Lỗ hổng zero-day mới đang đe dọa mọi phiên bản Windows

Theo dõi Báo Gia Lai trên Google News

Toàn bộ các phiên bản Windows đang đối mặt với một lỗ hổng zero-day nghiêm trọng.

Theo Neowin, một lỗ hổng zero-day mới vừa được phát hiện trên tất cả các phiên bản hệ điều hành Windows, từ Windows 7, Server 2008 R2 cho đến Windows 11 24H2 và Server 2022 mới nhất. Lỗ hổng này cho phép kẻ tấn công đánh cắp thông tin đăng nhập NTLM (New Technology LAN Manager) của người dùng chỉ bằng một tệp tin độc hại.

Nhiều phiên bản Windows bị ảnh hưởng bởi lỗ hổng zero-day NTLM
Nhiều phiên bản Windows bị ảnh hưởng bởi lỗ hổng zero-day NTLM

NTLM là một giao thức xác thực cũ và Microsoft đã khuyến cáo người dùng chuyển sang các phương thức xác thực hiện đại và an toàn hơn.

Theo 0patch, nhóm nghiên cứu bảo mật đã phát hiện ra lỗ hổng và phát hành bản vá không chính thức, người dùng có thể bị tấn công khi xem tệp tin độc hại trong Windows Explorer, ví dụ như mở thư mục chia sẻ, USB hoặc thư mục Downloads chứa tệp tin này.

Điều đáng lo ngại là ngay cả phiên bản Windows 11 24H2 mới nhất cũng bị ảnh hưởng. Microsoft đã được thông báo về lỗ hổng nhưng vẫn chưa đưa ra bản vá chính thức.

Hiện tại, 0patch cũng đang thử nghiệm bản vá cho Windows Server 2025, phiên bản mới nhất vừa được Microsoft phát hành vào tháng 11.

Người dùng Windows được khuyến nghị cập nhật bản vá không chính thức từ 0patch để bảo vệ mình khỏi nguy cơ bị đánh cắp thông tin đăng nhập. Để tải bản vá, người dùng có thể truy cập 0patch Central tại địa chỉ www.central.0patch.com/auth/login và đăng ký tài khoản miễn phí.

Theo Phong Đỗ (TNO)

Có thể bạn quan tâm

50 học viên tham gia diễn tập thực chiến ứng cứu sự cố an toàn thông tin mạng.

Gia Lai: 50 học viên tham gia diễn tập thực chiến ứng cứu sự cố an toàn thông tin mạng

(GLO)- Chiều 26-12, tại Trường Đại học Quy Nhơn, Phòng An ninh mạng và Phòng chống tội phạm công nghệ cao (Công an tỉnh Gia Lai) phối hợp với Trung tâm Chuyển đổi số (Sở Khoa học và Công nghệ) và Đại học Duy Tân tổ chức diễn tập thực chiến ứng cứu sự cố an toàn thông tin mạng năm 2025.

Trung Quốc công bố chip điện toán quang học có tốc độ và hiệu suất gấp 100 lần chip AI của Nvidia

Trung Quốc công bố chip điện toán quang học có tốc độ và hiệu suất gấp 100 lần chip AI của Nvidia

(GLO)- Các nhà khoa học Trung Quốc vừa công bố loại chip điện toán quang học LightGen có tốc độ và hiệu suất năng lượng vượt xa phần cứng AI của Nvidia tới 100 lần. Công nghệ mới này đặc biệt hiệu quả trong các tác vụ tạo sinh như sản xuất video và tổng hợp hình ảnh.

null