Bộ cài đặt Windows bị hacker nhắm làm mục tiêu khai thác lỗ hổng zero-day diện rộng

www.tuoitre.vn -   02/12/2021 12:00:00 99

Hacker đang tích cực khai thác một biến thể mới của một lỗ hổng leo thang đặc quyền (privilege escalation vulnerability) mới được công bố gần đây để có thể thực thi code tùy ý trên các thiết bị đã được vá đầy đủ. Điều này một lần nữa cho thấy cách các hacker có thể nhanh chóng vũ khí hóa một lỗ hổng được công bố công khai.

Bộ cài đặt Windows bị hacker nhắm làm mục tiêu khai thác lỗ hổng zero-day diện rộng

Cisco Talos cho biết rằng họ đã: “phát hiện các mẫu malware trên diện rộng đang cố gắng lợi dụng lỗ hổng này”.

Được định danh CVE-2021-41379 và được phát hiện bởi chuyên gia bảo mật Abdelhamid Naceri, lỗ hổng gây ảnh hưởng đến các bộ phận của bộ cài đặt Windows này ban đầu đã được giải quyết như một phần của bản cập nhật “patch tuesday” của Microsoft trong tháng 11/2021.

Tuy nhiên trong bản vá không đầy đủ này, Naceri đã phát hiện ra rằng các tin tặc không chỉ có thể vượt qua các lỗi đã được Microsoft sửa mà còn có thể chiếm được đặc quyền leo thang cục bộ (local privilege escalation) thông qua một lỗ hổng zero-day mới.

Mã khai thác mẫu của lỗ hổng này, với biệt danh “InstallerFile TakeOver” hoạt động bằng cách ghi đè lên danh sách điều khiển truy cập (DACL) của Microsoft Edge Elevation Service để thay thế bất kỳ tệp thực thi nào của hệ thống bằng một tệp cài đặt MSI, cho phép kẻ tấn công thực thi code sử dụng quyền của hệ thống.

Kẻ tấn công với quyền truy cập của quản trị viên có thể lợi dụng để chiếm hoàn toàn quyền kiểm soát của hệ thống bị xâm phạm, bao gồm khả năng tải xuống các phần mềm, sửa, xóa hoặc trích xuất các thông tin nhạy cảm được lưu trữ trong máy.

Chuyên gia bảo mật Kevin Beaumont đã xác nhận điều này trong tweet của mình: “Tôi xác nhận điều này, đã test trên Windows 10 20H2 và Windows 11. Các bản vá trước được tung ra bởi Microsoft không hoàn toàn giải quyết được vấn đề”.

Naceri cũng cho biết rằng biến thể mới nhất của CVE-2021-41379 thậm chí còn “nguy hiểm hơn bản gốc”, và điều tốt nhất để làm bây giờ đó là chờ đợi Microsoft tung ra bản vá do tính phức tạp của lỗ hổng này.

Hiện tại thì chưa rõ là bao giờ Microsoft sẽ hành động và tung ra một bản vá. Chúng tôi đã liên lạc với họ và sẽ tiếp tục cập nhật thông tin khi có câu trả lời.

Theo Thehackernews

TIN CÙNG CHUYÊN MỤC

Hacker lừa người dùng tải Windows 11 giả...

19/05/2022 08:00:00 25
Các miền gian lận giả danh cổng tải xuống Windows 11 của Microsoft đang cố gắng lừa người dùng triển...

Hơn 200 ứng dụng trên Cửa hàng Google Pl...

17/05/2022 08:00:00 13
Hơn 200 ứng dụng Android giả mạo là ứng dụng thể dục, chỉnh sửa ảnh và giải đố đã được phát hiện lây...

Các nhà nghiên cứu khám phá cách hacker ...

16/05/2022 08:00:00 18
Một phân tích bảo mật đầu tiên về chức năng iOS Find My đã xác định được một cách tấn công mới khiến...

Android và Chrome sẽ sớm tạo thẻ ứng dụn...

14/05/2022 08:00:00 18
Google đã tham dự hội nghị nhà phát triển hàng năm của mình để công bố một loạt các cập nhật về quyề...

Hàng nghìn trang web WordPress bị hack c...

13/05/2022 08:00:00 16
Các nhà nghiên cứu an ninh mạng đã tiết lộ một chiến dịch lớn chịu trách nhiệm đưa mã JavaScript độc...

Châu Âu đề xuất quy tắc mới cho các công...

12/05/2022 08:00:00 14
Ủy ban châu Âu hôm thứ Tư đề xuất quy định mới yêu cầu các công ty công nghệ quét tài liệu lạm dụng ...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ