Tuyên bố miễn nhiễm mọi thể loại Ransomware, Windows 10 S vẫn ngã quỵ trước một lỗ hổng bảo mật từ thời xa xưa

Khi giới thiệu Windows 10 S, Microsoft đã tự tin khẳng định đây là phiên bản miễn nhiễm mọi phần mềm tống tiền (Ransomware). Điều này có thể đúng, tuy nhiên không có nghĩa rằng Windows 10 S hoàn toàn bảo mật.
Theo một điều tra mới đây, trang ZDNet đã bất ngờ phát hiện phiên bản Windows 10 S này mặc dù chỉ cho phép cài đặt các ứng dụng từ kho Windows Store nhưng vẫn phạm phải một lỗ hổng an ninh vốn đã xảy ra từ thời xa xưa: virus macro từ phần mềm Word. Vấn đề nằm ở chỗ các file macro này có quyền truy nhập trực tiếp vào API của Windows và đó là lỗ hổng để những thành phần xấu lợi dụng xâm nhập vào máy của người dùng.

Trong một bài thử nghiệm của ZDNet, chuyên viên nghiên cứu bảo mật Matthew Hickey chỉ tốn 3 giờ đồng hồ là có thể phá vỡ bức tường bảo mật của Windows 10 S. 'Tôi thật sự bất ngờ khi thấy việc xâm nhập vào hệ thống bảo mật lại dễ dàng đến như vậy', Hickey cho biết.
Được biết, Hickey đã tạo một con virus ẩn nấp trong file macro của phần mềm Word và khi file này được mở ra, anh có thể tiến hành các quá trình thâm nhập DLL, cho phép anh vượt qua các hạn chế của cửa hàng ứng dụng Windows Store bằng cách đưa mã độc này vào bên trong hệ thống. Và trong trường hợp này, chính phần mềm Word đã được mở ra với quyền hạn admin thông qua Task Manager, tức người dùng thông thường cũng có quyền truy cập vào tài khoản admin của máy.
Thực tế Microsoft đã phòng bị trường hợp virus macro này, thế nên họ đã thiết kế Windows ngăn chặn nhận các loại file macro từ các máy tính khác. Tuy nhiên, Hickey cho biết anh đã tìm cách tải file macro đó từ mạng lưới chia sẻ nội bộ (vốn là nơi được Windows tin tưởng và cho rằng địa chỉ an toàn) để 'luồn lách' vào hệ thống và có quyền mở file macro từ máy tính của mình.
Khi file macro kia đã được kích hoạt, mã độc bắt đầu chạy và Hickey có thể truy cập ở quyền cao nhất vào máy tính đó. Từ đó, anh có thể thoải mái tải về các phần mềm mã nguồn mở Metasploit (một dạng phần mềm kiểm tra và sử dụng các đoạn code khai thác lỗ hổng bảo mật), cho phép máy tính đó kết nối với server điều khiển từ đám mây của anh, hay nói cách khác là Hickey có thể điều khiển chiếc máy tính này từ xa một cách hiệu quả.
Tuấn Lê
Theo Trí Thức Trẻ/Genk

TIN LIÊN QUAN

Microsoft tuyên bố Windows 10 S miễn nhiễm mọi phần mềm tống tiền

Theo trang tin ZDNet, gã khổng lồ công nghệ Microsoft đã tự tin tuyên bố ‘’ không một phần mềm tống tiền nào có thể hoạt động trên Windows 10 S’’.

Microsoft cung cấp miễn phí Windows bản quyền

Microsoft đã công bố rằng họ sẽ cung cấp miễn phí Windows bản quyền cho các thiết bị tablet, điện thoại có màn hình nhỏ hơn 9 inch.

Microsoft khẩn cấp vá lỗi nguy hiểm trên toàn bộ phiên bản Windows

Vừa rồi Microsoft công bố bản vá lỗi nghiêm trọng trên Internet Explorer tất cả phiên bản của Windows, lỗi này còn ảnh hưởng tới ngay cả hệ điều hành Windows 10 mới nhất của hãng.

Người dùng Windows 8 được miễn phí nâng cấp lên Windows 9

Một tin vui đã đến với người dùng Windows 8 khi họ có thể tải miễn phí Windows 9.

Microsoft phát hành bản vá cho 25 lỗi bảo mật nghiêm trọng

Microsoft đã phát hành cùng lúc 48 bản cập nhật bảo mật cho tất cả phiên bản của Windows, bao gồm Windows 7 và Windows 10 trong đợt Patch Tueday vừa qua.

Microsoft vẫn cho phép nâng cấp từ Windows 7/8.1 lên Windows 10 miễn phí sau tháng 12

Microsoft đã đưa ra quyết định kết thúc chương trình này vào ngày 31 tháng 12. 'Chương trình nâng cấp thông qua Accessibility sẽ kết thúc vào ngày 31 tháng 12 năm 2017.' - Theo nội dung từ trang FAQ của Microsoft.

Không còn sợ bị ăn cắp dữ liệu để tống tiền, với tính năng "Ransomware protection" mới của Windows 10

Các mối đe dọa về tấn công mạng, virus, mã độc (ransomware) tiếp tục ảnh hưởng đến an ninh và sự phát triển của internet toàn cầu. Những kẻ tống tiền đã sử dụng ransomware để ăn cắp các dữ liệu để tống tiền từ các bệnh viện, doanh nghiệp và thậm

THỦ THUẬT HAY

[Download Free] Hướng dẫn cách tải Photoshop CS6 Full Crack 2020 siêu đơn giản

Adobe Photoshop CS6 là một trong những phần mềm chỉnh sửa ảnh được nhiều người dùng lựa chọn. Nó mang lại những tính năng tuyệt vời để chỉnh sửa, tạo ra những tác phẩm nghệ thuật số đẹp mắt và độc đáo. Tuy nhiên, như

Vì sao màn hình độ phân giải cao của smartphone có thể làm cho hình ảnh mịn và ít rỗ hơn?

Bạn có bao giờ thắc mắc vì sao điện thoại của bạn có màn hình độ phân giải rất cao, 1080p, 2K, 4K, nhưng chữ nghĩa, icon và các đối tượng đồ họa trên đó không bị nhỏ xíu khó đọc hay không?

Mọi vấn đề liên quan đến Wake-On-LAN trên Windows 10

Điều đó chỉ đúng với trước đây thôi, với những tính năng cao cấp của Wake-on-LAN trên Windows 10 hiện nay, bạn sẽ được 'mở rộng tầm mắt' đấy! Vậy Wake-on-LAN là gì? Nó có ích gì cho người dùng thông thường? Và quan

Một số nguyên nhân khiến máy tính Windows của bạn ngày càng ì ạch

Sau một thời gian sử dụng, chắc chắn máy tính của bạn sẽ dần chạy chậm hơn. Ví dụ như, khi bạn cố mở một trang web sẽ thấy xuất hiện lỗi 'not responding ' hoặc khi bạn cần đọc một email thì nó lại hiển thị rất chậm.

Trend Micro ra mắt phiên bản mới cho Trend Micro Security 15 năm 2019

Tập đoàn bảo mật hàng đầu thế giới Trend Micro vừa chính thức ra mắt phiên bản mới cho sản phẩm Trend Micro Security 15 năm 2019. Với phiên bản mới này, ngoài các phương pháp bảo mật hiện hữu được tối ưu hóa, Trend

ĐÁNH GIÁ NHANH

So sánh thông số kỹ thuật OPPO R17 Pro, One Plus 6T và Vivo X23

OPPO R17 Pro, OnePlus 6T và Vivo X23 đều là những smartphone tầm trung có thiết kế đẹp mắt, cấu hình mạnh mẽ kết hợp giá bán phải chăng.

Đây là những gì bạn có thể vọc với chiếc smartwatch DT No.1 D7 sau khi mở hộp

Bài viết này sẽ giúp bạn đọc có cái nhìn tổng quát nhất về chiếc smartwatch DT NO.1 D7. Chiếc smartwatch này được đánh giá có thời lượng pin khủng so với các sản phẩm có trên thị trường. Thông số kỹ thuật CPU: 2 nhân.

Đánh giá Philips V377 – smartphone giá rẻ, pin “khủng” 5000 mAh

Philips V377 là mẫu smartphone giá rẻ của thương hiệu Philips vừa chính thức cập bến thị trường Việt Nam, sở hữu mức dung lượng pin 5000 mAh.