Bộ cài đặt Windows bị hacker nhắm làm mục tiêu khai thác lỗ hổng zero-day diện rộng

www.tuoitre.vn -   02/12/2021 12:00:00 336

Hacker đang tích cực khai thác một biến thể mới của một lỗ hổng leo thang đặc quyền (privilege escalation vulnerability) mới được công bố gần đây để có thể thực thi code tùy ý trên các thiết bị đã được vá đầy đủ. Điều này một lần nữa cho thấy cách các hacker có thể nhanh chóng vũ khí hóa một lỗ hổng được công bố công khai.

Bộ cài đặt Windows bị hacker nhắm làm mục tiêu khai thác lỗ hổng zero-day diện rộng

Cisco Talos cho biết rằng họ đã: “phát hiện các mẫu malware trên diện rộng đang cố gắng lợi dụng lỗ hổng này”.

Được định danh CVE-2021-41379 và được phát hiện bởi chuyên gia bảo mật Abdelhamid Naceri, lỗ hổng gây ảnh hưởng đến các bộ phận của bộ cài đặt Windows này ban đầu đã được giải quyết như một phần của bản cập nhật “patch tuesday” của Microsoft trong tháng 11/2021.

Tuy nhiên trong bản vá không đầy đủ này, Naceri đã phát hiện ra rằng các tin tặc không chỉ có thể vượt qua các lỗi đã được Microsoft sửa mà còn có thể chiếm được đặc quyền leo thang cục bộ (local privilege escalation) thông qua một lỗ hổng zero-day mới.

Mã khai thác mẫu của lỗ hổng này, với biệt danh “InstallerFile TakeOver” hoạt động bằng cách ghi đè lên danh sách điều khiển truy cập (DACL) của Microsoft Edge Elevation Service để thay thế bất kỳ tệp thực thi nào của hệ thống bằng một tệp cài đặt MSI, cho phép kẻ tấn công thực thi code sử dụng quyền của hệ thống.

Kẻ tấn công với quyền truy cập của quản trị viên có thể lợi dụng để chiếm hoàn toàn quyền kiểm soát của hệ thống bị xâm phạm, bao gồm khả năng tải xuống các phần mềm, sửa, xóa hoặc trích xuất các thông tin nhạy cảm được lưu trữ trong máy.

Chuyên gia bảo mật Kevin Beaumont đã xác nhận điều này trong tweet của mình: “Tôi xác nhận điều này, đã test trên Windows 10 20H2 và Windows 11. Các bản vá trước được tung ra bởi Microsoft không hoàn toàn giải quyết được vấn đề”.

Naceri cũng cho biết rằng biến thể mới nhất của CVE-2021-41379 thậm chí còn “nguy hiểm hơn bản gốc”, và điều tốt nhất để làm bây giờ đó là chờ đợi Microsoft tung ra bản vá do tính phức tạp của lỗ hổng này.

Hiện tại thì chưa rõ là bao giờ Microsoft sẽ hành động và tung ra một bản vá. Chúng tôi đã liên lạc với họ và sẽ tiếp tục cập nhật thông tin khi có câu trả lời.

Theo Thehackernews

TIN CÙNG CHUYÊN MỤC

Phát hiện Dell, HP, Lenovo đang dùng các...

30/11/2022 08:00:00 33
Một phân tích về hình ảnh chương trình cơ sở trên các thiết bị của Dell, HP và Lenovo đã tiết lộ sự ...

Cập nhật ngay trình duyệt Chrome để vá l...

30/11/2022 08:00:00 38
Google hôm thứ Năm đã phát hành bản cập nhật phần mềm để giải quyết một lỗ hổng zero-day khác trong ...

Hàng triệu thiết bị Android vẫn chưa có ...

29/11/2022 08:00:00 38
Một bộ năm lỗ hổng bảo mật mức độ nghiêm trọng trung bình trong trình điều khiển GPU Mali của Arm đã...

Hàng nghìn thiết bị bị lây nhiễm phần mề...

28/11/2022 08:00:00 44
Phần mềm độc hại lừa đảo ngân hàng Android được gọi là SharkBot một lần nữa xuất hiện trên Cửa hàng ...

34 nhóm tội phạm mạng Nga đã đánh cắp hơ...

25/11/2022 08:00:00 33
Có tới 34 băng nhóm nói tiếng Nga đang phân phối phần mềm độc hại đánh cắp thông tin theo mô hình kẻ...

Chuyên gia Kaspersky: Số lượng mã độc đà...

24/11/2022 08:00:00 78
Trong Quý 3/2022, các nhà nghiên cứu tại Kaspersky nhận thấy sự gia tăng mạnh mẽ của mã độc đào tiền...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ