CÔNG NGHỆ

"Microsoft Nhận Thức Về Lỗ Hổng Nghiêm Trọng Trên Windows Nhưng Lại Không Thực Hiện Sửa Chữa"

Một lỗ hổng bảo mật gần đây trên hệ điều hành Windows đã được phát hiện, cho phép người dùng có thể đăng nhập bằng mật khẩu cũ, từ đó mở ra "cửa hậu" tiềm ẩn cho những nguy cơ an ninh. Hệ thống này có thể bị lợi dụng, gây ảnh hưởng đến quyền riêng tư và an toàn dữ liệu của người dùng. Các chuyên gia khuyến cáo người dùng nên kiểm tra và cập nhật hệ thống của mình để bảo vệ thông tin cá nhân.

Một phát hiện gây chú ý từ các nhà nghiên cứu bảo mật độc lập cho thấy giao thức Remote Desktop Protocol (RDP) của Windows đang đối mặt với lỗ hổng nguy hiểm. Theo đó, người dùng vẫn có khả năng đăng nhập từ xa vào máy tính bằng mật khẩu cũ, bất chấp việc mật khẩu này đã được thay đổi hoặc thu hồi. Thông tin này đặt ra những mối lo ngại lớn về an ninh cho những người sử dụng hệ thống này.

Microsoft vừa công bố một thông tin gây bất ngờ: Hãng đã thừa nhận hành vi gây tranh cãi của mình, đồng thời khẳng định rằng đây là một "tính năng" được phát triển có chủ đích. Điều đáng chú ý là công ty không có kế hoạch khắc phục điều này, vì họ lo ngại rằng việc sửa lỗi có thể ảnh hưởng đến tính tương thích của hệ thống.

Microsoft đã xác định một lỗ hổng nghiêm trọng trong cách thức giao thức RDP thực hiện xác thực người dùng. Vấn đề này xuất phát từ việc RDP ưu tiên kiểm tra và chấp nhận các mật khẩu đã được lưu trong bộ nhớ cache trên máy tính cục bộ. Điều này đồng nghĩa với việc nếu kẻ tấn công nắm bắt được mật khẩu cũ của bạn hoặc nếu mật khẩu đó từng bị rò rỉ trong một vụ vi phạm, chúng vẫn có khả năng truy cập vào hệ thống của bạn qua RDP, ngay cả khi bạn đã cập nhật sang mật khẩu mới và mạnh mẽ hơn. Hãy cẩn trọng và thường xuyên thay đổi mật khẩu để bảo vệ thông tin của bạn!

Hành vi này hoàn toàn vi phạm các nguyên tắc bảo mật cơ bản và có thể khiến người dùng tin rằng việc thay đổi mật khẩu là đủ để bảo vệ tài khoản của mình. Đặc biệt, các nền tảng bảo mật của Microsoft như Entra ID, Azure và Defender hiện chưa đưa ra cảnh báo nào về nguy cơ này. Người dùng cần nâng cao nhận thức và thực hiện các biện pháp bảo vệ bổ sung để đảm bảo an toàn cho thông tin cá nhân.

Vấn đề lỗ hổng bảo mật trong công nghệ Remote Desktop Protocol (RDP) không phải là mới mẻ. RDP, từng được gọi là Terminal Services, đã có mặt từ thời Windows NT 4.0 vào năm 1998. Lỗ hổng này được cho là ảnh hưởng đến tất cả các phiên bản Windows Professional và Server từ Windows XP trở đi. Điều này có nghĩa là hàng triệu máy tính cá nhân và doanh nghiệp trên toàn thế giới có thể gặp nguy hiểm. Mới đây, nhà phân tích Daniel Wade đã chỉ ra vấn đề này, nhưng Microsoft đã thừa nhận biết đến "cửa hậu" này từ tháng 8/2023, nhờ vào các cảnh báo từ những nhà nghiên cứu khác.

Microsoft đã đưa ra lý do cho việc không khắc phục rủi ro rõ ràng này: đó là một "quyết định thiết kế". Công ty muốn đảm bảo luôn có ít nhất một tài khoản có khả năng đăng nhập vào hệ thống. Điều này rất quan trọng, nhất là trong các trường hợp máy tính không được cập nhật thông tin mật khẩu mới nhất trong thời gian dài.

Microsoft đã tiến hành sửa đổi mã nguồn của RDP nhưng đã quyết định ngừng lại. Lý do cho quyết định này là những thay đổi được đề xuất có thể gây ra vấn đề về khả năng tương thích với các ứng dụng và tính năng cũ của Windows. Nhiều hệ thống hiện vẫn đang dựa vào những thành phần này, do đó sự thay đổi có thể tác động tiêu cực đến sự ổn định của chúng.

Microsoft đã cung cấp lý do cho quyết định của mình, nhưng việc cho phép sử dụng mật khẩu cũ khi đăng nhập thật sự tạo ra một rủi ro bảo mật nghiêm trọng. Điều này nhấn mạnh sự cần thiết cho người dùng và quản trị viên hệ thống nhận thức rõ về tính năng này. Chỉ thay đổi mật khẩu có thể không đủ để bảo đảm an toàn khi sử dụng RDP. Do đó, việc áp dụng các biện pháp bảo mật bổ sung như xác thực đa yếu tố, giới hạn quyền truy cập RDP hoặc tìm kiếm các giải pháp truy cập từ xa khác là vô cùng cần thiết để tăng cường bảo vệ hệ thống.

Cùng Chuyên Mục

"Khám Phá Hành Tinh Thứ 9: Những Phát Hiện Mới Bất Ngờ Trong Hệ Mặt Trời Của Chúng Ta"
CÔNG NGHỆ

"Khám Phá Hành Tinh Thứ 9: Những Phát Hiện Mới Bất Ngờ Trong Hệ Mặt Trời Của Chúng Ta"

Các nhà khoa học đang bày tỏ sự nghi ngờ về sự hiện hữu của hành tinh thứ 9 trong hệ mặt trời, hành tinh được cho là nằm ở vị trí xa hơn quỹ đạo của sao Hải Vương. Những nghiên cứu gần đây đã đặt nhiều câu hỏi về khả năng tồn tại của hành tinh này, khiến cộng đồng khoa học ngày càng chú ý đến chủ đề này. Các lý thuyết và bằng chứng hiện tại vẫn chưa đủ thuyết phục để khẳng định một cách chắc chắn về sự xuất hiện của hành tinh bí ẩn này.

Khám Phá Công Cụ Chuyển Đổi Giọng Nói Đa Ngôn Ngữ của Google: Hỗ Trợ Hơn 50 Ngôn Ngữ, Bao Gồm Cả Tiếng Việt!
CÔNG NGHỆ

Khám Phá Công Cụ Chuyển Đổi Giọng Nói Đa Ngôn Ngữ của Google: Hỗ Trợ Hơn 50 Ngôn Ngữ, Bao Gồm Cả Tiếng Việt!

Năm 2024, Google đã chính thức ra mắt NotebookLM tại hơn 200 quốc gia. Đặc biệt, tính năng Audio Overviews đã được mở rộng, hỗ trợ hơn 50 ngôn ngữ, trong đó có cả tiếng Việt. Đây là bước tiến đáng kể trong việc nâng cao trải nghiệm người dùng toàn cầu.

"Samsung Galaxy Z Fold 7 và Z Flip 7 Sắp Ra Mắt: Đột Phá Mới Trong Thị Trường Điện Thoại Gập?"
CÔNG NGHỆ

"Samsung Galaxy Z Fold 7 và Z Flip 7 Sắp Ra Mắt: Đột Phá Mới Trong Thị Trường Điện Thoại Gập?"

Mặc dù xu hướng thị trường điện thoại gập đang có dấu hiệu chững lại, Samsung vẫn quyết tâm giới thiệu thế hệ Galaxy Z mới đúng thời điểm đã định. Sự kiên định này chứng tỏ cam kết của hãng đối với công nghệ tiên tiến và đổi mới trong lĩnh vực di động.

"Liệu iPhone sẽ sở hữu AI Gemini nhờ hợp tác giữa Apple và Google?"
CÔNG NGHỆ

"Liệu iPhone sẽ sở hữu AI Gemini nhờ hợp tác giữa Apple và Google?"

Theo nguồn tin đáng tin cậy, Apple đang tiến hành các cuộc thảo luận để tích hợp công nghệ AI Gemini của Google vào hệ điều hành iPhone trong bản cập nhật iOS 19. Đây có thể là bước tiến quan trọng, mở ra cơ hội mới cho người dùng iPhone trong việc trải nghiệm công nghệ thông minh hơn.

"Người dùng Việt nên cân nhắc trước khi mua iPhone: Dù giá có rẻ, không đáng đầu tư vào thời điểm này!"
CÔNG NGHỆ

"Người dùng Việt nên cân nhắc trước khi mua iPhone: Dù giá có rẻ, không đáng đầu tư vào thời điểm này!"

Mặc dù giá cả của hai mẫu iPhone này có vẻ hợp lý, người tiêu dùng tại Việt Nam nên cân nhắc kỹ lưỡng trước khi quyết định mua. Hiện tại, có nhiều lựa chọn khác khả thi hơn trên thị trường.

"4 Thông Tin Quan Trọng Trên Thẻ Căn Cước Công Dân: Cần Bảo Mật Tuyệt Đối Để Bảo Vệ Danh Tính!"
CÔNG NGHỆ

"4 Thông Tin Quan Trọng Trên Thẻ Căn Cước Công Dân: Cần Bảo Mật Tuyệt Đối Để Bảo Vệ Danh Tính!"

Thông tin cá nhân trên thẻ căn cước công dân có thể trở thành mục tiêu của những kẻ xấu. Việc để lộ các dữ liệu nhạy cảm này sẽ khiến người dân dễ dàng gặp phải nhiều nguy cơ tiềm ẩn, bao gồm lừa đảo hoặc xâm phạm quyền riêng tư. Hãy luôn cẩn trọng và bảo vệ thông tin cá nhân của mình.