Trung tâm nghiên cứu bảo mật Internet SANS (ISC) cuối tuần qua đã cho công bố một lỗ hổng mới trong hệ điều hành Windows có thể bị tin tặc lợi dụng để vô hiệu hoá các ứng dụng quét và diệt phần mềm nguy hiểm.
Thực tế, hãng bảo mật Secunia đã phát hiện và cho công bố lỗ hổng bảo mật mới này từ giữa tuần trước nhưng rất ít người chú ý đến. Theo các chuyên gia nghiên phân tích của ISC thì lỗ hổng bảo mật mới trong Windows này thực sự nguy hiểm hơn “vẻ bề ngoài” rất nhiều.
Theo thông tin từ ISC, lỗ hổng bảo mật này liên quan đến việc Windows xử lý các khoá registry quan trọng trong nền tảng của hệ điều hành. Tin tặc hoàn toàn có thể lợi dụng lỗ hổng để che dấu các đoạn mã nguy hiểm nhằm qua mặt các phần mềm quét và diệt virus, sâu, phần mềm gián điệp… ISC cũng cho biết có rất nhiều các phần mềm diệt virus thương mại hay quét spyware đã bị qua mặt.
Daniel Wesemann, chuyên gia của ISC, cho biết trung tâm đã phát hiện ra mối nguy hiểm tiềm tàng của lỗ hổng bảo mật này khi bắt tay vào nghiên cứu phân tích nó. Một khoá registry dài có thể được thêm vào thông qua việc lợi dụng lỗ hổng bảo mật này mà không bị ứng dụng regedit hay regedt32 phát hiện và hiển thị. Thậm trí, tất cả những khoá registry con của khoá đã được bổ sung đó cũng vô hình trước regedit và regedt32
Mitchell Ashley, chuyên gia công nghệ trưởng của StillSecure, cho biết thêm bằng cách này tin tặc hoàn toàn có thể giấu và cho phép các chương trình nguy hiểm của mình chạy dưới nền của hệ điều hành thông qua việc bổ sung thêm các khoá registry vào “autorun” hoặc vào khoá Run.
Nếu một khoá registry có độ dài hơn 254 kí tự (extra-long registry key) thì ứng dụng quản lý và sửa chữa registry của Windows sẽ không thể kiểm soát hay hiển thị được. Bên cạnh đó, các chương trình quét và diệt phần mềm nguy hiểm lại cũng không thể tìm và quét các khoá registry quá dài.
Theo Secunia, Windows 2000 và XP, bao gồm cả XP SP2, đều bị ảnh hưởng bởi lỗi này.
Lỗ nghiêm trọng của Windows, áo giáp chống virus bị vô hiệu hoá
71
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Stt xin lỗi người yêu chân thành nhất, giúp người ấy nhanh hết giận
2 ngày -

20 phần mềm giả lập Android tốt nhất cho Windows 2026
2 ngày 13 -

Kiểu gõ Telex, cách gõ Telex và bảng mã tiếng Việt Telex
2 ngày 2 -

Cách xóa bộ nhớ đệm Telegram điện thoại, máy tính
2 ngày -

Hướng dẫn cài Google Chrome trên hệ điều hành Ubuntu
2 ngày -

13 cách giúp bạn hết nhạt nhẽo và trở nên thú vị hơn
2 ngày 26 -

Hướng dẫn vào Deep Web cho người mới
2 ngày -

Cách tạo topic nhóm Telegram để thảo luận
2 ngày -

Cách gộp nhiều file Word thành 1 file duy nhất
2 ngày -

Bluetooth là gì? Những thông tin hữu ích về công nghệ Bluetooth
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy