Mặc dù Microsoft đã cho ban hành bản sửa lỗi để bịt lỗ hổng LSASS trong Windows, nhưng sự xuất hiện của 3 phiên bản sâu Korgo mới đã chứng tỏ rằng không phải tất cả các hệ thống đã được cập nhật bản patch sửa lỗi.
Sâu Korgo đã bắt đầu xuất hiện từ giữa tuần trước với 3 phiên bản: Korgo.a, Korgo.b, và Korgo.c, với chức năng quét các hệ thống chưa được áp dụng bản sửa lỗi. Korgo không phát tán theo con đường e-mail và khi lây nhiễm vào hệ thống, chúng sẽ mở một "cổng sau" (backdoor), cho phép kẻ tấn công có thể kết nối tới máy tính nạn nhân.
Theo hãng bảo mật Phần Lan F-Secure, Korgo (còn có tên khác là Padobot), lựa chọn các địa chỉ IP từ nhiều hệ thống máy tính ngẫu nhiên để lây nhiễm và tấn công với các thức khai thác lỗ hổng LSASS tương tự như sâu Sasser.
Korgo mở các cổng TCP: 113, 445, 2041, 3067, và 6667 để kết nối tới các máy chủ IRC chờ nhận lệnh và nhận dữ liệu truyền tới. Trong trường hợp khai thác thành công, sâu có thể cho phép tin tặc điều khiển hoàn toàn hệ thống máy tính nạn nhân.
Mặc dù tốc độ phát tán của Korgo không nhanh nhưng các hãng bảo mật vẫn khuyến cáo người dùng nên nhanh chóng cập nhật bản patch bịt lỗ hổng LSASS cho Windows NT, 2000, XP, và Windows Server 2003 bằng chức năng Windows Update hoặc từ website của Microsoft.
Lỗ hổng LSASS trong Windows vẫn tiếp tục bị khai thác
188
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hình ảnh chào buổi sáng, hình ảnh chào ngày mới đẹp
2 ngày -

Cách đăng nhập nhiều tài khoản trên Telegram iPhone, Android
2 ngày -

Icon chim cánh cụt có nghĩa là gì?
2 ngày -

Ảnh Free Fire giàu, ảnh nick Free Fire giàu, ảnh acc Free Fire giàu
2 ngày -

Cách cài ảnh GIF làm avatar Telegram
2 ngày -

Những bài thơ về mưa hay nhất lay động hàng triệu trái tim
2 ngày -

Hướng dẫn cách vẽ sơ đồ trong Word
2 ngày -

87 Slogan Team Building chất, hài hước và ý nghĩa
2 ngày -

Xịn sò hay xịn xò là đúng chính tả? Có đến 90% người dùng bị sai
2 ngày 1 -

Hướng dẫn cách đăng nhập vào máy tính khi quên mật khẩu
2 ngày 1
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy