Bộ cài đặt Windows bị hacker nhắm làm mục tiêu khai thác lỗ hổng zero-day diện rộng

www.tuoitre.vn -   02/12/2021 12:00:00 704

Hacker đang tích cực khai thác một biến thể mới của một lỗ hổng leo thang đặc quyền (privilege escalation vulnerability) mới được công bố gần đây để có thể thực thi code tùy ý trên các thiết bị đã được vá đầy đủ. Điều này một lần nữa cho thấy cách các hacker có thể nhanh chóng vũ khí hóa một lỗ hổng được công bố công khai.

Bộ cài đặt Windows bị hacker nhắm làm mục tiêu khai thác lỗ hổng zero-day diện rộng

Cisco Talos cho biết rằng họ đã: “phát hiện các mẫu malware trên diện rộng đang cố gắng lợi dụng lỗ hổng này”.

Được định danh CVE-2021-41379 và được phát hiện bởi chuyên gia bảo mật Abdelhamid Naceri, lỗ hổng gây ảnh hưởng đến các bộ phận của bộ cài đặt Windows này ban đầu đã được giải quyết như một phần của bản cập nhật “patch tuesday” của Microsoft trong tháng 11/2021.

Tuy nhiên trong bản vá không đầy đủ này, Naceri đã phát hiện ra rằng các tin tặc không chỉ có thể vượt qua các lỗi đã được Microsoft sửa mà còn có thể chiếm được đặc quyền leo thang cục bộ (local privilege escalation) thông qua một lỗ hổng zero-day mới.

Mã khai thác mẫu của lỗ hổng này, với biệt danh “InstallerFile TakeOver” hoạt động bằng cách ghi đè lên danh sách điều khiển truy cập (DACL) của Microsoft Edge Elevation Service để thay thế bất kỳ tệp thực thi nào của hệ thống bằng một tệp cài đặt MSI, cho phép kẻ tấn công thực thi code sử dụng quyền của hệ thống.

Kẻ tấn công với quyền truy cập của quản trị viên có thể lợi dụng để chiếm hoàn toàn quyền kiểm soát của hệ thống bị xâm phạm, bao gồm khả năng tải xuống các phần mềm, sửa, xóa hoặc trích xuất các thông tin nhạy cảm được lưu trữ trong máy.

Chuyên gia bảo mật Kevin Beaumont đã xác nhận điều này trong tweet của mình: “Tôi xác nhận điều này, đã test trên Windows 10 20H2 và Windows 11. Các bản vá trước được tung ra bởi Microsoft không hoàn toàn giải quyết được vấn đề”.

Naceri cũng cho biết rằng biến thể mới nhất của CVE-2021-41379 thậm chí còn “nguy hiểm hơn bản gốc”, và điều tốt nhất để làm bây giờ đó là chờ đợi Microsoft tung ra bản vá do tính phức tạp của lỗ hổng này.

Hiện tại thì chưa rõ là bao giờ Microsoft sẽ hành động và tung ra một bản vá. Chúng tôi đã liên lạc với họ và sẽ tiếp tục cập nhật thông tin khi có câu trả lời.

Theo Thehackernews

TIN CÙNG CHUYÊN MỤC

Tài khoản Microsoft 365 và Gmail đối mặt...

02/04/2024 12:00:00 420
Mặc dù xác thực hai yếu tố (2FA) được xem là phương pháp bảo mật an toàn nhưng bộ công cụ lừa đảo mớ...

Nếu vẫn dùng Windows 10 và muốn cập nhật...

01/04/2024 12:00:00 90
Không phải người dùng nào cũng muốn hoặc có đủ điều kiện để nâng cấp lên Windows 11 hay mua PC mới, ...

Năm công nghệ của Kaspersky để bảo vệ tà...

29/03/2024 08:00:00 448
Tài chính kỹ thuật số của chúng ta dễ bị tấn công bởi tội phạm kỹ thuật số. Hãy cùng xem xét cách cá...

Những ứng dụng Android độc hại núp bóng ...

29/03/2024 12:00:00 403
Nhiều ứng dụng trong số này tuyên bố cung cấp dịch vụ VPN (mạng riêng ảo) miễn phí nên đã có hàng tr...

Giải pháp bảo mật của Kaspersky giành đư...

28/03/2024 08:00:00 53
Vào năm 2023, các sản phẩm và giải pháp của Kaspersky đã tham gia chính xác 100 nghiên cứu độc lập —...

Chatbot AI nào thông minh nhất hiện nay?

28/03/2024 12:00:00 39
ChatGPT bị soán ngôi, không còn là chatbot AI thông minh nhất hiện nay.
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ