Tuyên bố miễn nhiễm mọi thể loại Ransomware, Windows 10 S vẫn ngã quỵ trước một lỗ hổng bảo mật từ thời xa xưa

Khi giới thiệu Windows 10 S, Microsoft đã tự tin khẳng định đây là phiên bản miễn nhiễm mọi phần mềm tống tiền (Ransomware). Điều này có thể đúng, tuy nhiên không có nghĩa rằng Windows 10 S hoàn toàn bảo mật.
Theo một điều tra mới đây, trang ZDNet đã bất ngờ phát hiện phiên bản Windows 10 S này mặc dù chỉ cho phép cài đặt các ứng dụng từ kho Windows Store nhưng vẫn phạm phải một lỗ hổng an ninh vốn đã xảy ra từ thời xa xưa: virus macro từ phần mềm Word. Vấn đề nằm ở chỗ các file macro này có quyền truy nhập trực tiếp vào API của Windows và đó là lỗ hổng để những thành phần xấu lợi dụng xâm nhập vào máy của người dùng.

Trong một bài thử nghiệm của ZDNet, chuyên viên nghiên cứu bảo mật Matthew Hickey chỉ tốn 3 giờ đồng hồ là có thể phá vỡ bức tường bảo mật của Windows 10 S. 'Tôi thật sự bất ngờ khi thấy việc xâm nhập vào hệ thống bảo mật lại dễ dàng đến như vậy', Hickey cho biết.
Được biết, Hickey đã tạo một con virus ẩn nấp trong file macro của phần mềm Word và khi file này được mở ra, anh có thể tiến hành các quá trình thâm nhập DLL, cho phép anh vượt qua các hạn chế của cửa hàng ứng dụng Windows Store bằng cách đưa mã độc này vào bên trong hệ thống. Và trong trường hợp này, chính phần mềm Word đã được mở ra với quyền hạn admin thông qua Task Manager, tức người dùng thông thường cũng có quyền truy cập vào tài khoản admin của máy.
Thực tế Microsoft đã phòng bị trường hợp virus macro này, thế nên họ đã thiết kế Windows ngăn chặn nhận các loại file macro từ các máy tính khác. Tuy nhiên, Hickey cho biết anh đã tìm cách tải file macro đó từ mạng lưới chia sẻ nội bộ (vốn là nơi được Windows tin tưởng và cho rằng địa chỉ an toàn) để 'luồn lách' vào hệ thống và có quyền mở file macro từ máy tính của mình.
Khi file macro kia đã được kích hoạt, mã độc bắt đầu chạy và Hickey có thể truy cập ở quyền cao nhất vào máy tính đó. Từ đó, anh có thể thoải mái tải về các phần mềm mã nguồn mở Metasploit (một dạng phần mềm kiểm tra và sử dụng các đoạn code khai thác lỗ hổng bảo mật), cho phép máy tính đó kết nối với server điều khiển từ đám mây của anh, hay nói cách khác là Hickey có thể điều khiển chiếc máy tính này từ xa một cách hiệu quả.
Tuấn Lê
Theo Trí Thức Trẻ/Genk

BÌNH LUẬN

SẢN PHẨM DEAL

Sale
8,690,000 ₫ 7,990,000 ₫
Sale
Sale
9,490,000 ₫ 8,990,000 ₫

BẠN QUAN TÂM

Giá iPhone 13 ở đâu rẻ nhất thế giới? Ở đâu đắt nhất?

Trang Nukeni mới đây đã tổng hợp một báo cáo cho thấy tất cả giá bán (bao gồm thuế) của dòng iPhone 13 quốc tế theo trang web của Apple cho từng quốc gia.

Những cuốn sách làm quà Trung thu thú vị cho trẻ nhỏ

Năm nay sẽ là một dịp Trung thu đặc biệt, khi nhiều trẻ sẽ phá cỗ ở nhà thay vì những hoạt động vui chơi truyền thống. Vì vậy, những cuốn sách tương tác có tính năng giải trí tương tự như đồ chơi sẽ là một lựa chọn tốt dành cho các em nhỏ.

Wave 125 dọn tông màu đỏ chứng tỏ dân chơi

Quay trở lại vùng đất Thái Lan, chúng ta cùng nhau tìm hiểu về một chiếc Honda Wave 125 vừa được chủ xe tinh chỉnh lại toàn bộ diện mạo bên ngoài theo...

iPhone 13 Pro màu nào đẹp nhất trong 4 tùy chọn: Đen nhám, Bạc, Xanh và Vàng?

iPhone 13 series là là tâm điểm trong những ngày qua. Và tiếp tục câu chuyện về màu sắc của những chiếc iPhone mới này. Theo bạn iPhone 13 Pro màu nào đẹp nhất trong 4 tùy chọn Apple vừa giới thiệu hôm 15/9 vừa qua? iPhone 13 Pro màu nào đẹp nhất?

Hàn Quốc phạt Google hơn 176 triệu USD vì vi phạm luật chống độc quyền

Cơ quan quản lý chống độc quyền Hàn Quốc đã phạt Google 207 tỷ won (tương đương 176,64 triệu USD) do vi phạm luật chống độc quyền tại nước này, khi Google tiến hành hạn chế việc sử dụng hệ thống tùy…

XEM THÊM TIN MỚI

BẠN ĐÃ XEM