Xuất hiện lỗ hổng của phần mềm chống virus Windows Defender tồn tại suốt 12 năm qua mà không ai phát hiện

Trên Windows 10, Windows Defender không chỉ phòng chống virus mà Microsoft còn bổ sung thêm những tính năng phụ khác như Firewall, Family Safety, Performance & Health và các tính năng khác vào Windows Defender sau mỗi bản cập nhật. Microsoft Defender rất coi trọng vấn đề bảo mật của người dùng và nó cũng là phần mềm chống virus được sử dụng phổ biến nhất trong các doanh nghiệp trên toàn thế giới, theo Microsoft.
Ấy thế mà phần mềm chống virus Windows Defender lại có lỗ hổng bảo mất cực lớn tiềm ẩn trong driver suốt 12 năm qua mà không được bất cứ ai phát hiện, phải tới gần đây mối đe dọa bảo mật tiềm ẩn ẩn này trong Windows Defender mới được Microsoft phát hiện và đưa ra bản vá lỗi kịp thời. Lỗi này được tìm ra và gắn cờ hồi tháng 11/2020 bởi các nhà nghiên cứu tại công ty bảo mật SentinelOne, nhưng phải đến tuần này Microsoft mới có thể đưa ra bản vá lỗi.

Theo trang Wired, nhiệm vụ của driver kia là xóa những file độc hại, virus khỏi Windows 10 , đồng thời thay thế chúng bằng các file rỗng an toàn. Tuy nhiên theo nhà nghiên cứu bảo mật cấp cao của SentinelOne, ông Kasif Dekel cho biết vì các file thay thế này vẫn chưa được xác thực nên kẻ gian, hacker có thể cài malware vào trong các file tạm này để xâm nhập vào Windows và chiếm quyền kiểm soát của hàng triệu PC đang chạy Windows trên toàn thế giới.
Tuy nhiên tại sao lỗ hổng bảo mật lớn như vậy lại không được Microsoft cũng như các nhà nghiên cứu bảo mật chú ý đến trong suốt một thời gian dài. Giải thích cho điều này thì có vẻ như driver kia không được lưu trong máy, thay vào đó Windows sử dụng cái mà họ gọi là 'dynamic-link library”, điều này có nghĩa driver kia chỉ xuất hiện tạm thời khi cần thiết chứ không lưu trữ trên bất cứ phân vùng nào của Windows.
Rất may, kẻ gian chỉ có thể khai thác lỗ hổng này khi chúng có quyền truy cập vào thiết bị của bạn, cho dù đó là từ xa hay trực tiếp thì khả năng PC của bạn bị kẻ gian chiếm dụng thông qua lỗ hổng này là rất ít. Tuy nhiên bạn nên cập nhật phiên bản Windows 10 cũng như Windows Defender mới nhất cho PC của mình để nhận các bản vá mới nhất.
Theo PCGamer
Nguồn : http://www.techrum.vn/threads/xu%E1%BA%A5t-hi%E1%BB%87n-l%E1%BB%97-h%E1%BB%95ng-c%E1%BB%A7a-ph%E1%BA%A7n-m%E1%BB%81m-ch%E1%BB%91ng-virus-windows-defender-t%E1%BB%93n-t%E1%BA%A1i-su%E1%BB%91t-12-n%C4%83m-qua-m%C3%A0-kh%C3%B4ng-ai-ph%C3%A1t-hi%E1%BB%87n.401263/
TIN LIÊN QUAN
Microsoft giới thiệu Windows Defender Security Center, trung tâm an toàn thông tin trên Windows 10
Techrum - Trong bản cập nhật Windows Creators sắp đến, ứng dụng diệt virus mặc định sẽ được đổi tên lại là Windows Defender Security System, đem lại vẻ bề ngoài được thiết kế lại theo giao diện chung của Windows 10 thay vì giao diện cũ đã theo nhiều
Hệ thống an ninh Windows 8 được nâng cao bảo mật
Một nghiên cứu mới đây cho thấy phiên bản Windows 8 bảo mật hơn so với Windows 7 khi không cài đặt bất kì một phần mềm bảo mật nào và tất nhiên nếu có sự hỗ trợ của phần mềm bảo mật bên thứ ba sẽlàm tăng thêm tính an toàn cho hệ thống.
Hướng dẫn cách bật tắt chế độ tường lửa(Firewall)Trên Windows 11
Nếu bạn chưa quen với Windows 11 và băn khoăn về cách bật tắt chế độ tường lửa (Firewall). Thì sau đây là cách bật tắt chế độ tường lửa (Firewall) trên Windows 11...
Những thay đổi trên Windows 10 (PC) build 15042 vừa phát hành cho người dùng Insider Fast
Cách đây không lâu, Microsoft đã phát hành bản cập nhật Windows 10 build 15042 và sau đây là một số thay đổi trên bản cập nhật mới này.
Microsoft tổ chức sự kiện Windows 10 vào ngày 26/10
Microsoft hôm nay đã gởi thư mời đến giới truyền thông về sự kiện liên quan đến Windows 10 diễn ra vào ngày 26/10. Mặc dù không gợi ý những gì sẽ diễn ra tại buổi lễ tới, tuy nhiên...
THỦ THUẬT HAY
Cách tạo Windows 10 theme của riêng bạn
Nền màn hình: Chọn hình ảnh, màu đồng nhất hoặc trình chiếu. Ngoài một số ảnh mặc định, bạn có thể nhấp vào nút Duyệt qua để chọn ảnh nền. Nếu bạn chọn trình chiếu, album mặc định cho trình chiếu sẽ là thư mục Ảnh
Cài đặt Google Experience Launcher trên Android
Google Experience Launcher trên hệ điều hành Android tiện dụng chính thức có mặt trên Nexus 5. Hãy cùng chúng tôi tìm hiểu xem Google Experience Launcher có gì đặc biệt nhé.
Ứng dụng Google Maps hỗ trợ sẵn tính năng đo khoảng cách
Google Maps hiện là một trong những dịch vụ bản đồ phổ biến nhất hiện nay trên toàn thế giới bởi độ tin cậy cao cùng nhiều thông tin chính xác. Google Maps hiện có cả phiên bản chạy trên web cho máy tính và ứng dụng
Hướng dẫn kiểm tra máy tính có hỗ trợ Bluetooth không
Các thiết bị di động, điện thoại thông minh ngày nay hầu như đều có tính năng Bluetooth, và việc kết nối máy tính với điện thọai ngày càng trở nên phổ biến khiến tính năng này trên máy tính trở nên cần thiết và quan
Hướng dẫn các bỏ thông báo yêu cầu bản quyền trên Windows 10
Đối với hệ điều hành Windows 10, nếu người dùng không kích hoạt bản quyền Windows thì ở góc phải màn hình luôn luôn xuất hiện một thông báo yêu cầu bản quyền.
ĐÁNH GIÁ NHANH
Đánh giá chi tiết HP Pavilion 570: Nhỏ gọn, kiểu dáng hiện đại, ổn định
Pavilion 570-p083d TCN thử nghiệm có giá tham khảo 12,33 triệu đồng. Cấu hình trang bị chip Core i5-7400, đồ họa tích hợp HD Graphics 630, 4GB DDR4 bus 2.400 MHz, ổ cứng SATA 3.0 1TB và cài sẵn Windows 10 Home SL. Giá
Đánh giá sơ bộ iPhone X: một bước tiến lớn về mặt phần cứng
Sau nhiều tháng chờ đợi, chúng ta cuối cùng đã có được iPhone X để trải nghiệm thực sự. Apple cho biết đó là một sản phẩm để kỷ niệm 10 năm sau cuộc cách mạng mà họ tạo ra trong mảng kinh doanh điện thoại trên thế giới.
Đánh giá hiệu năng và thời lượng pin Xiaomi Redmi 4 Prime
Hiệu năng mạnh mẽ và thời lượng pin vô địch, Xiaomi Redmi 4 Prime là một chiếc điện thoại rất nên mua trong tầm giá 3-4 triệu đồng.