Search
Thứ 2, 27/10/2014, 11:59 AM

Tin tặc tiếp tục khai thác lỗi bảo mật “zero-day” trên Windows

Mặc dù Microsoft đã tung ra bản vá lỗi "zero-day" cho Windows cũng như bộ ứng dụng Office hồi tuần rồi nhưng mới đây giới tin tặc lại tiếp tục khai thác chính lỗ hổng đó.

Việc cập nhật bản sửa lỗi không đồng nghĩa đã an toàn trước tin tặc.

Hồi tuần rồi, Microsoft đã lên tiếng xác nhận tội phạm mạng đang nhắm vào mục tiêu là các tập tin thuyết trình PowerPoint để khai thác lỗ hổng “zero-day” hoặc một lỗi chưa có bản cập nhật sửa lỗi khác.

Microsoft cho biết hãng này nhận thức được rằng một lỗ hổng bảo mật đang ảnh hưởng đến tất cả bản vá của Microsoft Windows, trừ Windows Server 2003. Trong thời điểm đó, hãng cũng phát hiện một số đợt tấn công có chủ đích nhưng giới hạn để khai thác lỗ hổng có trong Microsoft PowerPoint.

Vấn đề được nhiều người quan tâm là liệu lỗi “zero-day” bị phát hiện mới đây có liên quan với lỗ hổng được Microsoft khắc phục vào tuần trước hay không?

Theo thông báo trên bảng bulletin vào ngày 14/10, Microsoft thông báo đã khắc phục được một lỗi (CVE-2014-4114) có trong mã lệnh OLE của Windows.

Để thực hiện cuộc tấn công, các tin tặc sử dụng cách thức quen thuộc là chèn mã độc vào các tập tin thuyết trình PowerPoint, sau đó đính kèm vào email làm mồi nhử gởi đến nạn nhân. Ngay khi tập tin được mở, lập tức mã độc (malware) được thực thi.

Microsoft cũng sử dụng cụm từ giống nhau “tấn công có chủ đích, nhưng giới hạn” để diễn tả các cuộc tấn công tiếp diễn nhắm vào lỗi CVE-2014-4114.

Một nhóm chuyên gia tại McAfee, một trong hai hãng bảo mật đầu tiên gởi về lỗ hổng “zero-day” đến Microsoft cho rằng hãng phần mềm Mỹ nên nắm bắt lỗi trong trong quá trình đánh giá lại các đoạn mã và tạo ra bản vá cho CVE-2014-4114 tung ra trước đó.

Ông Haifei Li, một trong hai nhà nghiên cứu của McAfee cùng với ba thành viên khác từ nhóm bảo mật Google đã gởi báo cáo về cuộc tấn công đến Microsoft, của trên trang blog của hãng McAfee rằng trong thời gian điều tra, chúng tôi phát hiện bản vá chính thức của Microsoft (MS14-060, KB3000869) không hoàn toàn sửa được lỗi. Nói cách khác, những kẻ tấn công vẫn có thể khai thác lỗ hổng đó. Máy tính sau khi cập nhật bản sửa lỗi chính thức vẫn có nguy cơ bị tấn công.

Cũng trong một bài viết trên blog McAfee có tựa đề “New Exploit of Sandworm Zero-Day Could Bypass Official Patch” sau khi gởi cảnh báo đến Microsoft về thiếu sót này. Li và đồng nghiệp Bing Sun còn phát hiện ra cách thức của cuộc tấn công và họ đã kết thúc cuộc điều tra của mình vào ngày 17/10, chỉ ba ngày sau khi Microsoft sửa lỗi cho CVE-2014-4114.

Theo Symantec, có đến ba điểm khác nhau giữa các đợt tấn công. Cuộc tấn công vào CVE-2014-4114 diễn ra rất lặng lẽ khi tội phạm khai thác một lỗi có trong mục UAC (user account control). Cũng theo hãng bảo mật Symantec, có ít nhất hai nhóm tin tặc đang khai thác lỗi này là nhóm Sandworm ở Nga và Taidoor, nhóm từng tấn công vào các cơ quan và doanh nghiệp Đài Loan trước đây.

Cả hai lỗ hổng gồm CVE-2014-4114 và mới nhất được đặt tên là CVE-2014-6352 có thể đã được các tội phạm phát hiện gần đây, khi lần đầu tiên được khai thác vào tháng 8/2014.

Trong một động thái nhằm trấn an người dùng, Microsoft khuyến cáo khách hàng nên sử dụng công cụ “Fixit” tự động để ngăn chặn các cuộc tấn công, và nếu cần thiết, hãy thực hiện các bước khác gồm sử dụng EMET 5.0 (Enhanced Mitigation Experience Toolkit) để bảo vệ PowerPoint.

Theo Zingnews


 

Điện thoại

Apple sẽ bán riêng cáp sạc nhanh cho iPhone 15 Pro
Cáp USB-C dành cho iPhone 15 Pro sẽ có độc dài 0,8m, hỗ trợ sạc và truyền dữ liệu siêu...
 
Mẫu iPhone giá rẻ nhất của Apple chính thức lên kệ tại Việt Nam
Sau khoảng một tháng mẫu iPhone 13 xanh “rừng thông” lên kệ tại Việt Nam, người dùng trong nước tiếp...
 
7 smartphone rẻ nhất 2021 giá chỉ khoang hơn 2 triệu đồng
Các smartphone tầm giá 2 triệu đồng ra mắt năm nay đều hỗ trợ 4G, pin lớn, camera AI, cấu...
 
Chi tiết Vsmart Aris giá 7.5 triệu: Mặt lưng kính nhám, hiệu năng ổn, chỉ tiếc màn hình 'giọt nước'
Vsmart Aris với mức giá 7.5 triệu đồng đánh dấu sự trở lại của thương hiệu smartphone Việt ở phân...

Máy tính bảng

iPad lần đầu được sản xuất ở Việt Nam
Một phần dây chuyền lắp ráp iPad được chuyển tới Việt Nam, đánh dấu lần đầu thiết bị này được...
 
Apple bất ngờ ra mắt hai mẫu iPad mới
Sau khi đăng thông báo 'be right back' trên website, Apple công bố iPad Mini và iPad Air thế hệ...
 
iPad Pro 2018 sẽ mỏng chỉ 5,9 mm
Máy tính bảng thế hệ mới của Apple, dự kiến ra mắt cuối tháng 10, sẽ có thiết kế mỏng...
 
Đánh giá chi tiết iPad 9,7 inch (2018)
Mẫu iPad 9,7 inch năm nay đã có giá bán vừa tầm hơn, cấu hình mạnh hơn và hướng tới...
Tổng hợp sự kiện Việt Nam - Brazil
15 năm, kể từ lần dẫn dắt đội tuyển Olympic Brazil sang thi đấu giao hữu với đội tuyển Việt...
 
Gợi ý trả lời câu hỏi phỏng vấn “Điều gì khiến bạn khác biệt?”
Thể hiện những phẩm chất độc đáo của bạn là điều cần thiết trong thị trường việc làm cạnh tranh...
 
CEO JPMorgan cảnh báo: Fed có thể sẽ tăng lãi suất thêm 0,75%, vẫn chưa khép lại lộ trình thắt chặt chính sách
CEO của JPMogarn, Jamie Dimon, cho biết trong một cuộc phỏng vấn rằng có khả năng Fed sẽ tăng lãi...
 
4 con giáp sinh ra là những ngôi sao may mắn, đi đến đâu cũng được quý nhân phù trợ, càng về già càng ngập tràn phúc lành
Nhờ được phúc lành vây quanh, 4 con giáp này vượt qua được nhiều gian khó trong cuộc đời.
 
3 tuổi hạn cực xấu năm Giáp Thìn 2024, 1 tuổi đại nạn đề phòng mất cả cơ ngơi
Bước sang năm 2024, có 3 tuổi này rất đen đủi, cần thận tiền bạc thất thoát.
 
5 Cách giúp Thu hút Tài Lộc và Thành Công trong cuộc sống
Rất nhiều người đang tìm kiếm những cách để tạo ra sự thịnh vượng và may mắn trong cuộc sống...
Dấu hiệu nhận biết rau
Bài viết này sẽ cung cấp cho bạn một số đặc điểm để nhận biết rau có thuốc trừ sâu,...
 
Delectech ra mắt Tính Năng Mới cho Seotobo: Viết Nội Dung Tự Động giúp SEO đỉnh cao
Trong thời đại mà trí tuệ nhân tạo (AI) ngày càng trở thành xu thế, việc tích hợp AI vào...
 
MART24H – NƠI KẾT NỐI TRIỆU TRÁI TIM YÊU THƯƠNG
Ngày 10/01/2021 vừa qua, Công ty Cổ phần Mart24h cùng với Hành Trình Kết Nối Yêu Thương Việt Nam đã...
 
Maritime Bank trao 4 cây vàng cùng hàng nghìn quà tặng  cho các khách hàng may mắn
Tháng 1/2018, Maritime Bank đã trao thưởng 4 cây vàng cùng 27 chỉ vàng đầu tiên của chương trình “Lộc...
 
Thị Phần Lò Đốt Rác của các Hãng tại Việt Nam
Những năm qua để giải quyết bài toán về xử lý rác thải nông thôn thì phương án mua lò...
 
Tuyển dụng trưởng phòng vé & trưởng nhóm quản lý bảo trì máy bay
Hãng hàng không Eastar Jet Co., Ltd tại Hàn Quốc tuyển dụng

Công nghệ

Nếu trả lương cao sẽ không thiếu nhân lực, kỹ sư CNTT trả 10 triệu thì không có, 20 triệu sẽ có ít, còn trả 50 triệu thì bắt đầu thừa
Nhiều khi mình nói thiếu nguồn nhân lực công nghệ cao nhưng không phải mà do lương thấp…. Do đó,...
 
FPT nhập hệ thống máy chủ DGX H100 huấn luyện AI đầu tiên của NVIDIA về Việt Nam
Hệ thống máy chủ DGX H100 được nhập về Việt Nam ngày 9/5, đánh dấu bước đầu tiên trong việc...
 
Bắt tay với NVIDIA FPT chi 200 triệu USD xây các AI Factory với hệ thống siêu máy tính
Theo Biên bản ghi nhớ, FPT dự kiến đầu tư 200 triệu USD để xây dựng AI Factory cung cấp...
 
Trước miếng bánh đã chia phần của ngành chip, thị trường Việt Nam đón cơ hội thu về hàng tỷ USD
Dù là thị trường còn non trẻ, nhưng Việt Nam đang đứng trước cơn bão phát triển có một không...
Top
Điện thoại:

Tiếp thị & Tiêu dùng - tiepthitieudung.com. All Right Reserved
Tiếp thị & Tiêu dùng - Cập nhật thông tin mới nhất về giá cả, thị trường, mua sắm...
tiepthitieudung.com giữ bản quyền trên website này
Liên hệ: [email protected]

3.05358 sec| 1943.344 kb