Hotline: 0274 383 347
Thứ tư, 14-5-25 09:53:41

Khoa học công nghệ

Hotline: 0274 383 347

NSA tiết lộ lỗ hổng nghiêm trọng trên Windows 10

0

Cục An ninh Quốc gia Mỹ phát hiện lỗi bảo mật nghiêm trọng trên Windows 10, qua đó hacker có thể thực hiện cuộc tấn công quy mô lớn.

Cục An ninh Quốc gia Mỹ (NSA) được cho là đã cảnh báo Microsoft ngay sau khi phát hiện lỗi trên Windows 10, thay vì vũ khí hóa nó. "Tôi cho rằng đây là loại lỗ hổng mà hacker của NSA rất muốn sử dụng trong nhiều năm tới", Dmitri Alperovitch, nhà đồng sáng lập Crowd Strike, nói. Ông cũng ca ngợi cơ quan này vì đã tự nguyện tiết lộ lỗ hổng cho Microsoft thay vì sử dụng như vũ khí để tấn công mạng lưới tình báo nước ngoài.

Theo KrebsOnSecurity, Microsoft đã phát hành bản vá lỗi vào ngày 14/1. "Tất cả người dùng đã cập nhật, hoặc kích hoạt cập nhật tự động, đều được bảo vệ", Jeff Jones, Giám đốc cấp cao của Microsoft nói. "Chúng tôi luôn khuyến khích người dùng cài đặt các bản cập nhật bảo mật sớm nhất có thể".

Danh tiếng của Cục An ninh Quốc gia Mỹ (NSA) đã suy giảm sau vụ rò rỉ Internal Blue vào tháng 4/2017. Ảnh: Quatz.

Danh tiếng của Cục An ninh Quốc gia Mỹ (NSA) đã suy giảm sau vụ rò rỉ Enternal Blue vào tháng 4/2017. Ảnh: Quatz.

Động thái được cho là sẽ giúp khôi phục danh tiếng của NSA sau sự cố rò rỉ Eternal Blue - công cụ tấn công máy tính Windows do NSA phát triển dựa trên lỗ hổng trong giao thức giữa mạng máy tính với máy chủ hay SMB (Server Message Block) của Microsoft.

Washington Post cho rằng, Eternal Blue được coi như thứ vũ khí nguy hiểm nhờ khả năng hoạt động trên tất cả phiên bản Windows. Một cựu hacker NSA đã so sánh việc sử dụng công cụ này giống đánh cá bằng thuốc nổ.

Sau khi Eternal Blue bị lộ vào năm 2017, NSA lập tức cảnh báo để Microsoft phát hành bản vá bảo mật MS17-00. Tuy nhiên, chỉ một tháng sau, nhóm hacker có tên Shadow Brokers đã sử dụng chính lỗ hổng đó để phát tán mã độc tống tiền WannaCry trên 230.000 máy tính ở 150 quốc gia, gây thiệt hại hàng trăm triệu USD.

"Hiện tại, Neuberger đang cố gắng xây dựng lại hình ảnh của NSA như một hệ thống phòng thủ quốc gia trong mắt công chúng", Richard George, cựu Giám đốc kỹ thuật của NSA nhận định.

Hacker có thể khai thác lỗ hổng trên Windows 10 để thực hiện các cuộc tấn công, theo dõi và phá hoạt mạng máy tính. Ảnh: New York Times.

Hacker có thể khai thác lỗ hổng trên Windows 10 để thực hiện cuộc tấn công, theo dõi và phá hoại hoạt động của doanh nghiệp, cũng như các cơ quan chính phủ. Ảnh: New York Times.

Thông thường, khi người dùng Windows truy cập một trang web, trình duyệt sẽ kiểm tra tính an toàn bằng phần mềm do Microsoft cung cấp. Lỗ hổng mà NSA công bố cơ bản là sai sót trong bộ mã lập trình Windows 10, khiến phần mềm không thể phân loại chính xác. Jake Williams, cựu hacker của NSA và nhà sáng lập Rendition Infosec tin rằng, hacker có thể khai thác để lừa người dùng truy cập các trang web độc hại, cài đặt mã độc, đánh cắp và xóa dữ liệu...

Đến nay, Microsoft và NSA chưa phát hiện cuộc tấn công nào liên quan đến lỗ hổng nói trên.

"Lỗi bảo mật sẽ không nguy hiểm nếu được vá kịp thời", Matthew Green, Giáo sư chuyên ngành Khoa học máy tính tại Đại học Johns Hopkins nói. "Nhưng nếu người dùng không cập nhật bản vá thì nó sẽ trở thành một thảm họa".

Richard George, người nhiều năm điều hành quy trình nội bộ của NSA, cho biết cơ quan này thường cân nhắc có nên tiết lộ lỗ hổng phần mềm hay không. Trong phần lớn trường hợp, NSA đã thông báo cho các nhà cung cấp về lỗi bảo mật, còn lại được trao cho nhóm hacker của NSA. "Chúng tôi đã cảnh báo Microsoft về 1.500 lỗi trong hai năm đầu của thập niên 2000", George nói thêm.

Trong quá khứ, khi NSA tiết lộ về lỗi bảo mật cho các công ty, "không ai biết chúng tôi thực hiện điều đó". "Một phần bởi các công ty không muốn công chúng biết họ hợp tác với cơ quan tình báo", George giải thích.

Theo VNE

TIÊU ĐIỂM

XEM NHIỀU

Hướng dẫn nâng cấp máy tính chạy Windows 7 lên 10 hoàn toàn miễn phí

Sau một thời gian tạm ngưng hỗ trợ, hiện tại Microsoft đã tiếp tục cho phép người dùng tiếp tục nâng cấp miễn phí lên phiên bản Windows 10.

Làm cách nào tránh bị lừa chuyển tiền dịp Tết?

Một số cách để tránh bị lừa đảo chuyển tiền trong dịp cuối năm, đặc biệt từ một số chiêu thức giả mạo tin nhắn SMS từ ngân hàng gần đây.

Các biện pháp phòng ngừa tấn công mạng trong thời gian Đại hội Đảng XIII

Trước diễn biến phức tạp của hoạt động tấn công mạng, đặc biệt là trong thời gian diễn ra Đại hội đại biểu toàn quốc lần thứ XIII của Đảng, Bộ Công an vừa khuyến cáo một số biện pháp cơ bản để phòng ngừa.

Mẹo hay giúp kiểm tra smartphone có đang bị ai "nhòm ngó" hay không

Thủ thuật dưới đây sẽ giúp bạn kiểm tra xem smartphone của mình có đang bị "nhòm ngó" và có ai cố tình truy cập trái phép để xem nội dung bên trong smartphone hay không.

Cách thu hồi thư đã gửi trên Gmail

Bài viết sẽ hướng dẫn bạn cách thu hồi những email đã gửi nhầm trên hộp thư Gmail.

Cách chia sẻ mã định vị cho cứu hộ khẩn cấp

Người dân ở vùng lũ có thể lấy "mã cộng" bằng cách ghim vị trí của mình trên Google Maps, sau đó chia sẻ cho đội cứu hộ.

Hướng dẫn kiểm tra tình trạng và mức độ chai của pin smartphone

Bài viết dưới đây sẽ hướng dẫn bạn cách thức để kiểm tra tình trạng và mức độ chai của pin trên smartphone để biết được đã đến thời điểm cần thay pin trên sản phẩm của mình hay chưa.

Những công cụ chống mã độc, bảo vệ an toàn cho smartphone

Smartphone và máy tính bảng giờ đây không chỉ là thiết bị liên lạc, mà còn là nơi chứa nhiều dữ liệu cá nhân quan trọng. Nếu không bảo vệ thiết bị đúng cách, những dữ liệu này sẽ bị kẻ xấu lấy cắp.

Thủ thuật bảo vệ các ứng dụng quan trọng và riêng tư trên smartphone

Ứng dụng miễn phí dưới đây sẽ giúp bạn bảo vệ được các dữ liệu quan trọng và nhạy cảm trên smartphone, ngay cả khi trao chiếc smartphone đó cho người khác.

Thủ thuật đơn giản giúp xác định smartphone có đang bị theo dõi hay không

Thủ thuật đơn giản dưới đây sẽ giúp người dùng xác định xem có ứng dụng gián điệp nào đang hoạt động và âm thầm theo dõi trên smartphone của bạn hay không.