26/11/2010 20:05

Sâu Stuxnet tấn công lỗ hổng trong Windows

In bài viết

Microsoft đã tung ra 3 bản vá cho bốn lỗ hổng an ninh nghiêm trọng bị khai thác bởi sâu Stuxnet, nghĩa là vẫn còn một lỗ hổng chưa được sửa chữa kịp thời. Giới tin tặc đã truyền tay nhau cách thức khai thác lỗ hổng còn lại vốn nằm trong hệ thống Windows Task Planner.

Sâu Stuxnet "tích cực" tấn công vào các hệ thống ở nhiều quốc gia
- Ảnh minh họa: Internet

Tin tặc có thể tiếp cận được được với những thư mục được bảo vệ của hệ thống – kể cả khi người dùng đăng nhập với quyền hạn hết sức hạn chế. Giới chuyên gia gọi đây là phương thức tấn công “leo thang đặc quyền” (privilege escalation attack).

Như vậy là kể từ khi ra đời, sâu Stuxnet đã tạo ra những thách thức mới mang tính tiêu chuẩn cho hệ thống Windows, khi nó khai thác bốn lỗ hổng bảo mật bên trong hệ điều hành này nhằm tấn công và phá hoại các hệ thống SCADA dùng trong các nhà máy công nghiệp, mà trong trường hợp gần đây nhất là chiếm quyền kiểm soát hệ thống phát điện cho tổ hợp máy làm giàu uranium – nguyên liệu dùng trong công nghiệp nguyên tử tại Iran.

Theo như webDViL, người đã tìm ra cách khai thác lỗ hổng này, thì Stuxnet hoạt động được trên nền tảng Windows 7, Vista và Server 2008, cả ở bản 32-bit lẫn 64-bit.

Như vậy, những tin tặc muốn thực hiện vụ tấn công theo phương thức này trước tiên phải cho mã độc thâm nhập vào máy tính nạn nhân, sau đó thực thi mã khai thác này ngay tại đó. Nếu điều này diễn ra trót lọt thì nó sẽ mở ra vô vàn cơ hội để những kẻ xấu này trục lợi, chẳng hạn như chiếm quyền điều khiển toàn bộ hệ thống, hoặc lấy cắp tài khoản ngân hàng của nạn nhân.

Hiện vẫn chưa rõ khi nào thì Microsoft mới cung cấp bản vá cho lỗ hổng thứ tư này. Nhiều khả năng nó sẽ được kèm theo trong gói cập nhật Patch Tuesday định kỳ của Microsoft, phát hành vào ngày 14-12-2010.

admin
từ khóa :
Ông Phan Thanh Diệu Huệ giữ chức Phó Chánh Văn phòng Thành ủy Cần Thơ

Ông Phan Thanh Diệu Huệ giữ chức Phó Chánh Văn phòng Thành ủy Cần Thơ

Chính trị 21:08

(NLĐO) - Lãnh đạo Thành ủy Cần Thơ kỳ vọng Phó Chánh Văn phòng Thành ủy phát huy kinh nghiệm, góp phần nâng cao hiệu quả công tác tham mưu.

Phương Anh Đào: "Ngoài đời, tôi và Tuấn Trần là bạn thân"

Phương Anh Đào: "Ngoài đời, tôi và Tuấn Trần là bạn thân"

Giải trí 20:56

(NLĐO) - Nữ diễn viên Phương Anh Đào chia sẻ về mối quan hệ giữa cô và Tuấn Trần sau lần "đóng cặp" đầy ăn ý trong phim "Mai" của Trấn Thành.

TPHCM kỳ vọng vào những "siêu dự án" nhà ở xã hội 100-200 ha

TPHCM kỳ vọng vào những "siêu dự án" nhà ở xã hội 100-200 ha

Thời sự 20:31

(NLĐO) - Theo tính toán, nếu triển khai được dự án quy mô 200 ha thì TPHCM sẽ có 100.000 căn nhà ở xã hội.

"2026 là năm cách mạng, chuyển đổi chủng loại xăng dầu"

"2026 là năm cách mạng, chuyển đổi chủng loại xăng dầu"

Kinh tế 20:02

(NLĐO) - Dự kiến, từ 1-6-2026 sẽ phối trộn cung ứng xăng E10 ra thị trường, theo đó Bộ Công Thương yêu cầu doanh nghiệp đảm bảo nguồn cung đưa ra thị trường.

7 vị trí nào tại trung tâm TPHCM sẽ "khoác áo mới" sau ngày 10-2?

7 vị trí nào tại trung tâm TPHCM sẽ "khoác áo mới" sau ngày 10-2?

Thời sự 19:58

(NLĐO) - Chủ tịch UBND TPHCM chấp thuận cho Công ty Khang Điền tài trợ và triển khai thi công chỉnh trang 7 vị trí trên địa bàn thành phố.

Chủ tịch HĐQT Công ty CP Chứng khoán FPT Nguyễn Văn Dũng xin từ nhiệm

Chủ tịch HĐQT Công ty CP Chứng khoán FPT Nguyễn Văn Dũng xin từ nhiệm

Kinh tế 19:48

(NLĐO)- Trong đơn từ nhiệm, Chủ tịch Công ty CP Chứng khoán FPT cho biết do hoàn cảnh cá nhân

Mỹ đang dồn lực lượng tới Trung Đông, ông Donald Trump vẫn tấn công Iran?

Mỹ đang dồn lực lượng tới Trung Đông, ông Donald Trump vẫn tấn công Iran?

Quốc tế 19:36

(NLĐO) - Quân đội Mỹ khẩn trương điều động thêm khí tài quân sự tới Trung Đông giữa lúc Tổng thống Donald Trump vẫn xem xét phương án quân sự nhằm vào Iran.