Lỗ hổng zero-day mới đang đe dọa mọi phiên bản Windows

Theo dõi Báo Gia Lai trên Google News

Toàn bộ các phiên bản Windows đang đối mặt với một lỗ hổng zero-day nghiêm trọng.

Theo Neowin, một lỗ hổng zero-day mới vừa được phát hiện trên tất cả các phiên bản hệ điều hành Windows, từ Windows 7, Server 2008 R2 cho đến Windows 11 24H2 và Server 2022 mới nhất. Lỗ hổng này cho phép kẻ tấn công đánh cắp thông tin đăng nhập NTLM (New Technology LAN Manager) của người dùng chỉ bằng một tệp tin độc hại.

Nhiều phiên bản Windows bị ảnh hưởng bởi lỗ hổng zero-day NTLM
Nhiều phiên bản Windows bị ảnh hưởng bởi lỗ hổng zero-day NTLM

NTLM là một giao thức xác thực cũ và Microsoft đã khuyến cáo người dùng chuyển sang các phương thức xác thực hiện đại và an toàn hơn.

Theo 0patch, nhóm nghiên cứu bảo mật đã phát hiện ra lỗ hổng và phát hành bản vá không chính thức, người dùng có thể bị tấn công khi xem tệp tin độc hại trong Windows Explorer, ví dụ như mở thư mục chia sẻ, USB hoặc thư mục Downloads chứa tệp tin này.

Điều đáng lo ngại là ngay cả phiên bản Windows 11 24H2 mới nhất cũng bị ảnh hưởng. Microsoft đã được thông báo về lỗ hổng nhưng vẫn chưa đưa ra bản vá chính thức.

Hiện tại, 0patch cũng đang thử nghiệm bản vá cho Windows Server 2025, phiên bản mới nhất vừa được Microsoft phát hành vào tháng 11.

Người dùng Windows được khuyến nghị cập nhật bản vá không chính thức từ 0patch để bảo vệ mình khỏi nguy cơ bị đánh cắp thông tin đăng nhập. Để tải bản vá, người dùng có thể truy cập 0patch Central tại địa chỉ www.central.0patch.com/auth/login và đăng ký tài khoản miễn phí.

Theo Phong Đỗ (TNO)

Có thể bạn quan tâm

Chuyên gia cảnh báo AI đe dọa ngành báo chí toàn cầu

Chuyên gia cảnh báo AI đe dọa ngành báo chí toàn cầu

Các chuyên gia truyền thông hàng đầu đã bày tỏ mối quan ngại sâu sắc về tác động của trí tuệ nhân tạo (AI) đối với nền báo chí thế giới tại Hội nghị Quốc tế lần thứ VIII của các Biên tập viên Truyền thông châu Âu - Mỹ Latinh và Caribe diễn ra tại thành phố Cartagena của Colombia.

Thủ tướng Chính phủ gặp mặt và đối thoại với thanh niên: Kỳ vọng sức bật từ phát triển khoa học công nghệ

Thủ tướng Chính phủ gặp mặt và đối thoại với thanh niên: Kỳ vọng sức bật từ phát triển khoa học công nghệ

Người trẻ miền Tây vừa hào hứng vừa trăn trở, kỳ vọng về những bước tiến trong lĩnh vực mình công tác khi có cơ hội đối thoại với Thủ tướng Chính phủ về chủ đề "Thanh niên VN tiên phong phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia".

Nghiệm thu nhiệm vụ khoa học xây dựng mô hình liên kết để đào tạo nghề, giới thiệu việc làm cho thanh niên DTTS tỉnh Gia Lai

Nghiệm thu nhiệm vụ khoa học xây dựng mô hình liên kết để đào tạo nghề, giới thiệu việc làm cho thanh niên DTTS tỉnh Gia Lai

(GLO)- Chiều 19-3, Hội đồng Khoa học và Công nghệ chuyên ngành tỉnh Gia Lai đã nghiệm thu nhiệm vụ xây dựng mô hình liên kết giữa cơ sở đào tạo nghề với doanh nghiệp để đào tạo nghề, giới thiệu việc làm cho thanh niên dân tộc thiểu số (DTTS) trên địa bàn tỉnh.