Mặc dù Microsoft đã cho ban hành bản sửa lỗi để bịt lỗ hổng LSASS trong Windows, nhưng sự xuất hiện của 3 phiên bản sâu Korgo mới đã chứng tỏ rằng không phải tất cả các hệ thống đã được cập nhật bản patch sửa lỗi.
Sâu Korgo đã bắt đầu xuất hiện từ giữa tuần trước với 3 phiên bản: Korgo.a, Korgo.b, và Korgo.c, với chức năng quét các hệ thống chưa được áp dụng bản sửa lỗi. Korgo không phát tán theo con đường e-mail và khi lây nhiễm vào hệ thống, chúng sẽ mở một "cổng sau" (backdoor), cho phép kẻ tấn công có thể kết nối tới máy tính nạn nhân.
Theo hãng bảo mật Phần Lan F-Secure, Korgo (còn có tên khác là Padobot), lựa chọn các địa chỉ IP từ nhiều hệ thống máy tính ngẫu nhiên để lây nhiễm và tấn công với các thức khai thác lỗ hổng LSASS tương tự như sâu Sasser.
Korgo mở các cổng TCP: 113, 445, 2041, 3067, và 6667 để kết nối tới các máy chủ IRC chờ nhận lệnh và nhận dữ liệu truyền tới. Trong trường hợp khai thác thành công, sâu có thể cho phép tin tặc điều khiển hoàn toàn hệ thống máy tính nạn nhân.
Mặc dù tốc độ phát tán của Korgo không nhanh nhưng các hãng bảo mật vẫn khuyến cáo người dùng nên nhanh chóng cập nhật bản patch bịt lỗ hổng LSASS cho Windows NT, 2000, XP, và Windows Server 2003 bằng chức năng Windows Update hoặc từ website của Microsoft.
Lỗ hổng LSASS trong Windows vẫn tiếp tục bị khai thác
188
Bạn nên đọc
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code Skibidi Tower Defense mới nhất và cách đổi code lấy thưởng
Hôm qua -

Chuyển từ cơ số 2 sang cơ số 16
Hôm qua -

Top 9 phần mềm giả lập PC trên Android
Hôm qua -

Cách tính diện tích hình tròn và chu vi hình tròn
Hôm qua 1 -

Cách khôi phục bài viết đã ẩn trên Facebook bằng điện thoại, máy tính
Hôm qua 1 -

Hướng dẫn cách chơi, lên đồ Aya mùa S1 2023
2 ngày -

Cách chặn tìm kiếm Zalo qua số điện thoại
Hôm qua -

Chào tháng 6: Câu nói hay nhất về tháng 6, stt tháng 6 tràn ngập yêu thương
2 ngày 2 -

Huyền Thoại Hải Tặc - Hải Tặc Đại Chiến
-

Top 10+ trang web tốt nhất để tải phụ đề cho phim
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy