Nếu bạn đang dùng Windows OS thì hãy cài bản vá bảo mật này ngay.
Microsoft vừa phát hành khẩn cấp bản vá bảo mật để khắc phục lỗi RCE (Remote Code Execution) trên Malware Protection Engine (MPE), cho phép kẻ tấn công thực thi đoạn mã từ xa và chiếm quyền kiểm soát máy tính nạn nhân.
Được bật mặc định, Microsoft Malware Protection Engine mang tới các tính năng bảo mật cơ bản (như quét, phát hiện, xóa) cho các phần mềm diệt virus, diệt malware mà Microsoft phát hành.
Xem thêm: 10 phần mềm diệt virus hiệu quả nhất cho Windows 2017
Theo Microsoft, lỗ hổng này ảnh hưởng tới nhiều phần mềm bảo mật của hãng, trong đó có cả Windows Defender và Microsoft Security Essentials, cùng với Endpoint Protection, Forefront Endpoint Protection và Exchane Server 2013 và 2016, Windows 7, Windows 8.1, Windows 10, Windows RT 8.1 và Windows Server.
Cài bản vá bảo mật Windows ngay để không bị hack
Có mã là CVE-2017-11937, lỗ hổng này thực chất là do bộ nhớ bị lỗi khi Malware Protection Engine quét các file bị làm giả để phát hiện hiểm họa.
Lỗ hổng cho phép hacker chiếm quyền kiểm soát PC
Microsoft nói kẻ tấn công đặt tập tin nhiễm độc này vào một vị trí, sau đó Malware Protection Engine quét được gây lỗi bộ nhớ và cho phép thực thi mã độc từ xa trên tài khoản LocalSystem và chiếm quyền kiểm soát máy mục tiêu.
“Có nhiều cách để đặt file này, ví dụ như dùng website mà người dùng truy cập”, Microsoft giải thích. Các cách khác có thể là qua email, các ứng dụng chat. Kẻ tấn công cũng có thể “lợi dụng website chấp thuận hoặc lưu trữ nội dung người dùng cung cấp để tải file lên một địa điểm chung, sau đó Malware Protection Engine quét máy chủ host và sẽ gặp lỗi”.
Tải ngay bản vá bảo mật
Microsoft đảm bảo với khách hàng rằng lỗ hổng đã được khắc phục trước khi có bất kì trường hợp tấn công nào. Họ đã phát hành cập nhật bảo mật và khuyên dùng vá sớm nhất có thể. Hầu hết người dùng có thể nhận được bản vá khẩn cấp tự động.
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11937
Lỗ hổng này được Trung tâm an ninh mạng quốc gia của Anh (NCSC), tổ chức chuyên về an ninh mạng của GCHQ, Sở chỉ huy thông tin chính phủ của Anh, phát hiện và báo cáo. Bản vá cũng đến vài ngày trước khi Microsoft tung ra bản vá Patch Tuesday cho tháng 12.
Xem thêm: Microsoft phát hành bản vá cập nhật cho 25 lỗ hổng bảo mật cực kì quan trọng