Chưa đầy 24 giờ sau khi Microsoft phát hành bản vá khắc phục 23 lỗi bảo mật nghiêm trọng trong các sản phẩm phần mềm, một đoạn mã độc hại đã xuất hiện tấn công Windows.
Trong một động thái bất thường, Bộ nội vụ Mỹ (DHS) đã ra lời cảnh báo người dùng nên nhanh chóng cài đặt bản vá MS06-040 càng sớm càng tốt. Nguyên nhân khiến đưa ra lời cảnh báo trên bởi MS06-040 có chức năng khắc phục một lỗi bảo mật cho phép thực thi đoạn mã từ xa và có thể bị lợi dụng trong các vụ tấn công mạng bằng sâu máy tính tương tự như sâu Blaster hoặc Sasser Slammer.
"Người dùng Windows nên nhanh chóng cài đặt bản vá lỗi MS06-040 vì đoạn mã độc hại có khả năng khai thác lỗi bảo mật đó đã xuất hiện trên mạng sau khi bản vá lỗi được phát hành chưa đầy 24 giờ," DHS cảnh báo.
Không những thế lỗi bảo mật đó còn có một số điểm khá giống với lỗi bị con sâu MSBlast khai thác tấn công trên diện rộng trong năm 2003. Cả hai lỗi bảo mật đều liên quan đến một thành phần của Windows có tên "Remote Procedure Call". MS06-040 khắc phục lỗi tràn bộ nhớ đệm trong Server Service - service sử dụng "Remote Procedure Call" mang lại khả năng hỗ trợ chia sẻ máy in, tệp tin ... Một kẻ tấn công ác ý hoàn toàn có thể gửi đi các gói tin mạng qua Internet để kích hoạt các đoạn mã độc hại trên các hệ thống mắc lỗi.
Nếu khai thác thành công, kẻ tấn công có thể chiếm quyền điểu khiển hệ thống mắc lỗi từ xa, cài đặt phần mềm mới, xem, thay đổi hoặc xoá dữ liệu hoặc tạo một tài khoản truy cập mới với quyền truy cập cao nhất.
Chuyên gia nghiên cứu bảo mật Neel Mehta của Internet Security Systems cho biết chỉ cần nâng cấp một số công cụ hacker toolkit với một số các đoạn mã các chuyên gia đã có thể kiểm tra và khai thác được lỗi bảo mật nói trên.
"Đây thực sự là một lỗi bảo vô cùng nghiêm trọng," Mehta khẳng định. "Hiện tại các đoạn mã có thể khai thác đã được sử dụng trong các vụ tấn công có mục tiêu vào một số hệ thống. Đáng tiếc hiện vẫn chưa có bất kỳ thông tin nào về giải pháp ngăn chặn việc sử dụng lỗi bảo mật nói trên trong việc phát tán sâu máy tính".
Microsoft cũng thừa nhận hãng đã ghi nhận được một số vụ tấn công thông qua việc khai thác lỗi bảo mật MS06-040. Trong khi đó Đội phản ứng nhan với các tình trạng khẩn cấp liên quan đến máy tính của Mỹ khẳng định họ đã phát hiện các vụ tấn công bằng cách khai thác lỗi bảo mật đó từ trước khi Microsoft phát hành bản vá.
Các phiên bản hệ điều hành chịu ảnh hưởng lỗi bảo mật nói trên gồm Windows 2000, Windows XP SP1 và SP2, Windows Server 2003.
Microsoft khuyến cáo người dùng nên sử dụng tường lửa cá nhân hoặc Internet Connection Firewall trong Windows XP hoặc Windows Server 2003 cũng có thể ngăn chặn được các vụ tấn công.
Như vậy, "lịch sử" lại lặp lại thêm một lần nữa: "Cứ sau khi Microsoft phát hành bản vá lỗi hàng tháng thì ngay sau đó các đoạn mã có khả năng khai thác sẽ xuất hiện".
Hoàng Dũng
Xuất hiện đoạn mã khai thác lỗi Windows
103
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

5 phần mềm xem video miễn phí tốt nhất trên máy tính
2 ngày 1 -

Hướng dẫn vào Deep Web cho người mới
2 ngày -

Hướng dẫn xem số điện thoại trên Zalo của bạn bè
2 ngày -

20 phần mềm giả lập Android tốt nhất cho Windows 2026
2 ngày 13 -

WiFi là gì? WiFi hoạt động như thế nào?
2 ngày -

Cách kích hoạt Local User and Group Management trong Windows 11 và 10 Home
2 ngày -

13 cách giúp bạn hết nhạt nhẽo và trở nên thú vị hơn
2 ngày 26 -

Hàm IFERROR trong Excel, công thức và cách dùng
2 ngày 1 -

11 trang web xem video giống YouTube
2 ngày 2 -

Stt về biển, cap về biển ngắn, hay và lãng mạn
2 ngày 2
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy