Sau 6 tháng Microsoft mới vá lỗ hổng nghiêm trọng trên Windows

Theo dõi Báo Gia Lai trên Google News
Microsoft cuối cùng đã vá lỗ hổng bảo mật nghiêm trọng của Windows Kernel, nhưng không phải trước khi nó bị tấn công.

Theo TechRadar, Microsoft cuối cùng đã giải quyết một lỗ hổng bảo mật nghiêm trọng mà công ty từng được báo cáo đang bị khai thác tích cực trong ít nhất nửa năm qua. Lỗ hổng này được theo dõi với tên mã CVE-2024-21338, lần đầu tiên được các nhà nghiên cứu an ninh mạng từ Avast phát hiện cách nay khoảng 6 tháng.

Được mô tả là lỗ hổng leo thang đặc quyền hệ thống Windows Kernel, CVE-2024-21338 được phát hiện trong trình điều khiển Windows AppLocker appid.sys. Nó ảnh hưởng đến nhiều phiên bản của cả hệ điều hành Windows 10 và Windows 11. Thậm chí cũng được tìm thấy trong Windows Server 2019 và 2022.

Microsoft đã vá lỗ hổng nghiêm trọng trên Windows sau 6 tháng

Microsoft đã vá lỗ hổng nghiêm trọng trên Windows sau 6 tháng

Các nhà nghiên cứu của Avast đã thông báo cho Microsoft về lỗ hổng này và cho biết nó đang được khai thác dưới dạng zero-day từ lâu. Kể từ đó, một số tổ chức tội phạm mạng nguy hiểm và lớn nhất trên thế giới đã tích cực tấn công vào CVE-2024-21338, trong đó có cả nhóm Lazarus được cho là đến từ Triều Tiên, đã lạm dụng chính lỗ hổng này để truy cập vào lõi hệ thống của các thiết bị dễ bị tấn công và vô hiệu hóa chương trình chống virus.

Nhóm tin tặc khét tiếng này được cho là đã vô hiệu hóa thành công các sản phẩm bảo mật như AhnLab V3 Endpoint Security, Windows Defender, CrowdStrike Falcon và giải pháp chống phần mềm độc hại HitmanPro.

Hiện tại, tính đến giữa tháng 2.2024, bản vá cho lỗ hổng đã khả dụng cho Windows. Microsoft cũng đã cập nhật cảnh báo về lỗ hổng vào tuần trước, xác nhận lỗ hổng đang bị lạm dụng trong thực tế, nhưng không cung cấp thêm chi tiết về kẻ tấn công. Công ty đang khuyên người dùng nên cài đặt bản cập nhật tích lũy của tháng 2 để nhận được bản vá.

Có thể bạn quan tâm

Google chính thức trình làng Android 17 với sự lột xác toàn diện, đưa trí tuệ nhân tạo (AI) trở thành nhân tố cốt lõi của hệ điều hành.

Android 17 tăng tốc cuộc đua AI trên smartphone

(GLO)- Google vừa chính thức giới thiệu Android 17 với hàng loạt nâng cấp tập trung vào trí tuệ nhân tạo (AI), đánh dấu bước chuyển lớn khi hệ điều hành này không còn chỉ là nền tảng vận hành điện thoại mà đang trở thành một “trợ lý số” thông minh.

Các ứng dụng tiết kiệm pin thường chạy ngầm liên tục, vô tình trở thành tác nhân gây hao pin và nóng máy hơn mức bình thường.

Vì sao chuyên gia khuyên xóa ứng dụng tiết kiệm pin?

(GLO)- Các ứng dụng tiết kiệm pin từng được nhiều người dùng smartphone xem như giải pháp kéo dài thời lượng sử dụng thiết bị. Tuy nhiên, theo các chuyên gia công nghệ, đây lại có thể là nguyên nhân khiến điện thoại hao pin nhanh hơn và tiềm ẩn nguy cơ mất an toàn dữ liệu.

Các tập đoàn công nghệ lớn đang ưu tiên thu mua linh kiện số lượng lớn để xây dựng hệ thống AI, đẩy giá thành máy tính cá nhân lên cao.

Linh kiện máy tính khan hiếm vì cuộc đua AI

(GLO)- Sự bùng nổ của trí tuệ nhân tạo (AI) đang tạo ra những tác động trái chiều lên ngành công nghệ toàn cầu. Trong khi các tập đoàn AI và nhà sản xuất chip hưởng lợi lớn từ làn sóng đầu tư hạ tầng dữ liệu, nhiều lĩnh vực công nghệ truyền thống lại rơi vào khó khăn vì giá linh kiện leo thang.

null