp cận được được với những thư mục được bảo vệ của hệ thống – kể cả khi người dùng đăng nhập với quyền hạn hết sức hạn chế. Giới chuyên gia gọi đây là phương thức tấn công “leo thang đặc quyền” (privilege escalation attack).

Như vậy là kể từ khi ra đời, sâu Stuxnet đã tạo ra những thách thức mới mang tính tiêu chuẩn cho hệ thống Windows, khi nó khai thác bốn lỗ hổng bảo mật bên trong hệ điều hành này nhằm tấn công và phá hoại các hệ thống SCADA dùng trong các nhà máy công nghiệp, mà trong trường hợp gần đây nhất là chiếm quyền kiểm soát hệ thống phát điện cho tổ hợp máy làm giàu uranium – nguyên liệu dùng trong công nghiệp nguyên tử tại Iran.

Theo như webDViL, người đã tìm ra cách khai thác lỗ hổng này, thì Stuxnet hoạt động được trên nền tảng Windows 7, Vista và Server 2008, cả ở bản 32-bit lẫn 64-bit.

Như vậy, những tin tặc muốn thực hiện vụ tấn công theo phương thức này trước tiên phải cho mã độc thâm nhập vào máy tính nạn nhân, sau đó thực thi mã khai thác này ngay tại đó. Nếu điều này diễn ra trót lọt thì nó sẽ mở ra vô vàn cơ hội để những kẻ xấu này trục lợi, chẳng hạn như chiếm quyền điều khiển toàn bộ hệ thống, hoặc lấy cắp tài khoản ngân hàng của nạn nhân.

Hiện vẫn chưa rõ khi nào thì Microsoft mới cung cấp bản vá cho lỗ hổng thứ tư này. Nhiều khả năng nó sẽ được kèm theo trong gói cập nhật Patch Tuesday định kỳ của Microsoft, phát hành vào ngày 14-12-2010.

admin
từ khóa :
Chống người thi hành công vụ, “ăn Tết” trong trại giam

Chống người thi hành công vụ, “ăn Tết” trong trại giam

Pháp luật 20:01

(NLĐO) – Đậu xe tại đường có biển cấm, nam thanh niên ở tỉnh Quảng Nam không chấp hành hiệu lệnh của CSGT rồi còn tông ngã xe công vụ

Úc mở rộng: Sinner kéo dài mạch thắng lên 13, đấu Zverev ở chung kết

Úc mở rộng: Sinner kéo dài mạch thắng lên 13, đấu Zverev ở chung kết

Thể thao 19:18

(NLĐO) - Khép lại 2 trận bán kết vào chiều 24-1, chung kết Úc mở rộng là màn đầu của đương kim vô địch Sinner và hạt giống số 2 Zverev.

Cháy xưởng gỗ ở Thủ Đức, bộ đội đến giúp dập lửa, di dời tài sản

Cháy xưởng gỗ ở Thủ Đức, bộ đội đến giúp dập lửa, di dời tài sản

Thời sự 19:17

(NLĐO) - Xưởng gỗ bị cháy nằm gần Ban Chỉ huy Quân sự TP Thủ Đức nên lực lượng bộ đội đã đến hỗ trợ.

Trường ĐH Sư phạm Kỹ thuật TP HCM có hiệu trưởng mới

Trường ĐH Sư phạm Kỹ thuật TP HCM có hiệu trưởng mới

Giáo dục 19:00

(NLĐO)- Bộ GD-ĐT công nhận hiệu trưởng Trường ĐH Sư phạm Kỹ thuật TP HCM đã khép lại giai đoạn 3 năm trường không có hiệu trưởng

 Phê duyệt quy hoạch chi tiết Khu đô thị lấn biển Cần Giờ - TP HCM

Phê duyệt quy hoạch chi tiết Khu đô thị lấn biển Cần Giờ - TP HCM

Thời sự 18:56

(NLĐ))- Khu đô thị lấn biển Cần Giờ được quy hoạch thành khu du lịch biển, du lịch nghỉ dưỡng, hội thảo hội nghị kết hợp nghỉ dưỡng, khách sạn

Bến xe miền Đông mới: "cháy" vé về miền Trung

Bến xe miền Đông mới: "cháy" vé về miền Trung

Thời sự 18:55

(NLĐO) - Cận Tết Ất Tỵ 2025 mới đến bến xe nên nhiều hành khách không tìm được vé về miền Trung; vé về miền Bắc cũng khan hiếm

Trung ương cho ý kiến giới thiệu nhân sự lãnh đạo một số cơ quan nhà nước nhiệm kỳ 2021-2026

Trung ương cho ý kiến giới thiệu nhân sự lãnh đạo một số cơ quan nhà nước nhiệm kỳ 2021-2026

Thời sự 18:50

Trung ương Đảng cho ý kiến về giới thiệu nhân sự lãnh đạo một số cơ quan nhà nước nhiệm kỳ 2021-2026 để Bộ Chính trị giới thiệu Quốc hội bầu, phê chuẩn.