26/11/2010 20:05

Sâu Stuxnet tấn công lỗ hổng trong Windows

Microsoft đã tung ra 3 bản vá cho bốn lỗ hổng an ninh nghiêm trọng bị khai thác bởi sâu Stuxnet, nghĩa là vẫn còn một lỗ hổng chưa được sửa chữa kịp thời. Giới tin tặc đã truyền tay nhau cách thức khai thác lỗ hổng còn lại vốn nằm trong hệ thống Windows Task Planner.

Sâu Stuxnet "tích cực" tấn công vào các hệ thống ở nhiều quốc gia
- Ảnh minh họa: Internet

Tin tặc có thể tiếp cận được được với những thư mục được bảo vệ của hệ thống – kể cả khi người dùng đăng nhập với quyền hạn hết sức hạn chế. Giới chuyên gia gọi đây là phương thức tấn công “leo thang đặc quyền” (privilege escalation attack).

Như vậy là kể từ khi ra đời, sâu Stuxnet đã tạo ra những thách thức mới mang tính tiêu chuẩn cho hệ thống Windows, khi nó khai thác bốn lỗ hổng bảo mật bên trong hệ điều hành này nhằm tấn công và phá hoại các hệ thống SCADA dùng trong các nhà máy công nghiệp, mà trong trường hợp gần đây nhất là chiếm quyền kiểm soát hệ thống phát điện cho tổ hợp máy làm giàu uranium – nguyên liệu dùng trong công nghiệp nguyên tử tại Iran.

Theo như webDViL, người đã tìm ra cách khai thác lỗ hổng này, thì Stuxnet hoạt động được trên nền tảng Windows 7, Vista và Server 2008, cả ở bản 32-bit lẫn 64-bit.

Như vậy, những tin tặc muốn thực hiện vụ tấn công theo phương thức này trước tiên phải cho mã độc thâm nhập vào máy tính nạn nhân, sau đó thực thi mã khai thác này ngay tại đó. Nếu điều này diễn ra trót lọt thì nó sẽ mở ra vô vàn cơ hội để những kẻ xấu này trục lợi, chẳng hạn như chiếm quyền điều khiển toàn bộ hệ thống, hoặc lấy cắp tài khoản ngân hàng của nạn nhân.

Hiện vẫn chưa rõ khi nào thì Microsoft mới cung cấp bản vá cho lỗ hổng thứ tư này. Nhiều khả năng nó sẽ được kèm theo trong gói cập nhật Patch Tuesday định kỳ của Microsoft, phát hành vào ngày 14-12-2010.

admin
từ khóa :
Sau tiếng nổ lớn, phát hiện 2 người tử vong

Sau tiếng nổ lớn, phát hiện 2 người tử vong

Thời sự 00:11

(NLĐO) - Sau tiếng nổ lớn, người dân chạy đến phát hiện 2 người tử vong, 1 người bị thương

Báo in ngày 24-12: Cuộc thanh lọc trên thị trường ẩm thực

Báo in ngày 24-12: Cuộc thanh lọc trên thị trường ẩm thực

Video 00:03

(NLĐO) - Chuyên gia cho rằng đây là giai đoạn thanh lọc, giúp thị trường kinh doanh ẩm thực phát triển bền vững hơn

Cựu tuyển thủ Lê Sỹ Mạnh hành hung trọng tài VFF sau khi nhận thẻ đỏ

Thể thao 22:51

(NLĐO) - Trên mạng xã hội mới đây đã lan truyền đoạn clip cựu tuyển thủ bóng đá Lê Sỹ Mạnh có hành vi hành hung trọng tài khi nhận thẻ đỏ ở sân phủi.

Yến sào Khánh Hòa tạo ấn tượng mạnh tại thị trường Trung Quốc

Yến sào Khánh Hòa tạo ấn tượng mạnh tại thị trường Trung Quốc

Doanh nghiệp 21:48

Yến sào Khánh Hòa tham gia chương trình giao thương, kết nối doanh nghiệp Việt Nam - Trung Quốc, tại Trung Quốc

Xe ôtô bốc cháy ngùn ngụt tại đường trên cao

Xe ôtô bốc cháy ngùn ngụt tại đường trên cao

Thời sự 20:47

(NLĐO)- Xe tải bất ngờ bốc cháy ngùn ngụt khi đang di chuyển trên đường Vành đai 3 ở Hà Nội

Bộ Công Thương "tinh, gọn, mạnh" bộ máy, Phó Thủ tướng nhắn nhủ điều gì?

Bộ Công Thương "tinh, gọn, mạnh" bộ máy, Phó Thủ tướng nhắn nhủ điều gì?

Thời sự 20:43

(NLĐO) - Phó Thủ tướng Bùi Thanh Sơn nhắn nhủ Bộ Công Thương rằng bộ máy mới phải hiệu quả, hiệu lực hơn

Metro số 1 vận hành ngày đầu: Lượng khách gấp 5 lần dự kiến

Metro số 1 vận hành ngày đầu: Lượng khách gấp 5 lần dự kiến

Thời sự 20:34

(NLĐO) - Tuyến metro đón hơn 150.000 lượt khách, cao gấp 5 lần so với kế hoạch ban đầu dự kiến chỉ 27.000 lượt với 200 chuyến tàu.