26/11/2010 20:05

Sâu Stuxnet tấn công lỗ hổng trong Windows

In bài viết

Microsoft đã tung ra 3 bản vá cho bốn lỗ hổng an ninh nghiêm trọng bị khai thác bởi sâu Stuxnet, nghĩa là vẫn còn một lỗ hổng chưa được sửa chữa kịp thời. Giới tin tặc đã truyền tay nhau cách thức khai thác lỗ hổng còn lại vốn nằm trong hệ thống Windows Task Planner.

Sâu Stuxnet "tích cực" tấn công vào các hệ thống ở nhiều quốc gia
- Ảnh minh họa: Internet

Tin tặc có thể tiếp cận được được với những thư mục được bảo vệ của hệ thống – kể cả khi người dùng đăng nhập với quyền hạn hết sức hạn chế. Giới chuyên gia gọi đây là phương thức tấn công “leo thang đặc quyền” (privilege escalation attack).

Như vậy là kể từ khi ra đời, sâu Stuxnet đã tạo ra những thách thức mới mang tính tiêu chuẩn cho hệ thống Windows, khi nó khai thác bốn lỗ hổng bảo mật bên trong hệ điều hành này nhằm tấn công và phá hoại các hệ thống SCADA dùng trong các nhà máy công nghiệp, mà trong trường hợp gần đây nhất là chiếm quyền kiểm soát hệ thống phát điện cho tổ hợp máy làm giàu uranium – nguyên liệu dùng trong công nghiệp nguyên tử tại Iran.

Theo như webDViL, người đã tìm ra cách khai thác lỗ hổng này, thì Stuxnet hoạt động được trên nền tảng Windows 7, Vista và Server 2008, cả ở bản 32-bit lẫn 64-bit.

Như vậy, những tin tặc muốn thực hiện vụ tấn công theo phương thức này trước tiên phải cho mã độc thâm nhập vào máy tính nạn nhân, sau đó thực thi mã khai thác này ngay tại đó. Nếu điều này diễn ra trót lọt thì nó sẽ mở ra vô vàn cơ hội để những kẻ xấu này trục lợi, chẳng hạn như chiếm quyền điều khiển toàn bộ hệ thống, hoặc lấy cắp tài khoản ngân hàng của nạn nhân.

Hiện vẫn chưa rõ khi nào thì Microsoft mới cung cấp bản vá cho lỗ hổng thứ tư này. Nhiều khả năng nó sẽ được kèm theo trong gói cập nhật Patch Tuesday định kỳ của Microsoft, phát hành vào ngày 14-12-2010.

admin
từ khóa :
Trực thăng quân sự Mỹ hạ cánh khẩn cấp xuống ruộng lúa ở Hàn Quốc

Trực thăng quân sự Mỹ hạ cánh khẩn cấp xuống ruộng lúa ở Hàn Quốc

Quốc tế 19:24

(NLĐO) - Một trực thăng của quân đội Mỹ đã hạ cánh khẩn cấp xuống một cánh đồng lúa cách thủ đô Seoul của Hàn Quốc khoảng 65 km về phía nam.

TPHCM: Hàng loạt cơ sở y tế bị xử phạt

TPHCM: Hàng loạt cơ sở y tế bị xử phạt

Sức khỏe 19:22

(NLĐO) - Nhiều cá nhân, phòng khám, cơ sở thẩm mỹ bị xử phạt vì vi phạm hành chính trong lĩnh vực khám chữa bệnh và dược phẩm

Tây Ninh khẩn trương tìm chủ sở hữu 10 con đà điểu chết sau khi rơi từ xe tải xuống đường

Thời sự 19:21

(NLĐO)-Sở Nông nghiệp và Môi trường tỉnh Tây Ninh chỉ đạo lực lượng chức năng khẩn trương truy tìm nguồn gốc 10 con đà điểu chết khi rơi từ xe tải xuống đường

Cuộc thi “Tôi yêu thành phố của tôi”: 40 năm “gieo chữ” ở thành phố mang tên Bác

Cuộc thi “Tôi yêu thành phố của tôi”: 40 năm “gieo chữ” ở thành phố mang tên Bác

Bạn đọc 19:00

(NLĐO) - Khi nhắc về TPHCM thân thương, điều đọng lại trong tôi là ngành giáo dục đã vượt qua bao trở ngại, gian nan để đạt được những thành tựu vẻ vang.

TPHCM: Sau sáp nhập, hồ sơ xin cấp phép sử dụng vỉa hè tăng hơn 200%

TPHCM: Sau sáp nhập, hồ sơ xin cấp phép sử dụng vỉa hè tăng hơn 200%

Thời sự 18:55

(NLĐO) - Sở Xây dựng TPHCM đề xuất thí điểm phần mềm quản lý sử dụng lòng đường, vỉa hè nhằm số hóa cấp phép, thu phí và tăng hiệu quả quản lý đô thị.

Khởi công xây dựng tuyến cao tốc gần 24.000 tỉ đồng

Khởi công xây dựng tuyến cao tốc gần 24.000 tỉ đồng

Thời sự 18:50

(NLĐO) - Khởi công tuyến cao tốc Vinh - Thanh Thủy gần 24.000 tỉ đồng vào dịp kỷ niệm 136 năm Ngày sinh Chủ tịch Hồ Chí Minh (19-5-1890 - 19-5-2026).

Mừng sinh nhật Bác bằng một không gian văn hóa giàu giá trị

Mừng sinh nhật Bác bằng một không gian văn hóa giàu giá trị

Chính trị 18:45

(NLĐO) - Ủy ban MTTQ Việt Nam phường Minh Phụng ứng dụng công nghệ trong xây dựng Không gian văn hóa Hồ Chí Minh nhằm lan tỏa mạnh mẽ tinh thần chuyển đổi số