26/11/2010 20:05

Sâu Stuxnet tấn công lỗ hổng trong Windows

Microsoft đã tung ra 3 bản vá cho bốn lỗ hổng an ninh nghiêm trọng bị khai thác bởi sâu Stuxnet, nghĩa là vẫn còn một lỗ hổng chưa được sửa chữa kịp thời. Giới tin tặc đã truyền tay nhau cách thức khai thác lỗ hổng còn lại vốn nằm trong hệ thống Windows Task Planner.

Sâu Stuxnet "tích cực" tấn công vào các hệ thống ở nhiều quốc gia
- Ảnh minh họa: Internet

Tin tặc có thể tiếp cận được được với những thư mục được bảo vệ của hệ thống – kể cả khi người dùng đăng nhập với quyền hạn hết sức hạn chế. Giới chuyên gia gọi đây là phương thức tấn công “leo thang đặc quyền” (privilege escalation attack).

Như vậy là kể từ khi ra đời, sâu Stuxnet đã tạo ra những thách thức mới mang tính tiêu chuẩn cho hệ thống Windows, khi nó khai thác bốn lỗ hổng bảo mật bên trong hệ điều hành này nhằm tấn công và phá hoại các hệ thống SCADA dùng trong các nhà máy công nghiệp, mà trong trường hợp gần đây nhất là chiếm quyền kiểm soát hệ thống phát điện cho tổ hợp máy làm giàu uranium – nguyên liệu dùng trong công nghiệp nguyên tử tại Iran.

Theo như webDViL, người đã tìm ra cách khai thác lỗ hổng này, thì Stuxnet hoạt động được trên nền tảng Windows 7, Vista và Server 2008, cả ở bản 32-bit lẫn 64-bit.

Như vậy, những tin tặc muốn thực hiện vụ tấn công theo phương thức này trước tiên phải cho mã độc thâm nhập vào máy tính nạn nhân, sau đó thực thi mã khai thác này ngay tại đó. Nếu điều này diễn ra trót lọt thì nó sẽ mở ra vô vàn cơ hội để những kẻ xấu này trục lợi, chẳng hạn như chiếm quyền điều khiển toàn bộ hệ thống, hoặc lấy cắp tài khoản ngân hàng của nạn nhân.

Hiện vẫn chưa rõ khi nào thì Microsoft mới cung cấp bản vá cho lỗ hổng thứ tư này. Nhiều khả năng nó sẽ được kèm theo trong gói cập nhật Patch Tuesday định kỳ của Microsoft, phát hành vào ngày 14-12-2010.

admin
từ khóa :
Dấn thân vì thành phố tươi đẹp

Dấn thân vì thành phố tươi đẹp

Thời sự 08:17

Đội ngũ báo chí, văn nghệ sĩ... luôn dành tình cảm tốt đẹp và đóng góp tích cực vào công cuộc xây dựng và phát triển TP HCM

ChatGPT khuyên lao động phổ thông 6 điều khi mất việc

ChatGPT khuyên lao động phổ thông 6 điều khi mất việc

Lao động 08:02

(NLĐO) - ChatGPT đưa ra 6 lời khuyên hợp lý cho lao động phổ thông khi mất việc với những gợi ý, ví dụ cụ thể rất thuyết phục

Tài giỏi và nhân hậu

Tài giỏi và nhân hậu

Thời sự 08:02

Báo Người Lao Động trao tặng danh hiệu "Bác sĩ tiêu biểu" cho 3 cá nhân và "Mai Vàng tri ân" cho 2 bệnh viện có công trình y khoa ý nghĩa

Giữ trọn lời thề y đức

Giữ trọn lời thề y đức

Góc nhìn 07:57

Y đức chân chính không bao giờ mất đi, chỉ là nó cần được bồi dưỡng và giữ gìn nhiều hơn trong bối cảnh xã hội ngày nay...

Vận hành metro số 1: Thuận lợi nhiều nhưng vẫn còn vướng mắc

Vận hành metro số 1: Thuận lợi nhiều nhưng vẫn còn vướng mắc

Thời sự 07:55

(NLĐO) - Sau hơn hai tháng vận hành, metro số 1 thu hút đông đảo người dân nhưng vẫn còn nhiều vướng mắc.

Thời tiết TP HCM hôm nay, 25-2: Nền nhiệt tăng nhẹ, ngày nắng

Thời tiết TP HCM hôm nay, 25-2: Nền nhiệt tăng nhẹ, ngày nắng

Thời sự 07:53

(NLĐO) - Đài Khí tượng Thuỷ văn khu vực Nam Bộ cho biết hôm nay, thời tiết TP HCM chủ yếu ngày nắng, không mưa, nền nhiệt và chỉ số UV tăng nhẹ.

Thêm cơ hội cho người mua căn hộ

Thêm cơ hội cho người mua căn hộ

Bất động sản 07:47

Nhiều dự án căn hộ giá hợp lý đang mở ra cánh cửa cho người mua tại TP HCM và vùng lân cận