26/11/2010 20:05

Sâu Stuxnet tấn công lỗ hổng trong Windows

In bài viết

Microsoft đã tung ra 3 bản vá cho bốn lỗ hổng an ninh nghiêm trọng bị khai thác bởi sâu Stuxnet, nghĩa là vẫn còn một lỗ hổng chưa được sửa chữa kịp thời. Giới tin tặc đã truyền tay nhau cách thức khai thác lỗ hổng còn lại vốn nằm trong hệ thống Windows Task Planner.

Sâu Stuxnet "tích cực" tấn công vào các hệ thống ở nhiều quốc gia
- Ảnh minh họa: Internet

Tin tặc có thể tiếp cận được được với những thư mục được bảo vệ của hệ thống – kể cả khi người dùng đăng nhập với quyền hạn hết sức hạn chế. Giới chuyên gia gọi đây là phương thức tấn công “leo thang đặc quyền” (privilege escalation attack).

Như vậy là kể từ khi ra đời, sâu Stuxnet đã tạo ra những thách thức mới mang tính tiêu chuẩn cho hệ thống Windows, khi nó khai thác bốn lỗ hổng bảo mật bên trong hệ điều hành này nhằm tấn công và phá hoại các hệ thống SCADA dùng trong các nhà máy công nghiệp, mà trong trường hợp gần đây nhất là chiếm quyền kiểm soát hệ thống phát điện cho tổ hợp máy làm giàu uranium – nguyên liệu dùng trong công nghiệp nguyên tử tại Iran.

Theo như webDViL, người đã tìm ra cách khai thác lỗ hổng này, thì Stuxnet hoạt động được trên nền tảng Windows 7, Vista và Server 2008, cả ở bản 32-bit lẫn 64-bit.

Như vậy, những tin tặc muốn thực hiện vụ tấn công theo phương thức này trước tiên phải cho mã độc thâm nhập vào máy tính nạn nhân, sau đó thực thi mã khai thác này ngay tại đó. Nếu điều này diễn ra trót lọt thì nó sẽ mở ra vô vàn cơ hội để những kẻ xấu này trục lợi, chẳng hạn như chiếm quyền điều khiển toàn bộ hệ thống, hoặc lấy cắp tài khoản ngân hàng của nạn nhân.

Hiện vẫn chưa rõ khi nào thì Microsoft mới cung cấp bản vá cho lỗ hổng thứ tư này. Nhiều khả năng nó sẽ được kèm theo trong gói cập nhật Patch Tuesday định kỳ của Microsoft, phát hành vào ngày 14-12-2010.

admin
từ khóa :
Các nước Bắc Âu chia sẻ kinh nghiệm phân cấp trong kỷ nguyên số

Các nước Bắc Âu chia sẻ kinh nghiệm phân cấp trong kỷ nguyên số

Chính trị 19:39

(NLĐO)- Các nước Bắc Âu, với kinh nghiệm quản trị hiện đại và chuyển đổi số hàng đầu thế giới, nhấn mạnh phân cấp phải gắn với minh bạch, công nghệ và niềm tin.

Clip: Bàn thua duy nhất của Nhật Bản đến trước trận chung kết nữ châu Á

Clip: Bàn thua duy nhất của Nhật Bản đến trước trận chung kết nữ châu Á

Thể thao 19:31

(NLĐO) - Khép lại loạt trận bán kết nữ châu Á 2026, Nhật Bản đã nhận bàn thua đầu tiên ở giải đầu vào chiều tối 18-3.

Tổng Bí thư Tô Lâm: Phát triển công nghệ chiến lược là việc không thể chậm trễ

Tổng Bí thư Tô Lâm: Phát triển công nghệ chiến lược là việc không thể chậm trễ

Chính trị 19:24

(NLĐO) - Tổng Bí thư Tô Lâm nhấn mạnh phát triển công nghệ chiến lược là việc không thể chậm trễ hơn nữa, phải hành động mạnh, quyết liệt, hiệu quả hơn.

Vụ án tại VRG: Triệu tập 93 doanh nghiệp, ngân hàng, cá nhân liên quan

Vụ án tại VRG: Triệu tập 93 doanh nghiệp, ngân hàng, cá nhân liên quan

Pháp luật 19:23

(NLĐO) - TAND TPHCM triệu tập 93 cá nhân, doanh nghiệp và ngân hàng tham gia phiên tòa với tư cách người có quyền lợi, nghĩa vụ liên quan.

Danh sách 62 đại biểu trúng cử HĐND tỉnh Quảng Trị

Danh sách 62 đại biểu trúng cử HĐND tỉnh Quảng Trị

19:18

(NLĐO) - Chiều 18-3, Ủy ban Bầu cử tỉnh Quảng Trị đã ban hành Nghị quyết công bố kết quả bầu cử và danh sách những người trúng cử đại biểu HĐND tỉnh

Vùng Vịnh săn đón UAV Ukraine, Tổng thống Zelensky đặt cược lớn

Vùng Vịnh săn đón UAV Ukraine, Tổng thống Zelensky đặt cược lớn

Quốc tế 19:11

(NLĐO) - Nhiều nước và công ty tại Vùng Vịnh ngỏ ý muốn mua máy bay không người lái từ Ukraine, song gặp rào cản về pháp lý và nhân lực.

Chửi bới trong lúc ăn nhậu, người đàn ông bị đánh tử vong

Chửi bới trong lúc ăn nhậu, người đàn ông bị đánh tử vong

Pháp luật 18:57

(NLĐO) – Bực tức vì bị chửi bới trong lúc ăn nhậu, người đàn ông đã đá vào mặt khiến nạn nhân ngã đập đầu xuống đất, tử vong sau đó.