Lỗi bảo mật mới nhất thuộc dạng “zero-day” trong Windows XP SP2 vừa được công bố mã khai thác trên các website hacker có thể bị khai thác tấn công từ chối dịch vụ đối với người dùng đang sử dụng phiên bản Windows XP SP2.
Các kẻ tấn công khai thác tấn công từ chối dịch vụ (DoS) nhằm vào mục tiêu là tập tin thư viện động “ipnathlp.dll”, được sử dụng cho dịch vụ tường lửa Windows Firewall / Internet Connection Sharing (ICS).
Tập tin thư viện động ipnathlp.dll (NAT Helper Components) kết nối đến các hệ thống Windows XP với Internet Connection Sharing. Một tài khoản người dùng trong cùng mạng chia sẻ có thể gởi một truy vấn DNS “thủ công” đặc biệt đến hệ thống mục tiêu để “ipnathlp.dll” xử lý và dẫn đến việc tấn công từ chối dịch vụ. Khi hệ thống đã bị tấn công, sẽ xuất hiện tin nhắn: “Generic Host Process for Win32 Services has encountered a problem and needs to close. We are sorry for the inconvenience”.
Lỗi hiện tại đe dọa đến toàn bộ hệ thống đang sử dụng Windows XP SP2, không ảnh hưởng tới Windows Server 2003. Giải pháp hiện thời là sử dụng một cách thức khác để chia sẻ kết nối Internet.
TUYẾT PHẤN
Lỗi bảo mật Zero-day trong Windows
235
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa
Đăng nhập để Gửi
Hướng dẫn AI
Học IT
Làng Công nghệ
Chuyện công nghệ
Hàm Excel