26/11/2010 20:05

Sâu Stuxnet tấn công lỗ hổng trong Windows

In bài viết

Microsoft đã tung ra 3 bản vá cho bốn lỗ hổng an ninh nghiêm trọng bị khai thác bởi sâu Stuxnet, nghĩa là vẫn còn một lỗ hổng chưa được sửa chữa kịp thời. Giới tin tặc đã truyền tay nhau cách thức khai thác lỗ hổng còn lại vốn nằm trong hệ thống Windows Task Planner.

Sâu Stuxnet "tích cực" tấn công vào các hệ thống ở nhiều quốc gia
- Ảnh minh họa: Internet

Tin tặc có thể tiếp cận được được với những thư mục được bảo vệ của hệ thống – kể cả khi người dùng đăng nhập với quyền hạn hết sức hạn chế. Giới chuyên gia gọi đây là phương thức tấn công “leo thang đặc quyền” (privilege escalation attack).

Như vậy là kể từ khi ra đời, sâu Stuxnet đã tạo ra những thách thức mới mang tính tiêu chuẩn cho hệ thống Windows, khi nó khai thác bốn lỗ hổng bảo mật bên trong hệ điều hành này nhằm tấn công và phá hoại các hệ thống SCADA dùng trong các nhà máy công nghiệp, mà trong trường hợp gần đây nhất là chiếm quyền kiểm soát hệ thống phát điện cho tổ hợp máy làm giàu uranium – nguyên liệu dùng trong công nghiệp nguyên tử tại Iran.

Theo như webDViL, người đã tìm ra cách khai thác lỗ hổng này, thì Stuxnet hoạt động được trên nền tảng Windows 7, Vista và Server 2008, cả ở bản 32-bit lẫn 64-bit.

Như vậy, những tin tặc muốn thực hiện vụ tấn công theo phương thức này trước tiên phải cho mã độc thâm nhập vào máy tính nạn nhân, sau đó thực thi mã khai thác này ngay tại đó. Nếu điều này diễn ra trót lọt thì nó sẽ mở ra vô vàn cơ hội để những kẻ xấu này trục lợi, chẳng hạn như chiếm quyền điều khiển toàn bộ hệ thống, hoặc lấy cắp tài khoản ngân hàng của nạn nhân.

Hiện vẫn chưa rõ khi nào thì Microsoft mới cung cấp bản vá cho lỗ hổng thứ tư này. Nhiều khả năng nó sẽ được kèm theo trong gói cập nhật Patch Tuesday định kỳ của Microsoft, phát hành vào ngày 14-12-2010.

admin
từ khóa :
Câu chuyện đầy xúc động của "Việt Nam Tinh Hoa"

Câu chuyện đầy xúc động của "Việt Nam Tinh Hoa"

Giải trí 21:09

(NLĐO) - MV "Việt Nam Tinh Hoa" - Lời tuyên ngôn hội tụ và đoàn kết sức mạnh sáng tạo Việt Nam.

Thông báo quan trọng của CSGT về lộ trình giao thông ở trung tâm TPHCM

Thông báo quan trọng của CSGT về lộ trình giao thông ở trung tâm TPHCM

Bạn đọc 21:07

(NLĐO) - Một số tuyến đường khu trung tâm TPHCM sẽ được điều chỉnh giao thông từ rạng sáng 6-12.

Tuyển nữ Việt Nam đại thắng Malaysia, Thái Thị Thảo lập hat-trick trong 15 phút

Tuyển nữ Việt Nam đại thắng Malaysia, Thái Thị Thảo lập hat-trick trong 15 phút

Thể thao 21:03

(NLĐO) - Trong ngày ra quân môn bóng đá nữ SEA Games 33, tuyển nữ Việt Nam có chiến thắng với cách biệt 7 bàn trước Malaysia.

Quốc Cường Gia Lai muốn bán tài sản để trả món nợ liên quan bà Trương Mỹ Lan

Quốc Cường Gia Lai muốn bán tài sản để trả món nợ liên quan bà Trương Mỹ Lan

Kinh tế 21:00

(NLĐO) - Quốc Cường Gia Lai trình cổ đông việc thoái vốn, bán tài sản, hợp tác đầu tư để có tiền hoàn tất khoản 2.882 tỉ đồng liên quan bà Trương Mỹ Lan.

Lần đầu tiên, TPHCM lập kênh Tiktok cho 168 phường, xã để quảng bá du lịch

Lần đầu tiên, TPHCM lập kênh Tiktok cho 168 phường, xã để quảng bá du lịch

Tiêu điểm 20:53

(NLĐO) – Mỗi kênh TikTok sẽ đại diện là một địa phương - một câu chuyện - một nét đẹp riêng của 168 phường, xã để quảng bá TP HCM

VinFuture 2025: Việt Nam là điểm đến tin cậy, hấp dẫn của các nhà khoa học

VinFuture 2025: Việt Nam là điểm đến tin cậy, hấp dẫn của các nhà khoa học

Thời sự 20:37

(NLĐO)- VinFuture 2025 vinh danh các nhà khoa học mang đến những khám phá khoa học xuất sắc, góp phần tạo ra lợi ích lớn lao cho xã hội.

LĐLĐ TPHCM gắn kết quân - dân qua “Một ngày cùng chiến sĩ”

LĐLĐ TPHCM gắn kết quân - dân qua “Một ngày cùng chiến sĩ”

Lao động 20:21

(NLĐO) - LĐLĐ TPHCM phối hợp Sư đoàn 5 tổ chức chương trình “Một ngày cùng chiến sĩ”, thắt chặt tình quân - dân và lan tỏa truyền thống anh hùng.