26/11/2010 20:05

Sâu Stuxnet tấn công lỗ hổng trong Windows

Microsoft đã tung ra 3 bản vá cho bốn lỗ hổng an ninh nghiêm trọng bị khai thác bởi sâu Stuxnet, nghĩa là vẫn còn một lỗ hổng chưa được sửa chữa kịp thời. Giới tin tặc đã truyền tay nhau cách thức khai thác lỗ hổng còn lại vốn nằm trong hệ thống Windows Task Planner.

Sâu Stuxnet "tích cực" tấn công vào các hệ thống ở nhiều quốc gia
- Ảnh minh họa: Internet

Tin tặc có thể tiếp cận được được với những thư mục được bảo vệ của hệ thống – kể cả khi người dùng đăng nhập với quyền hạn hết sức hạn chế. Giới chuyên gia gọi đây là phương thức tấn công “leo thang đặc quyền” (privilege escalation attack).

Như vậy là kể từ khi ra đời, sâu Stuxnet đã tạo ra những thách thức mới mang tính tiêu chuẩn cho hệ thống Windows, khi nó khai thác bốn lỗ hổng bảo mật bên trong hệ điều hành này nhằm tấn công và phá hoại các hệ thống SCADA dùng trong các nhà máy công nghiệp, mà trong trường hợp gần đây nhất là chiếm quyền kiểm soát hệ thống phát điện cho tổ hợp máy làm giàu uranium – nguyên liệu dùng trong công nghiệp nguyên tử tại Iran.

Theo như webDViL, người đã tìm ra cách khai thác lỗ hổng này, thì Stuxnet hoạt động được trên nền tảng Windows 7, Vista và Server 2008, cả ở bản 32-bit lẫn 64-bit.

Như vậy, những tin tặc muốn thực hiện vụ tấn công theo phương thức này trước tiên phải cho mã độc thâm nhập vào máy tính nạn nhân, sau đó thực thi mã khai thác này ngay tại đó. Nếu điều này diễn ra trót lọt thì nó sẽ mở ra vô vàn cơ hội để những kẻ xấu này trục lợi, chẳng hạn như chiếm quyền điều khiển toàn bộ hệ thống, hoặc lấy cắp tài khoản ngân hàng của nạn nhân.

Hiện vẫn chưa rõ khi nào thì Microsoft mới cung cấp bản vá cho lỗ hổng thứ tư này. Nhiều khả năng nó sẽ được kèm theo trong gói cập nhật Patch Tuesday định kỳ của Microsoft, phát hành vào ngày 14-12-2010.

admin
từ khóa :
Trưởng Ban Nội Chính Thành ủy Hà Nội làm Phó Trưởng Ban Dân vận Trung ương

Trưởng Ban Nội Chính Thành ủy Hà Nội làm Phó Trưởng Ban Dân vận Trung ương

Xã hội 11:38

(NLĐO)- Ông Nguyễn Quang Đức, Trưởng Ban Nội chính Thành ủy Hà Nội, được điều động, bổ nhiệm giữ chức Phó Trưởng Ban Dân vận Trung ương

Trung Quốc, Nga, Mỹ sẽ tham gia triển lãm quốc phòng tại Việt Nam

Trung Quốc, Nga, Mỹ sẽ tham gia triển lãm quốc phòng tại Việt Nam

Xã hội 11:36

(NLĐO)- Trong đợt triển lãm quốc phòng quốc tế Việt Nam lần thứ 2 năm 2024, Trung Quốc, Nga, Mỹ, Anh đều đã đăng ký tham gia

Vì sao Xuân Nam và Văn Sơn xô xát sau trận đấu?

Vì sao Xuân Nam và Văn Sơn xô xát sau trận đấu?

Thể thao 11:29

(NLĐO) - Vụ việc hai cầu thủ của CLB PVF-CAND và Trẻ TP HCM xô xát bên trong đường hầm sau trận đấu thuộc vòng 4 Giải Hạng nhất 2024-2025 gây sốc làng bóng đá

Tổng Bí thư Tô Lâm kiểm tra công tác tàu tuần tra

Tổng Bí thư Tô Lâm kiểm tra công tác tàu tuần tra

Xã hội 11:27

(NLĐO)- Trong chuyến công tác, Tổng Bí thư Tô Lâm đã kiểm tra công tác của tàu tuần tra do Cảnh sát biển Hàn Quốc viện trợ cho Bộ Công an Việt Nam

Heo giống vừa cấp cho người nghèo thì chết: Nghi bị nhiễm dịch tả lợn châu Phi

Heo giống vừa cấp cho người nghèo thì chết: Nghi bị nhiễm dịch tả lợn châu Phi

Thời sự 11:21

(NLĐO) - Số heo giống cấp cho người nghèo không bao lâu thì chết, bị nghi ngờ nhiễm Dịch tả lợn châu Phi.

Lâm Đồng: Tìm tài xế chiếc ô tô cháy rụi dưới chân đèo Con Ó

Lâm Đồng: Tìm tài xế chiếc ô tô cháy rụi dưới chân đèo Con Ó

Thời sự 11:18

(NLĐO) - Chiếc ô tô mang biển kiểm soát TP HCM được phát hiện cháy trơ khung dưới chân đèo Con Ó (tỉnh Lâm Đồng) nhưng không có tung tích tài xế.

Ăn gì để mỡ máu đừng cao?

Ăn gì để mỡ máu đừng cao?

Sức khỏe 11:16

(NLĐO) - Một số món ăn có thể bù đắp phần nào tác hại của thực phẩm siêu chế biến (UPF) lên các chỉ số mỡ máu, huyết áp, đường huyết, vòng eo...