Cảnh báo 4 lỗ hổng Windows có thể bị khai thác thành chuỗi tấn công mạng

NGUYỄN ĐĂNG |

Theo các chuyên gia an ninh của Bkav, 4 lỗ hổng lớn trên hệ điều hành Windows có thể tạo điều kiện để các hacker kết hợp tạo thành chuỗi tấn công hoàn hảo, kiểm soát toàn bộ hệ thống, đánh cắp thông tin nhạy cảm của người dùng.

Các lỗ hổng bao gồm: 2 lỗi thực thi mã từ xa, 1 lỗi leo thang đặc quyền và 1 lỗi vượt qua tính năng bảo mật Secure Boot. Microsoft đã khắc phục các lỗi này trong bản vá tháng năm (Patch Tuesday). Theo các chuyên gia trong nước và quốc tế, người dùng cần lập tức cập nhật để tránh xảy ra một cuộc tấn công trên diện rộng.

Lỗ hổng đầu tiên (mã định danh CVE-2023-29325) là một lỗi thực thi mã từ xa trong công nghệ OLE​ (Object Linking & Embedding) trên Windows, ảnh hưởng đến Outlook. Để khai thác, hacker gửi một email lừa đảo độc hại đến người dùng. Chỉ cần nạn nhân mở email bằng phần mềm Outlook, hoặc ứng dụng Outlook hiển thị bản xem thử của email, kẻ tấn công có thể thực thi mã từ xa và chiếm quyền điều khiển hoàn toàn thiết bị.

Lỗ hổng thứ hai, CVE-2023-29336, là lỗi leo thang đặc quyền trong trình điều khiển nhân Win32k của hệ điều hành. Khai thác thành công, tin tặc có thể leo thang từ người dùng lên đặc quyền System (quyền cao nhất trong hệ điều hành), từ đó cài cắm mã độc trên thiết bị mục tiêu và duy trì quyền truy cập. Lỗ hổng hiện đang bị khai thác trong các cuộc tấn công thực tế.

Lỗ hổng thứ ba, CVE-2023-24932, tạo điều kiện để hacker vượt qua tính năng khởi động an toàn Secure Boot​. Để khai thác, tin tặc tìm cách “nằm vùng” hoặc chiếm quyền quản trị trên thiết bị mục tiêu, từ đó cài mã độc bootkit lên firmware (phần sụn) hệ thống. Bootkit này cho phép hacker chiếm quyền kiểm soát quá trình khởi động thiết bị, nằm vùng lâu hơn và tránh bị phát hiện bởi các giải pháp an ninh.

Nguy hiểm nhất là lỗ hổng thực thi mã từ xa CVE-2023-24941 (điểm nghiêm trọng CVSS 9,8/10), có thể là bàn đạp để hacker tấn công sâu vào các hệ thống khác​. Lỗ hổng tồn tại trong giao thức chia sẻ tệp tin trong mạng NFS (Network File System) của Windows. Kẻ tấn công chưa được xác thực có thể gửi một lệnh tự tạo đặc biệt đến dịch vụ NFS, từ đó giành quyền kiểm soát các máy chủ Windows. CVE-2023-24941 ảnh hưởng đến Windows Server 2012, 2016, 2019 và 2022 và đặc biệt không yêu cầu tương tác người dùng.

Trong điều kiện lý tưởng, tin tặc có thể kết hợp 4 lỗ hổng trên để tạo thành một chuỗi tấn công từ việc lừa nạn nhân click vào email giả mạo để khai thác CVE-2023-29325, từ đó chiếm quyền thực thi mã từ xa trên thiết bị mục tiêu. Sau đó, hacker có thể tuần tự leo thang đặc quyền từ mức người dùng lên đặc quyền hệ thống qua CVE-2023-29336, sau đó lây nhiễm phần mềm độc hại và duy trì quyền truy cập trên thiết bị.

Khi đã nằm vùng trên thiết bị, hacker có thể khai thác tính năng bảo mật Secure Boot bằng CVE-2023-24932, cài cắm các phần mềm độc hại và duy trì sự hiện diện trên hệ thống nạn nhân. Cuối cùng, hacker lợi dụng CVE-2023-24941 để khai thác sâu vào các máy chủ Windows.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, nhận định: “Thực hiện thành công các bước tấn công, hacker có thể kiểm soát toàn bộ hệ thống, đánh cắp thông tin nhạy cảm... Đặc biệt, lỗ hổng CVE-2023-29325 khiến người dùng đứng trước nguy cơ trở thành nạn nhân của các chiến dịch lừa đảo bằng email (phishing). Việc tấn công bằng hình thức này khá dễ dàng, chi phí thấp và có thể thực hiện trên phạm vi rộng, do đó mức ảnh hưởng sẽ rất lớn”.

Ông Cường cùng các chuyên gia khuyến cáo người dùng cần lập tức cập nhật hệ điều hành Windows lên phiên bản mới nhất. Đồng thời, người dùng không nên mở email lạ không rõ nguồn gốc, nếu phát hiện bất thường trên hệ thống cần liên hệ đội ngũ chuyên môn để rà soát, xử lý.

NGUYỄN ĐĂNG
TIN LIÊN QUAN

Tấm séc có chữ ký của Steve Jobs trị giá ngang một viên kim cương

Anh Vũ |

Một tấm séc quý hiếm và nguyên bản của Công ty Máy tính Apple do Steve Jobs kí vào năm 1976 đã được bán với mức giá tương đương một viên kim cương sáu cara khổng lồ.

Kết nối iPhone để dùng iMessage trên Windows 11

Anh Vũ |

Với bản cập nhật mới nhất, Microsoft đang kích hoạt tính năng nhắn tin iMessage trên hệ điều hành Windows 11.

Microsoft chính thức khai tử Windows 10

Đình Hiếu |

Mới đây, Microsoft đã chính thức cho ra Windows 10 22H2 (còn gọi là Windows 10 2022 Update), đây cũng sẽ là phiên bản cuối cùng, Windows 10 sẽ chấm dứt mọi sự hỗ trợ về hệ điều hành vào năm 2025 tới đây.

Đề nghị trả lại ngân sách 2.800 tỉ đồng tiền hỗ trợ công nhân thuê nhà

Minh Hạnh |

Bộ Lao động, Thương binh, Xã hội (LĐTBXH) vừa có báo cáo gửi Chính phủ về việc đề xuất phương án xử lý kinh phí còn lại của chính sách hỗ trợ tiền thuê nhà cho người lao động. Theo đó, Bộ LĐTBXH đề nghị trả lại hơn 2.800 tỉ đồng về ngân sách Trung ương số kinh phí còn lại của gói hỗ trợ tiền thuê nhà cho người lao động.

Người lao động mua chênh giá nhà ở xã hội là mất đi tính nhân văn

Vương Trần |

Do nguồn cung quá ít trong khi nhu cầu cao, nhiều người lao động khá vất vả mới kiếm được suất mua nhà ở xã hội. Từ đó, nhiều đối tượng trung gian, cò mồi lợi dụng việc này để kiếm tiền chênh lệch từ người muốn mua nhà ở xã hội. Đại biểu Quốc hội cho rằng, cần có sự giám sát để đảm bảo chính sách nhân văn này đến đúng đối tượng.

Sự nghiệp, cát xê chục triệu USD của Johnny Depp sau thắng kiện Amber Heard

DI PY |

Johnny Depp làm đại diện cho nước hoa Sauvage của Dior với cát-xê lên đến 20 triệu USD (khoảng hơn 469 tỉ đồng).

NSƯT Thanh Quý: Thực tế ở khu chợ Long Biên khổ cực gấp nhiều lần trên phim

NHÓM PV |

Trong chương trình Cà phê chiều thứ 7 của báo Lao Động, NSƯT Thanh Quý đã chia sẻ nhiều câu chuyện hậu trường lần đầu tiên được tiết lộ phía sau những hình ảnh trên giờ vàng của bộ phim "Cuộc đời vẫn đẹp sao".

Bên trong Ngôi làng Châu Âu giữa lòng Hà Nội

Chí Long |

Sự kiện Ngôi làng Châu Âu diễn ra đến 15.5.2023 tại phố đi bộ hồ Hoàn Kiếm, Hà Nội đem đến những trải nghiệm văn hóa, nghệ thuật và ẩm thực đặc sắc.

Tấm séc có chữ ký của Steve Jobs trị giá ngang một viên kim cương

Anh Vũ |

Một tấm séc quý hiếm và nguyên bản của Công ty Máy tính Apple do Steve Jobs kí vào năm 1976 đã được bán với mức giá tương đương một viên kim cương sáu cara khổng lồ.

Kết nối iPhone để dùng iMessage trên Windows 11

Anh Vũ |

Với bản cập nhật mới nhất, Microsoft đang kích hoạt tính năng nhắn tin iMessage trên hệ điều hành Windows 11.

Microsoft chính thức khai tử Windows 10

Đình Hiếu |

Mới đây, Microsoft đã chính thức cho ra Windows 10 22H2 (còn gọi là Windows 10 2022 Update), đây cũng sẽ là phiên bản cuối cùng, Windows 10 sẽ chấm dứt mọi sự hỗ trợ về hệ điều hành vào năm 2025 tới đây.