Lỗ hổng bảo mật mới trong bộ cài đặt Windows diện rộng đang bị tin tặc khai thác

www.tuoitre.vn -   30/11/2021 12:00:00 592

Hacker đang tích cực khai thác một biến thể mới của một lỗ hổng leo thang đặc quyền (privilege escalation vulnerability) mới được công bố gần đây để có thể thực thi code tùy ý trên các thiết bị đã được vá đầy đủ. Điều này một lần nữa cho thấy cách các hacker có thể nhanh chóng vũ khí hóa một lỗ hổng được công bố công khai.

Lỗ hổng bảo mật mới trong bộ cài đặt Windows diện rộng đang bị tin tặc khai thác

Cisco Talos cho biết rằng họ đã: “phát hiện các mẫu malware trên diện rộng đang cố gắng lợi dụng lỗ hổng này”.

Được định danh CVE-2021-41379 và được phát hiện bởi chuyên gia bảo mật Abdelhamid Naceri, lỗ hổng gây ảnh hưởng đến các bộ phận của bộ cài đặt Windows này ban đầu đã được giải quyết như một phần của bản cập nhật “patch tuesday” của Microsoft trong tháng 11/2021.

Tuy nhiên trong bản vá không đầy đủ này, Naceri đã phát hiện ra rằng các tin tặc không chỉ có thể vượt qua các lỗi đã được Microsoft sửa mà còn có thể chiếm được đặc quyền leo thang cục bộ (local privilege escalation) thông qua một lỗ hổng zero-day mới.

Mã khai thác mẫu của lỗ hổng này, với biệt danh “InstallerFile TakeOver” hoạt động bằng cách ghi đè lên danh sách điều khiển truy cập (DACL) của Microsoft Edge Elevation Service để thay thế bất kỳ tệp thực thi nào của hệ thống bằng một tệp cài đặt MSI, cho phép kẻ tấn công thực thi code sử dụng quyền của hệ thống.

Kẻ tấn công với quyền truy cập của quản trị viên có thể lợi dụng để chiếm hoàn toàn quyền kiểm soát của hệ thống bị xâm phạm, bao gồm khả năng tải xuống các phần mềm, sửa, xóa hoặc trích xuất các thông tin nhạy cảm được lưu trữ trong máy.

Chuyên gia bảo mật Kevin Beaumont đã xác nhận điều này trong tweet của mình: “Tôi xác nhận điều này, đã test trên Windows 10 20H2 và Windows 11. Các bản vá trước được tung ra bởi Microsoft không hoàn toàn giải quyết được vấn đề”.

Naceri cũng cho biết rằng biến thể mới nhất của CVE-2021-41379 thậm chí còn “nguy hiểm hơn bản gốc”, và điều tốt nhất để làm bây giờ đó là chờ đợi Microsoft tung ra bản vá do tính phức tạp của lỗ hổng này.

Hiện tại thì chưa rõ là bao giờ Microsoft sẽ hành động và tung ra một bản vá. Chúng tôi đã liên lạc với họ và sẽ tiếp tục cập nhật thông tin khi có câu trả lời.

Theo Thehackernews

TIN CÙNG CHUYÊN MỤC

Kaspersky: Hai phần ba doanh nghiệp ở Đô...

16/08/2022 08:00:00 17
Theo nghiên cứu từ Kaspersky, 67% doanh nghiệp trong khu vực xác nhận họ là nạn nhân của ransomware....

5.4 triệu tài khoản Twitter bị tấn công ...

08/08/2022 08:00:00 96
Twitter hôm thứ Sáu đã tiết lộ rằng một lỗi zero-day hiện đã được vá đã được sử dụng để liên kết số ...

Đánh cắp dữ liệu, APT và ransomware: Mối...

05/08/2022 10:00:00 133
Khi thiệt hại do tấn công mạng gây ra cho các doanh nghiệp và quốc gia đã được phổ biến rộng rãi trê...

Hơn 3.200 ứng dụng điện thoại di động bị...

01/08/2022 08:00:00 107
Các nhà nghiên cứu bảo mật đã phát hiện ra danh sách 3.207 ứng dụng dành cho thiết bị di động đang đ...

Các giải pháp bảo mật dành cho doanh ngh...

29/07/2022 04:00:00 216
AV-TEST, tổ chức độc lập trong lĩnh vực bảo mật công nghệ thông tin, đã công nhận Kaspersky Endpoint...

Hàng tá ứng dụng Android trên cửa hàng G...

29/07/2022 08:00:00 233
Một chiến dịch độc hại đã tận dụng các ứng dụng nhỏ giọt của Android có vẻ vô hại trên Cửa hàng Goog...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ