Cảnh báo – Trình cài Windows bị lỗ hổng Zeroday mới đang bị hacker khai thác

www.tuoitre.vn -   29/11/2021 08:00:00 385

Hacker đang tích cực khai thác một biến thể mới của lỗ hổng bảo mật leo thang đặc quyền được tiết lộ gần đây để có thể thực thi mã tùy ý trên các hệ thống hệ điều hành đã được vá lỗi đầy đủ. Đây là động thái một lần nữa chứng minh sự chuyển động nhanh chóng của các kẻ tấn công kỹ thuật số sử dụng để vũ khí hóa các phương thức khai thác công khai.

Cảnh báo – Trình cài Windows bị lỗ hổng Zeroday mới đang bị hacker khai thác

Các chuyên gia bảo mật đã tiết lộ rằng họ phát hiện ra các mẫu phần mềm độc hại trong thị trường đang cố gắng khai thác lỗ hổng bảo mật này.

Lỗ hổng bảo mật được định danh theo dõi là CVE-2021-41379, được phát hiện bởi nhà nghiên cứu bảo mật Abdelhamid Naceri, việc nâng cao đặc quyền thông qua lỗ hổng bảo mật ảnh hưởng đến các thành phần trong phần mềm cài đặt Windows Installer ban đầu đã được giải quyết như một phần của bản vá cập nhật Microsoft trong tháng 11 năm 2021.

Tuy nhiên, trong trường hợp bản vá chưa đủ, chuyên gia bảo mật nhận thấy không chỉ có thể bỏ qua bản sửa lỗi do Microsoft triển khai, mà thông qua lỗ hổng này, các kẻ tấn công còn có thể leo thang đặc quyền cục bộ của hệ thống.

Cảnh báo – Trình cài Windows bị lỗ hổng Zeroday mới đang bị hacker khai thác

Quy trình khai thác bằng chứng (PoC), được gọi là "InstallerFileTakeOver," hoạt động bằng cách ghi đè danh sách kiểm soát truy cập tùy ý (DACL) cho Microsoft Edge Elevation Service để thay thế bất kỳ tệp thực thi nào trên hệ thống bằng tệp trình cài đặt MSI, cho phép kẻ tấn công chạy mã với đặc quyền HỆ THỐNG.

Sau đó, kẻ tấn công có đặc quyền quản trị viên có thể lạm dụng quyền truy cập để giành toàn quyền kiểm soát hệ thống bị xâm phạm, bao gồm khả năng tải xuống phần mềm bổ sung và sửa đổi, xóa hoặc trích xuất thông tin nhạy cảm được lưu trữ trong máy.

Chuyên gia bảo mật lưu ý rằng biến thể mới nhất của CVE-2021-41379 "mạnh hơn so với phiên bản gốc" và cách hành động tốt nhất là đợi Microsoft phát hành bản vá bảo mật cho sự cố "do sự phức tạp của điều này. dễ bị tổn thương. "

Không rõ chính xác khi nào Microsoft sẽ thực hiện việc tiết lộ công khai và đưa ra bản sửa lỗi. Chúng tôi đã liên hệ với công ty để nhận xét và chúng tôi sẽ cập nhật câu chuyện nếu chúng tôi nhận được phản hồi.

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Hacker vô hiệu hóa cơ chế đóng mở của mộ...

17/01/2022 12:00:00 2
Tin tặc đã xâm nhập vào hệ thống máy tính của nhà tù khiến toàn bộ hệ thống nơi đây bị ngắt kết nối,...

Apple phát hành bản vá iPhone và iPad mớ...

13/01/2022 08:00:00 51
Apple đã tung ra các bản cập nhật phần mềm cho iOS và iPadOS để khắc phục sự cố từ chối dịch vụ (DoS...

Dự đoán 2022: Lừa đảo tinh vi, rò rỉ dữ ...

12/01/2022 04:00:00 126
Sau 2 năm đại dịch, cũng như các khu vực khác trên thế giới, Đông Nam Á đang chuẩn bị sẵn sàng cho m...

Một backdoor nguy hiểm giúp tin tặc hack...

12/01/2022 12:00:00 1
Nếu bạn phát hiện ra hệ thống của mình đã bị xâm nhập bởi SysJoker, hãy làm theo 3 bước sau:

Hàng triệu Router WiFi bị ảnh hưởng bởi ...

11/01/2022 08:00:00 53
Một lỗi KCodes NetUSB mới ảnh hưởng hàng triệu Routers từ nhiều hãng khác nhau. Hãy kiểm tra trong b...

Bản cập nhật tháng Một mới của Windows S...

11/01/2022 12:00:00 1
Không may là ở thời điểm hiện tại cách duy nhất để khắc phục 3 sự cố kể trên chính là gỡ bỏ các bản ...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ