Sau 6 tháng Microsoft mới vá lỗ hổng nghiêm trọng trên Windows

Theo dõi Báo Gia Lai trên Google News
Microsoft cuối cùng đã vá lỗ hổng bảo mật nghiêm trọng của Windows Kernel, nhưng không phải trước khi nó bị tấn công.

Theo TechRadar, Microsoft cuối cùng đã giải quyết một lỗ hổng bảo mật nghiêm trọng mà công ty từng được báo cáo đang bị khai thác tích cực trong ít nhất nửa năm qua. Lỗ hổng này được theo dõi với tên mã CVE-2024-21338, lần đầu tiên được các nhà nghiên cứu an ninh mạng từ Avast phát hiện cách nay khoảng 6 tháng.

Được mô tả là lỗ hổng leo thang đặc quyền hệ thống Windows Kernel, CVE-2024-21338 được phát hiện trong trình điều khiển Windows AppLocker appid.sys. Nó ảnh hưởng đến nhiều phiên bản của cả hệ điều hành Windows 10 và Windows 11. Thậm chí cũng được tìm thấy trong Windows Server 2019 và 2022.

Microsoft đã vá lỗ hổng nghiêm trọng trên Windows sau 6 tháng

Microsoft đã vá lỗ hổng nghiêm trọng trên Windows sau 6 tháng

Các nhà nghiên cứu của Avast đã thông báo cho Microsoft về lỗ hổng này và cho biết nó đang được khai thác dưới dạng zero-day từ lâu. Kể từ đó, một số tổ chức tội phạm mạng nguy hiểm và lớn nhất trên thế giới đã tích cực tấn công vào CVE-2024-21338, trong đó có cả nhóm Lazarus được cho là đến từ Triều Tiên, đã lạm dụng chính lỗ hổng này để truy cập vào lõi hệ thống của các thiết bị dễ bị tấn công và vô hiệu hóa chương trình chống virus.

Nhóm tin tặc khét tiếng này được cho là đã vô hiệu hóa thành công các sản phẩm bảo mật như AhnLab V3 Endpoint Security, Windows Defender, CrowdStrike Falcon và giải pháp chống phần mềm độc hại HitmanPro.

Hiện tại, tính đến giữa tháng 2.2024, bản vá cho lỗ hổng đã khả dụng cho Windows. Microsoft cũng đã cập nhật cảnh báo về lỗ hổng vào tuần trước, xác nhận lỗ hổng đang bị lạm dụng trong thực tế, nhưng không cung cấp thêm chi tiết về kẻ tấn công. Công ty đang khuyên người dùng nên cài đặt bản cập nhật tích lũy của tháng 2 để nhận được bản vá.

Có thể bạn quan tâm

Các Bộ trưởng G20 nhấn mạnh yêu cầu thúc đẩy đầu tư, tăng trưởng kinh tế và khai thác tối đa lợi ích từ những công nghệ đang phát triển nhanh chóng. Ảnh: VietnamPlus

G20 thống nhất nguyên tắc định hướng quản lý AI

(GLO)- Các Bộ trưởng G20 đã đạt đồng thuận về “các nguyên tắc Carolina đối với công nghệ mới nổi”, trong đó đề cao cách tiếp cận linh hoạt đối với trí tuệ nhân tạo (AI), ưu tiên sử dụng các quy định hiện hành và chỉ xây dựng quy định mới khi cần thiết.

ChatGPT, Claude và Grok đồng loạt gặp sự cố

ChatGPT, Claude và Grok đồng loạt gặp sự cố

(GLO)- Nhiều chatbot AI lớn đồng loạt gặp sự cố trong ngày 3-9, khiến người dùng tại nhiều khu vực không thể truy cập hoặc nhận phản hồi. ChatGPT, Claude và Grok là những dịch vụ bị ảnh hưởng rõ rệt nhất.

Internet Việt Nam đạt kỷ lục mới

Internet Việt Nam đạt kỷ lục mới

Báo cáo Speedtest Global Index mới nhất ghi nhận dấu mốc phát triển mới của internet Việt Nam, khi cả mạng di động và băng rộng cố định lần đầu tiên cùng góp mặt trong nhóm 10 quốc gia, vùng lãnh thổ dẫn đầu về tốc độ.

Sân chơi trí tuệ cho thí sinh Gia Lai

Sân chơi trí tuệ cho thí sinh Gia Lai

(GLO)- Ông Nguyễn Ngọc Hóa - Giám đốc Trung tâm Khám phá Khoa học và Đổi mới sáng tạo (Sở Khoa học và Công nghệ tỉnh Gia Lai) cho biết, tại Vòng chung kết toàn quốc Cuộc thi Tài năng robot - ROBOTACON WRO 2026, tỉnh Gia Lai có 52 đội với 164 thí sinh tham gia tranh tài ở 5 bảng đấu.

ung-dung-Viettel-Tammi-gia-lai-vuot-moc-5-trieu-nguoi-dung

Ứng dụng Tammi của Viettel vượt mốc 5 triệu người dùng

(GLO)- Viettel Tammi đã vượt mốc 5 triệu người dùng. Sự tăng trưởng ấn tượng này đến từ khả năng đáp ứng sát nhu cầu thực tế của người Việt, với các tính năng liên lạc liền mạch như gọi điện, nhắn tin không tốn data, video call chất lượng cao, cùng công nghệ AI và tính năng Phone to App.

null