CÔNG NGHỆ

Hacker có khả năng hạ cấp Windows để thực hiện tấn công mạng.

Một lỗ hổng nghiêm trọng trong Windows Update đã được phát hiện, cho phép tin tặc hạ cấp phiên bản Windows của máy tính. Điều này tạo ra nguy cơ bảo mật lớn, vì các phiên bản cũ hơn có thể dễ bị tấn công hơn. Người dùng nên lưu ý và cập nhật thường xuyên để bảo vệ hệ thống của mình.

Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong cấu trúc Windows Update, cho phép kẻ tấn công hạ phiên bản hệ điều hành Windows xuống các phiên bản trước đó, từ đó có thể khôi phục lại những lỗ hổng đã được khắc phục.

Theo nghiên cứu được công bố tại hội nghị an ninh Black Hat, những kẻ tấn công có khả năng khai thác lỗ hổng này để đánh bại các biện pháp bảo mật như VBS (ảo hóa dựa trên phần cứng), tắt UEFI Secure Boot, và thậm chí lấy được thông tin đăng nhập nhạy cảm, ngay cả khi các tính năng bảo vệ như Credential Guard và Windows Defender đã được kích hoạt.

Lỗ hổng này tác động đến toàn bộ hệ thống, bao gồm cả quản trị viên, nhân hệ điều hành, và thậm chí là Hypervisor. Điều này cho phép tin tặc có thể truy cập vào tất cả các môi trường độc lập và khai thác những lỗ hổng đã được phát hiện trước đó trong ngăn xếp ảo hóa.

Microsoft đã xác nhận sự tồn tại của lỗ hổng này và đang tích cực làm việc để phát triển các biện pháp khắc phục. Tuy nhiên, quá trình vá lỗi sẽ gặp khó khăn và tốn nhiều thời gian vì nó tác động đến nhiều ứng dụng khác nhau.

Hiện tại, Microsoft vẫn chưa phát hiện trường hợp nào khai thác lỗ hổng này trong thực tế. Dù vậy, người dùng Windows được khuyên nên thường xuyên cập nhật hệ thống và cẩn trọng với những hoạt động khả nghi.

Lỗ hổng này lại một lần nữa khẳng định sự cần thiết của việc bảo vệ an ninh cho hệ thống và thường xuyên cập nhật các bản sửa lỗi mới nhất. Các chuyên gia cũng đề xuất rằng Microsoft cần điều chỉnh lại chiến lược bảo mật của mình, nên tập trung vào việc thiết kế lại các ứng dụng để ngăn chặn toàn bộ các loại tấn công, thay vì chỉ khắc phục những lỗ hổng riêng lẻ.

Cùng Chuyên Mục

Volvo XC90: Xe cứu sống tài xế trong vụ tai nạn liên hoàn ở cầu Phú Mỹ ra sao?
CÔNG NGHỆ

Volvo XC90: Xe cứu sống tài xế trong vụ tai nạn liên hoàn ở cầu Phú Mỹ ra sao?

Chiếc xe Volvo XC90 đã bị biến dạng nghiêm trọng sau một vụ tai nạn, nhưng may mắn là tài xế đã thoát ra ngoài mà không bị thương.

Apple tuyển 50.000 công nhân sản xuất iPhone 16 với mức lương ấn tượng.
CÔNG NGHỆ

Apple tuyển 50.000 công nhân sản xuất iPhone 16 với mức lương ấn tượng.

Các nhà máy sản xuất iPhone đang vận hành hết công suất nhằm chuẩn bị cho việc ra mắt dòng sản phẩm iPhone 16 vào tháng 9 tới đây.

"Cách làm Căn cước công dân online và nhận thẻ tại nhà"
CÔNG NGHỆ

"Cách làm Căn cước công dân online và nhận thẻ tại nhà"

Hiện nay, thẻ Căn cước được cấp cho mọi công dân Việt Nam, không phân biệt độ tuổi. Đặc biệt, có một nhóm đối tượng duy nhất được phép làm thẻ Căn cước trực tuyến và nhận kết quả tại nhà mà không cần đến cơ quan Công an.

Selfie cực ngầu trước gương của #TeamGalaxy - Ninh Dương Story và Bùi Thanh Hà
CÔNG NGHỆ

Selfie cực ngầu trước gương của #TeamGalaxy - Ninh Dương Story và Bùi Thanh Hà

Ninh Dương Story, gồm Ninh Anh Bùi, Nguyễn Tùng Dương và Bùi Thanh Hà (Hà Còi), đã thu hút sự chú ý của cộng đồng mạng khi chia sẻ bức ảnh chụp cùng điện thoại Samsung Galaxy Z Fold6. Với thiết kế ấn tượng và tính năng Galaxy AI thông minh, Galaxy Z Fold6 đang trở thành tâm điểm thu hút sự quan tâm của mọi người.

Các tính năng hữu ích ít người biết của Apple Watch
CÔNG NGHỆ

Các tính năng hữu ích ít người biết của Apple Watch

Khám phá những tính năng ẩn thú vị của Apple Watch, bao gồm khả năng điều khiển máy ảnh trên iPhone và tính năng nhắc nhở uống thuốc. Những tính năng này không chỉ giúp tối ưu hóa trải nghiệm người dùng mà còn mang đến sự tiện lợi trong cuộc sống hàng ngày.

Ra mắt INOI A34 Adventure và A54 Spectre: Pin lớn, Giá từ 1,99 triệu đồng.
CÔNG NGHỆ

Ra mắt INOI A34 Adventure và A54 Spectre: Pin lớn, Giá từ 1,99 triệu đồng.

INOI A34 Adventure và INOI A54 Spectre nổi bật với cấu hình mạnh mẽ và chế độ bảo hành toàn cầu, đảm bảo sự tin cậy cho người sử dụng.