Trung tâm nghiên cứu bảo mật Internet SANS (ISC) cuối tuần qua đã cho công bố một lỗ hổng mới trong hệ điều hành Windows có thể bị tin tặc lợi dụng để vô hiệu hoá các ứng dụng quét và diệt phần mềm nguy hiểm.
Thực tế, hãng bảo mật Secunia đã phát hiện và cho công bố lỗ hổng bảo mật mới này từ giữa tuần trước nhưng rất ít người chú ý đến. Theo các chuyên gia nghiên phân tích của ISC thì lỗ hổng bảo mật mới trong Windows này thực sự nguy hiểm hơn “vẻ bề ngoài” rất nhiều.
Theo thông tin từ ISC, lỗ hổng bảo mật này liên quan đến việc Windows xử lý các khoá registry quan trọng trong nền tảng của hệ điều hành. Tin tặc hoàn toàn có thể lợi dụng lỗ hổng để che dấu các đoạn mã nguy hiểm nhằm qua mặt các phần mềm quét và diệt virus, sâu, phần mềm gián điệp… ISC cũng cho biết có rất nhiều các phần mềm diệt virus thương mại hay quét spyware đã bị qua mặt.
Daniel Wesemann, chuyên gia của ISC, cho biết trung tâm đã phát hiện ra mối nguy hiểm tiềm tàng của lỗ hổng bảo mật này khi bắt tay vào nghiên cứu phân tích nó. Một khoá registry dài có thể được thêm vào thông qua việc lợi dụng lỗ hổng bảo mật này mà không bị ứng dụng regedit hay regedt32 phát hiện và hiển thị. Thậm trí, tất cả những khoá registry con của khoá đã được bổ sung đó cũng vô hình trước regedit và regedt32
Mitchell Ashley, chuyên gia công nghệ trưởng của StillSecure, cho biết thêm bằng cách này tin tặc hoàn toàn có thể giấu và cho phép các chương trình nguy hiểm của mình chạy dưới nền của hệ điều hành thông qua việc bổ sung thêm các khoá registry vào “autorun” hoặc vào khoá Run.
Nếu một khoá registry có độ dài hơn 254 kí tự (extra-long registry key) thì ứng dụng quản lý và sửa chữa registry của Windows sẽ không thể kiểm soát hay hiển thị được. Bên cạnh đó, các chương trình quét và diệt phần mềm nguy hiểm lại cũng không thể tìm và quét các khoá registry quá dài.
Theo Secunia, Windows 2000 và XP, bao gồm cả XP SP2, đều bị ảnh hưởng bởi lỗi này.
Lỗ nghiêm trọng của Windows, áo giáp chống virus bị vô hiệu hoá
71
Bạn nên đọc
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn sử dụng Photoshop cho người mới
2 ngày 3 -

Code Phiêu Lưu Sinh Tồn VTC Game mới nhất
2 ngày -

Cách làm sơ đồ tư duy trên Canva
2 ngày -

Cách cài đặt Windows 10 từ USB bằng file ISO
2 ngày 6 -

Cách sửa lỗi AutoCAD bị giật, lag
2 ngày -

Top trang web chia sẻ torrent phổ biến nhất
2 ngày -

Tổng hợp các cách tắt iPhone trong iOS 18
2 ngày -

Hàm SUMIF trong Excel: Cách sử dụng và ví dụ cụ thể
2 ngày 8 -

Hướng dẫn tạo USB boot với Hiren's BootCD nhanh chóng
2 ngày 6 -

Công thức tính chiều cao hình thang: thường, vuông, cân
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy