26/11/2010 20:05

Sâu Stuxnet tấn công lỗ hổng trong Windows

In bài viết

Microsoft đã tung ra 3 bản vá cho bốn lỗ hổng an ninh nghiêm trọng bị khai thác bởi sâu Stuxnet, nghĩa là vẫn còn một lỗ hổng chưa được sửa chữa kịp thời. Giới tin tặc đã truyền tay nhau cách thức khai thác lỗ hổng còn lại vốn nằm trong hệ thống Windows Task Planner.

Sâu Stuxnet "tích cực" tấn công vào các hệ thống ở nhiều quốc gia
- Ảnh minh họa: Internet

Tin tặc có thể tiếp cận được được với những thư mục được bảo vệ của hệ thống – kể cả khi người dùng đăng nhập với quyền hạn hết sức hạn chế. Giới chuyên gia gọi đây là phương thức tấn công “leo thang đặc quyền” (privilege escalation attack).

Như vậy là kể từ khi ra đời, sâu Stuxnet đã tạo ra những thách thức mới mang tính tiêu chuẩn cho hệ thống Windows, khi nó khai thác bốn lỗ hổng bảo mật bên trong hệ điều hành này nhằm tấn công và phá hoại các hệ thống SCADA dùng trong các nhà máy công nghiệp, mà trong trường hợp gần đây nhất là chiếm quyền kiểm soát hệ thống phát điện cho tổ hợp máy làm giàu uranium – nguyên liệu dùng trong công nghiệp nguyên tử tại Iran.

Theo như webDViL, người đã tìm ra cách khai thác lỗ hổng này, thì Stuxnet hoạt động được trên nền tảng Windows 7, Vista và Server 2008, cả ở bản 32-bit lẫn 64-bit.

Như vậy, những tin tặc muốn thực hiện vụ tấn công theo phương thức này trước tiên phải cho mã độc thâm nhập vào máy tính nạn nhân, sau đó thực thi mã khai thác này ngay tại đó. Nếu điều này diễn ra trót lọt thì nó sẽ mở ra vô vàn cơ hội để những kẻ xấu này trục lợi, chẳng hạn như chiếm quyền điều khiển toàn bộ hệ thống, hoặc lấy cắp tài khoản ngân hàng của nạn nhân.

Hiện vẫn chưa rõ khi nào thì Microsoft mới cung cấp bản vá cho lỗ hổng thứ tư này. Nhiều khả năng nó sẽ được kèm theo trong gói cập nhật Patch Tuesday định kỳ của Microsoft, phát hành vào ngày 14-12-2010.

admin
từ khóa :
Đồng Nai thúc tiến độ xử lý 5 dự án sai phạm được dư luận đặc biệt quan tâm

Đồng Nai thúc tiến độ xử lý 5 dự án sai phạm được dư luận đặc biệt quan tâm

Đô thị 16:50

(NLĐO)-5 dự án, công trình có sai phạm được dư luận đặc biệt quan tâm đã được UBND tỉnh Đồng Nai chỉ đạo xử lý, báo cáo trong cuối tháng 4 và 5-2026.

THI ĐUA ĐỂ TPHCM VƯƠN XA: Phát triển đô thị năng động, nghĩa tình

THI ĐUA ĐỂ TPHCM VƯƠN XA: Phát triển đô thị năng động, nghĩa tình

Chính trị 16:29

(NLĐO) - Phong trào thi đua yêu nước tại TPHCM lan tỏa sâu rộng, đi vào thực chất, tạo động lực phát triển và khơi dậy tinh thần cống hiến trong toàn xã hội

Cảnh sát Kinh tế TPHCM liên tiếp lập chiến công, nhiều gian thương khiếp sợ

Cảnh sát Kinh tế TPHCM liên tiếp lập chiến công, nhiều gian thương khiếp sợ

Pháp luật 16:28

(NLĐO) - Lực lượng trinh sát Phòng Cảnh sát Kinh tế Công an TPHCM liên tiếp lập chiến công trên nhiều lĩnh vực

TPHCM sẽ chặn xe nhiều khu vực để phục vụ pháo hoa ngày 30-4

TPHCM sẽ chặn xe nhiều khu vực để phục vụ pháo hoa ngày 30-4

Bạn đọc 16:26

(NLĐO) - TPHCM sẽ điều chỉnh giao thông ở 3 khu vực để phục vụ pháo hoa nhân kỷ niệm 51 năm Ngày Giải phóng miền Nam, thống nhất đất nước.

90 chương trình STEM tham gia đề án nhân lực công nghệ cao

90 chương trình STEM tham gia đề án nhân lực công nghệ cao

Giáo dục 16:21

(NLĐO)- 90 chương trình STEM của 23 trường ĐH được Bộ GD-ĐT phê duyệt tham gia đề án nhân lực công nghệ cao giai đoạn 2025 - 2035 và định hướng tới năm 2045.

Trưởng Ban Nội chính Trung ương Lê Minh Trí: Đồng Nai cần định hình tầm nhìn mới, khát vọng mới

Trưởng Ban Nội chính Trung ương Lê Minh Trí: Đồng Nai cần định hình tầm nhìn mới, khát vọng mới

Chính trị 16:20

(NLĐO)-Để phát triển xứng tầm thành phố, Đồng Nai phải có tầm nhìn mới, khát vọng mới, cách tiếp cận mới; lấy thể chế, hạ tầng và nguồn nhân lực làm nền tảng

Mưa lớn kỷ lục trong 10 năm qua, Khâm Châu - Trung Quốc ngập kinh hoàng

Mưa lớn kỷ lục trong 10 năm qua, Khâm Châu - Trung Quốc ngập kinh hoàng

Quốc tế 16:17

(NLĐO) – Trận mưa kỷ lục bắt đầu từ sáng 27-4 biến TP Khâm Châu, thuộc Khu tự trị dân tộc Choang Quảng Tây (miền Nam Trung Quốc), thành biển nước đúng nghĩa.