Trung tâm nghiên cứu bảo mật Internet SANS (ISC) cuối tuần qua đã cho công bố một lỗ hổng mới trong hệ điều hành Windows có thể bị tin tặc lợi dụng để vô hiệu hoá các ứng dụng quét và diệt phần mềm nguy hiểm.
Thực tế, hãng bảo mật Secunia đã phát hiện và cho công bố lỗ hổng bảo mật mới này từ giữa tuần trước nhưng rất ít người chú ý đến. Theo các chuyên gia nghiên phân tích của ISC thì lỗ hổng bảo mật mới trong Windows này thực sự nguy hiểm hơn “vẻ bề ngoài” rất nhiều.
Theo thông tin từ ISC, lỗ hổng bảo mật này liên quan đến việc Windows xử lý các khoá registry quan trọng trong nền tảng của hệ điều hành. Tin tặc hoàn toàn có thể lợi dụng lỗ hổng để che dấu các đoạn mã nguy hiểm nhằm qua mặt các phần mềm quét và diệt virus, sâu, phần mềm gián điệp… ISC cũng cho biết có rất nhiều các phần mềm diệt virus thương mại hay quét spyware đã bị qua mặt.
Daniel Wesemann, chuyên gia của ISC, cho biết trung tâm đã phát hiện ra mối nguy hiểm tiềm tàng của lỗ hổng bảo mật này khi bắt tay vào nghiên cứu phân tích nó. Một khoá registry dài có thể được thêm vào thông qua việc lợi dụng lỗ hổng bảo mật này mà không bị ứng dụng regedit hay regedt32 phát hiện và hiển thị. Thậm trí, tất cả những khoá registry con của khoá đã được bổ sung đó cũng vô hình trước regedit và regedt32
Mitchell Ashley, chuyên gia công nghệ trưởng của StillSecure, cho biết thêm bằng cách này tin tặc hoàn toàn có thể giấu và cho phép các chương trình nguy hiểm của mình chạy dưới nền của hệ điều hành thông qua việc bổ sung thêm các khoá registry vào “autorun” hoặc vào khoá Run.
Nếu một khoá registry có độ dài hơn 254 kí tự (extra-long registry key) thì ứng dụng quản lý và sửa chữa registry của Windows sẽ không thể kiểm soát hay hiển thị được. Bên cạnh đó, các chương trình quét và diệt phần mềm nguy hiểm lại cũng không thể tìm và quét các khoá registry quá dài.
Theo Secunia, Windows 2000 và XP, bao gồm cả XP SP2, đều bị ảnh hưởng bởi lỗi này.
Lỗ nghiêm trọng của Windows, áo giáp chống virus bị vô hiệu hoá
70
Bạn nên đọc
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
CEO AMD nhận thưởng 33 triệu USD
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Spotlight là gì? Chiếm spotlight là gì?
Hôm qua -
Hướng dẫn cách đăng nhập vào máy tính khi quên mật khẩu
Hôm qua 1 -
Cách sử dụng ADB và Fastboot trên Android
Hôm qua -
Code Fruit Seas mới nhất và cách nhập code
Hôm qua 1 -
Stt hay về mùa hè, những câu nói hay về mùa hè
Hôm qua -
50+ lời chúc thi tốt hay và ý nghĩa nhất dành tặng bạn bè và người thân
Hôm qua 2 -
Hướng dẫn tự tạo mod Minecraft để chơi game theo phong cách của bạn
Hôm qua 1 -
Lời cảm ơn cha sâu sắc và chân thành nhất
Hôm qua -
Cách gõ a còng @ trên bàn phím máy tính, điện thoại
Hôm qua 7 -
30+ cap chất về đời, stt chất về đời đáng suy ngẫm
Hôm qua