Microsoft cảnh báo tin tặc hiện đang lợi dụng một lỗi bảo mật chết người chưa được vá trong hệ điều hành Windows để tổ chức tấn công người trên diện rộng.
Bản tin cảnh báo bảo mật của Microsoft cho mục tiêu của tin tặc là một lỗi bảo mật trong dịch vụ tên miền DNS trong phiên bản Windows 2000 Server, Windows Server 2003, Windows 2000 Server Service Pack 4, Windows Server 2003 Service Pack 1 và Windows Server 2003 Service Pack 2.
Windows XP và Windows Vista không mắc lỗi DNS này.
DNS Service là một dịch vụ đảm trách nhiệm vụ dịch tên miền dạng văn bản sang thành địa chỉ IP cụ thể. Để tấn công vào lỗ hổng bảo mật dịch vụ này tin tặc chỉ cần gửi các gói dữ liệu RPC độc tới hệ thống mắc lỗi.
RPC (Remote Procedure Call) là một thủ tục chuyên dụng để nhận yêu cầu dịch vụ từ các PC khách ở xa trong cùng một hệ thống mạng. RPC từng có liên quan đến rất nhiều các lỗi bảo mật nguy hiểm khác. Trong đó có một lỗi đã tạo điều kiện thuận lợi cho sự bùng nổ của của con sâu nổi tiếng Blaster.
Đội phản ứng nhanh với các tình trạng mấy tính khẩn cấp của Pháp xếp lỗi bảo mật Windows DNS vào mức cực kỳ nguy hiểm - mức cao nhất trong thang bậc đánh giá mức độ nguy hiểm các lỗi bảo mật.
Microsoft khuyến cáo nếu tin tặc khai thác thành công lỗi bảo mật này chúng sẽ chiếm được toàn bộ quyền điều khiển hệ thống mắc lỗi.
Tạm thời trong thời gian chưa có bản sửa lỗi Microsoft khuyến cáo người dùng nên vô hiệu hoá khả năng RPC trên các máy chủ DNS, kích hoạt tính năng khoá cổng dữ liệu và lọc cao cấp trên các hệ thống tường lửa. Hãng bảo mật Symantec cũng khuyến cáo người dùng nên nhanh chóng áp dụng giải pháp này.
Như vậy chỉ một vài ngày sau khi phát hành bản cập nhật bảo mật tháng 4 Microsoft đã lại phải lên tiếng cảnh báo người dùng về một lỗi bảo mật vô cùng nguy hiểm khác trong hệ điều hành Windows.
Cùng lúc đó Microsoft cũng đang phải điên đầu vì lỗi bảo mật tệp tin Windows Help mới được phát hiện trong Windows. Microsoft khẳng định đây là một lỗi tràn bộ nhớ đệm. Nếu khai thác thành công lỗi này tin tặc cũng chiếm được toàn bộ quyền điều khiển hệ thống mắc lỗi. Hiện mã độc tấn công lỗi này đã được phát tán trên mạng. Microsoft chưa thông báo kế hoạch phát hành bản vá cho lỗi này.
Hoàng Dũng
Hacker mở chiến dịch tấn công lỗi Windows DNS
104
Bạn nên đọc
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn dịch tin nhắn WhatsApp
2 ngày -

16 website chuyển văn bản thành giọng nói tốt nhất
2 ngày -

IObit Uninstaller
-

Code Blade Ball mới nhất và cách nhập code
2 ngày -

Hướng dẫn vào BIOS trên các dòng máy tính khác nhau
2 ngày 7 -

Cách vào Safe Mode Windows 10 khi khởi động
2 ngày -

Cách mở khóa sổ điểm trên VnEdu
2 ngày -

Cách mở Task Manager trên Windows đơn giản nhất
2 ngày -

Thơ về con, thơ về con trai/con gái yêu của mẹ hay và cảm động nhất
2 ngày -

Tổng hợp tất cả các lệnh AutoCAD
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy