Phát hiện một lỗ hổng mới trên Windows 10 Fall Creators Update

Sau khi tiết lộ một lỗ hổng không thể khắc phục được trong trình duyệt Microsoft Edge, Google giờ đây đã trở lại và tiết lộ một lỗ hổng mới trên Windows 10 Fall Creators Update (Windows 10 version 1709) có thể làm ảnh hưởng đến các phiên bản Windows khác.
James Forshaw - nhà nghiên cứu bảo mật thuộc chương trình Project Zero của Google đã cho biết, lỗ hổng đặc quyền có thể bị khai thác bởi cách hệ điều hành trao đổi dữ liệu với các API của Advanced Local Procedure Call (ALPC).
Điều này có nghĩa là người dùng (Standard users) có thể chiếm quyền quản trị viên trên máy tính sử dụng Windows 10. Như vậy nếu bị tấn công bởi lỗ hổng này, tin tặc dễ dàng chiếm toàn quyền kiểm soát hệ thống.
Standard users (người dùng chuẩn). Kiểu tài khoản này được cho phép đăng nhập vào máy tính, chạy ứng dụng, hiệu chỉnh thông tin tài khoản riêng, lưu file trong thư mục người dùng của chúng. Người dùng sẽ bị hạn chế thực hiện thay đổi trên hệ thống.
Đây là lỗ hổng thứ hai được phát hiện trong cùng một chức năng và cả hai đều được gắn với mã số là 1427 và 1428. Lỗ hổng này đã được báo cáo cho Microsoft vào ngày 10 tháng 11 năm 2017. Microsoft cho biết, hãng đã tung ra bản vá lỗi vào tháng 2 năm 2018, nhưng chỉ có lỗ hổng 1427 được giải quyết.
Lỗ hổng 1428 vẫn chưa được khắc phục và có thể sẽ không bao giờ có bản vá, bởi vì Microsoft không xem đó là quan trọng. Lỗ hổng này có thể bị khai thác để tấn công, nhưng cần khá nhiều bước bổ sung và không thể thực hiện từ xa. Các bản cập nhật bảo mật Windows tiếp theo sẽ được phát hành vào ngày 13 tháng 3. Nhưng với một số lỗ hổng đã được công khai, Microsoft có thể sẽ gửi các bản vá bảo mật đến sớm hơn cho các phiên bản Windows bị ảnh hưởng.
Ngô Viết Hùng / Via Softpedia

BÌNH LUẬN

SẢN PHẨM DEAL

BẠN QUAN TÂM

SHARP AQUOS sense6 ra mắt: Màn hình 1 tỷ màu, IP68, chip Snapdragon...

Bên cạnh AQUOS zero6 - smartphone 5G nhẹ nhất thế giới nhưng vẫn có pin lớn, SHARP còn công bố thêm SHARP AQUOS sense6 với cấu hình cũng hấp dẫn không kém.

Cách xem số lô vaccine Covid-19 mà bạn đã tiêm trên điện thoại

Bạn kiểm tra số lô vaccine Covid-19 mà mình được tiêm bằng ứng dụng Sổ Sức Khỏe Điện Tử. Sau đây là hướng dẫn cách xem số lô vaccine Covid-19 trên điện thoại...

Google chỉ trích EU "phớt lờ" Apple khi tiến hành phạt các công ty vi phạm luật chống độc quyền

Google đã lên tiếng chỉ trích các cơ quan quản lý chống độc quyền của EU vì đã phớt lờ Apple trong khi tiến hành phạt các công ty công nghệ vi phạm luật chống độc quyền.

Galaxy Watch4 có đo được huyết áp không?

Galaxy Watch4 có đo được huyết áp không là câu hỏi của rất nhiều người khi tìm hiểu thiết bị này. Bài viết dưới đây sẽ là câu trả lời chi tiết dành cho bạn. Galaxy Watch4 có đo được huyết áp không? Theo nguồn tin từ nhà sản xuất thì Galaxy Watch4

Sharp AQUOS zero6 ra mắt: Điện thoại 5G nhẹ có pin lớn, màn hình 240Hz

Công ty công nghệ Nhật Bản - Sharp vừa cho ra mắt một mẫu điện thoại 5G mới có tên gọi AQUOS zero6. Thiết bị được giới thiệu là một trong những mẫu điện thoại 5G nhẹ nhất thế giới mặc dù vẫn có màn hình và pin lớn.

XEM THÊM TIN MỚI

BẠN ĐÃ XEM