Hãng bảo mật Kaspersky Lab và nhà sản xuất phần mềm Microsoft vừa phối hợp thành công trong việc khắc phục một lỗ hổng bảo mật rất nguy hiểm trong hệ điều hành Windows

 



Lỗ hổng bảo mật zero-day đã bị sâu Stuxnet (Worm.Win32.Stuxnet) lợi dụng. Loại virus này được xem là một công cụ gián điệp công nghiệp bởi nó được thiết kế để khuếch đại số lần truy cập vào hệ điều hành Siemens WinCC - phục vụ cho việc thu thập dữ liệu và giám sát sản xuất.

 

Sâu Stuxnet xuất hiện vào tháng 7/2010 và hãng bảo mật Kaspersky Lab phát hiện ra rằng: ngoài việc sử dụng lỗ hổng bảo mật khi xử lý các tập tin LNK và PIF, Stuxnet còn sử dụng thêm 4 lỗ hổng khác nữa của Windows. Một trong 4 lỗ hổng này đã từng được sâu Conficker nổi tiếng sử dụng hồi đầu năm 2009.

 

Một lỗ hổng khác nằm trong dịch vụ Windows Print Spooler của Windows, Stuxnet sử dụng lỗ hổng này để gửi các đoạn mà độc đến thực thi ở các máy tính từ xa. Nhờ chức năng của lỗ hổng này, sự lây nhiễm  sẽ được mở rộng đến các máy tính sử dụng chung một máy in hay chia sẻ việc truy cập vào một máy in. Nếu một trong các máy tính này đang kết nối vào một mạng thì các máy tính khác trong mạng cũng sẽ bị nhiễm.

 

Ngay khi phát hiện lỗ hổng này, các chuyên gia Kaspersky Lab đã cảnh báo ngay đến Microsoft. Lỗ hổng này đã được xếp vào loại lỗ hổng mạo danh dịch vụ Windows Print Spooler và được xếp ở mức độ “nguy cấp”. Microsoft ngay lập tức khắc phục lỗ hổng bằng việc tung ra bản vá MS10-061 vào ngày 14/9.

 

Kaspersky Lab còn phát hiện ra một lỗ hổng zero-day khác qua phân tích đoạn mã của Stuxnet. Nó được xếp vào loại “Tấn công leo thang độc quyền” (Elevation of Privilege) vốn sẽ bị sâu khai thác nhằm chiếm quyền điều khiển toàn bộ máy tính bị lây nhiễm. Một lỗ hổng khác tương tự cũng được phát hiện bởi các chuyên gia của Microsoft. Microsoft cho biết bản vá hai lỗ hổng này sẽ nhanh chóng xuất hiện trong phần cập nhật bảo mật choWwindows sắp tới.

 

Alexander Gostev, trưởng chuyên gia an ninh Kaspersky Lab đã đóng một vai trò rất quan trọng trong quá trình phát hiện ra các lỗ hổng bảo mật trên cũng như quá trình phối hợp với Microsoft sửa các lỗ hổng. Cách thức khai thác các lỗ hổng bảo mật trên sẽ được Alexander Gostev trình diễn tại hội nghị Virus Bulletin diễn ra ngay trong tháng 9 này tại Canada.
 
 
                                                                                   Theo DanTri

Các tin khác


Đêm 19/5, Đông Bắc Bộ có mưa to đến rất to

Theo Trung tâm Dự báo khí tượng thủy văn Quốc gia, chiều và đêm 19/5, khu vực phía Đông Bắc Bộ có mưa vừa, mưa to và dông, có nơi mưa rất to với lượng mưa phổ biến 30-70mm, có nơi trên 150mm.

Thời tiết ngày 18/5: Cả nước có mưa dông

Theo Trung tâm Dự báo khí tượng thủy văn Quốc gia, ngày 18/5, ở Bắc Bộ có mưa rào và rải rác có dông, cục bộ có mưa to đến rất to với lượng mưa từ 20-40mm, có nơi trên 80mm.

Phát triển cây xanh đô thị, tạo không gian sống cho cư dân cho thành phố Hòa Bình

Dịp tháng 5, không chỉ cư dân thành phố Hòa Bình mà bất cứ du khách nào khi đến đây đều thấy sắc màu, vẻ đẹp lãng mạn của những cây bằng lăng, hoa phượng, hoa điệp vàng và nhiều loại hoa được trồng tại các tuyến phố, khu cân cư. Những con đường, tuyến phố đẹp, ngập tràn sắc hoa đem lại cảm giác bình yên, lắng đọng của một thành phố đang đổi mới, đáng sống.

Thời tiết ngày 17/5: Tây Nguyên, Nam Bộ mưa to, Bắc Bộ giảm mưa

Theo Trung tâm Dự báo khí tượng thủy văn Quốc gia, ngày 17/5, khu vực Tây Bắc Bắc Bộ có mưa rào và dông rải rác, cục bộ có mưa to, với lượng mưa từ 10-30mm, có nơi trên 50mm.

Thời tiết ngày 16/5: Mưa dông nhiều nơi trên cả nước

Theo Trung tâm Dự báo khí tượng thủy văn Quốc gia, ngày 16/5, ở khu vực Bắc Bộ và Thanh Hóa có mưa vừa, mưa to và dông, có nơi mưa rất to với lượng mưa phổ biến 20-50 mm, có nơi trên 80 mm; ở khu vực Bắc Trung Bộ có mưa rào và dông, cục bộ có mưa to với lượng mưa 10-30 mm, có nơi trên 50 mm.

Chủ động phòng tránh mưa dông, mưa lớn từ đêm 15/5 - 16/5

Ban chỉ huy Phòng chống thiên tai - tìm kiếm cứu nạn và phòng thủ dân sự tỉnh Hòa Bình vừa ban hành công văn gửi các thành viên và Ban chỉ huy Phòng chống thiên tai - tìm kiếm cứu nạn và phòng thủ dân sự các huyện, thành phố về việc ứng phó với mưa lớn kèm dông, lốc, sét, mưa đá và gió mạnh.

Xem các tin đã đưa ngày:
Tin trong: Chuyên mục này Mọi chuyên mục