Tuyên bố miễn nhiễm mọi thể loại Ransomware, Windows 10 S vẫn ngã quỵ trước một lỗ hổng bảo mật từ thời xa xưa

Khi giới thiệu Windows 10 S, Microsoft đã tự tin khẳng định đây là phiên bản miễn nhiễm mọi phần mềm tống tiền (Ransomware). Điều này có thể đúng, tuy nhiên không có nghĩa rằng Windows 10 S hoàn toàn bảo mật.
Theo một điều tra mới đây, trang ZDNet đã bất ngờ phát hiện phiên bản Windows 10 S này mặc dù chỉ cho phép cài đặt các ứng dụng từ kho Windows Store nhưng vẫn phạm phải một lỗ hổng an ninh vốn đã xảy ra từ thời xa xưa: virus macro từ phần mềm Word. Vấn đề nằm ở chỗ các file macro này có quyền truy nhập trực tiếp vào API của Windows và đó là lỗ hổng để những thành phần xấu lợi dụng xâm nhập vào máy của người dùng.

Trong một bài thử nghiệm của ZDNet, chuyên viên nghiên cứu bảo mật Matthew Hickey chỉ tốn 3 giờ đồng hồ là có thể phá vỡ bức tường bảo mật của Windows 10 S. 'Tôi thật sự bất ngờ khi thấy việc xâm nhập vào hệ thống bảo mật lại dễ dàng đến như vậy', Hickey cho biết.
Được biết, Hickey đã tạo một con virus ẩn nấp trong file macro của phần mềm Word và khi file này được mở ra, anh có thể tiến hành các quá trình thâm nhập DLL, cho phép anh vượt qua các hạn chế của cửa hàng ứng dụng Windows Store bằng cách đưa mã độc này vào bên trong hệ thống. Và trong trường hợp này, chính phần mềm Word đã được mở ra với quyền hạn admin thông qua Task Manager, tức người dùng thông thường cũng có quyền truy cập vào tài khoản admin của máy.
Thực tế Microsoft đã phòng bị trường hợp virus macro này, thế nên họ đã thiết kế Windows ngăn chặn nhận các loại file macro từ các máy tính khác. Tuy nhiên, Hickey cho biết anh đã tìm cách tải file macro đó từ mạng lưới chia sẻ nội bộ (vốn là nơi được Windows tin tưởng và cho rằng địa chỉ an toàn) để 'luồn lách' vào hệ thống và có quyền mở file macro từ máy tính của mình.
Khi file macro kia đã được kích hoạt, mã độc bắt đầu chạy và Hickey có thể truy cập ở quyền cao nhất vào máy tính đó. Từ đó, anh có thể thoải mái tải về các phần mềm mã nguồn mở Metasploit (một dạng phần mềm kiểm tra và sử dụng các đoạn code khai thác lỗ hổng bảo mật), cho phép máy tính đó kết nối với server điều khiển từ đám mây của anh, hay nói cách khác là Hickey có thể điều khiển chiếc máy tính này từ xa một cách hiệu quả.
Tuấn Lê
Theo Trí Thức Trẻ/Genk

TIN LIÊN QUAN

Microsoft tuyên bố Windows 10 S miễn nhiễm mọi phần mềm tống tiền

Theo trang tin ZDNet, gã khổng lồ công nghệ Microsoft đã tự tin tuyên bố ‘’ không một phần mềm tống tiền nào có thể hoạt động trên Windows 10 S’’.

Microsoft cung cấp miễn phí Windows bản quyền

Microsoft đã công bố rằng họ sẽ cung cấp miễn phí Windows bản quyền cho các thiết bị tablet, điện thoại có màn hình nhỏ hơn 9 inch.

Microsoft khẩn cấp vá lỗi nguy hiểm trên toàn bộ phiên bản Windows

Vừa rồi Microsoft công bố bản vá lỗi nghiêm trọng trên Internet Explorer tất cả phiên bản của Windows, lỗi này còn ảnh hưởng tới ngay cả hệ điều hành Windows 10 mới nhất của hãng.

Người dùng Windows 8 được miễn phí nâng cấp lên Windows 9

Một tin vui đã đến với người dùng Windows 8 khi họ có thể tải miễn phí Windows 9.

Microsoft phát hành bản vá cho 25 lỗi bảo mật nghiêm trọng

Microsoft đã phát hành cùng lúc 48 bản cập nhật bảo mật cho tất cả phiên bản của Windows, bao gồm Windows 7 và Windows 10 trong đợt Patch Tueday vừa qua.

Microsoft vẫn cho phép nâng cấp từ Windows 7/8.1 lên Windows 10 miễn phí sau tháng 12

Microsoft đã đưa ra quyết định kết thúc chương trình này vào ngày 31 tháng 12. 'Chương trình nâng cấp thông qua Accessibility sẽ kết thúc vào ngày 31 tháng 12 năm 2017.' - Theo nội dung từ trang FAQ của Microsoft.

Không còn sợ bị ăn cắp dữ liệu để tống tiền, với tính năng "Ransomware protection" mới của Windows 10

Các mối đe dọa về tấn công mạng, virus, mã độc (ransomware) tiếp tục ảnh hưởng đến an ninh và sự phát triển của internet toàn cầu. Những kẻ tống tiền đã sử dụng ransomware để ăn cắp các dữ liệu để tống tiền từ các bệnh viện, doanh nghiệp và thậm

THỦ THUẬT HAY

Hướng dẫn lưu toàn bộ trang web về iPhone theo định dạng PDF

Thủ thuật này thực hiện hoàn toàn trên hệ điều hành iOS mà không cần đến ứng dụng bên thứ 3 nào. Kể từ iOS 11, Apple đã cung cấp cho hệ điều hành iOS ứng dụng quản lý tệp có tên “Files”. Nhờ ứng dụng này mà chúng ta có

Hướng dẫn dùng Photoshop CS6(Phần 1): Tạo ảnh kỹ thuật số

Bài viết này sẽ hướng dẫn các bạn các bước để chuyển một bức ảnh thường thành một bức ảnh thời trang bắt mắt sử dụng hiệu ứng ánh sáng và hiệu chỉnh màu sắc trong Adobe Photoshop CS6.

Hướng dẫn cách kích hoạt USB Restricted Mode trên iPhone, iPad

iOS 11.4.1 vừa mới ra mắt cách đây vài ngày đã khắc phục nhiều lỗi nhỏ và có cải tiến đáng kể về bảo mật. Nổi bật trong đó chính là chế độ hạn chế quyền truy cập USB.

Cách tắt thông báo Update Link trên Excel

Khi file Excel lấy từ nhiều nguồn khác nhau bạn sẽ thường gặp thông báo yêu cầu update link khá khó chịu.

Cách sửa lỗi “You do not have sufficient access to uninstall”, lỗi gỡ bỏ phần mềm

Đã bao giờ khi gỡ bỏ phần mềm, ứng dụng bất kỳ trên máy tính Windows, bạn nhận được thông báo lỗi “You do not have sufficient access to uninstall”. Nếu có thì bạn đã tìm đúng chìa khóa rồi đó. Dưới đây là 4 cách sửa

ĐÁNH GIÁ NHANH

AirPods có còn là trò cười như hồi mới ra mắt?

Vào thời điểm ra mắt, AirPods gặp phải rất nhiều phản ứng từ người dùng, thậm chí còn bị mỉa mai về thiết kế. Tuy nhiên sau một thời gian trải nghiệm thì tất cả đều nhận ra rằng nó là một thiết bị quá tốt. Giá bán

Trên tay và đánh giá nhanh Masstel Tab 715

Hãy cùng tìm hiểu xem chiếc máy tính bảng giá rẻ Masstel Tab 715 có gì hấp dẫn người dùng nhé

Đánh giá nhanh iPhone Xr: Chiếc iPhone đáng chú ý trong bộ ba vừa ra mắt

iPhone Xr được làm từ chất liệu nhôm cứng cáp. Thiết kế mang hơi thở hiện đại. Các góc cạnh được bo cong nhẹ nhàng tạo cảm giác mềm mại cho máy. Viền màn hình tương đối mỏng, tuy viền dưới hơi dày nhưng sự khác biệt