Phát hiện một lỗ hổng mới trên Windows 10 Fall Creators Update

Sau khi tiết lộ một lỗ hổng không thể khắc phục được trong trình duyệt Microsoft Edge, Google giờ đây đã trở lại và tiết lộ một lỗ hổng mới trên Windows 10 Fall Creators Update (Windows 10 version 1709) có thể làm ảnh hưởng đến các phiên bản Windows khác.
James Forshaw - nhà nghiên cứu bảo mật thuộc chương trình Project Zero của Google đã cho biết, lỗ hổng đặc quyền có thể bị khai thác bởi cách hệ điều hành trao đổi dữ liệu với các API của Advanced Local Procedure Call (ALPC).
Điều này có nghĩa là người dùng (Standard users) có thể chiếm quyền quản trị viên trên máy tính sử dụng Windows 10. Như vậy nếu bị tấn công bởi lỗ hổng này, tin tặc dễ dàng chiếm toàn quyền kiểm soát hệ thống.
Standard users (người dùng chuẩn). Kiểu tài khoản này được cho phép đăng nhập vào máy tính, chạy ứng dụng, hiệu chỉnh thông tin tài khoản riêng, lưu file trong thư mục người dùng của chúng. Người dùng sẽ bị hạn chế thực hiện thay đổi trên hệ thống.
Đây là lỗ hổng thứ hai được phát hiện trong cùng một chức năng và cả hai đều được gắn với mã số là 1427 và 1428. Lỗ hổng này đã được báo cáo cho Microsoft vào ngày 10 tháng 11 năm 2017. Microsoft cho biết, hãng đã tung ra bản vá lỗi vào tháng 2 năm 2018, nhưng chỉ có lỗ hổng 1427 được giải quyết.
Lỗ hổng 1428 vẫn chưa được khắc phục và có thể sẽ không bao giờ có bản vá, bởi vì Microsoft không xem đó là quan trọng. Lỗ hổng này có thể bị khai thác để tấn công, nhưng cần khá nhiều bước bổ sung và không thể thực hiện từ xa. Các bản cập nhật bảo mật Windows tiếp theo sẽ được phát hành vào ngày 13 tháng 3. Nhưng với một số lỗ hổng đã được công khai, Microsoft có thể sẽ gửi các bản vá bảo mật đến sớm hơn cho các phiên bản Windows bị ảnh hưởng.
Ngô Viết Hùng / Via Softpedia

TIN LIÊN QUAN

Số lượng người dùng đã cập nhật Fall Creators Update chiếm khoảng 85%

Sau khi đạt mốc 85%, hiện nay phiên bản Windows 10 Fall Creators Update (version 1709) đã giảm 10% so với trước đó. Tuy nhiên, AdDuplex cũng lưu ý rằng, ở một số quốc gia (Canada, Đức, Hà Lan, Đan Mạch, Phần Lan, Estonia, Latvia ...) FCU có trên

Phát hiện lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Windows 10

Theo nhà phân tích CERT/CC Phil Dormann lỗ hổng bảo mật này được cho là một lỗ hổng zero-day trên hệ điều hành Windows 10 khi nó có thể cho phép các hacker tấn công và chiếm được quyền điều khiển các thiết bị máy tính. Lỗi này được công bố bởi một

Microsoft ra mắt Windows 10 Fall Creators Update cho điện thoại

Microsoft vừa phát hành bản cập nhật lớn thứ 2 trong năm với tên gọi Windows 10 Mobile Fall Creators Update cho thiết bị nằm trong danh sách hỗ...

Windows 10 vẫn được cung cấp miễn phí ngay cả khi Fall Creators Update đã phát hành

Trở lại thời điểm năm 2015, khi Microsoft chính thức phát hành Windows 10, công ty đã cho phép người dùng sử dụng hoàn toàn miễn phí nếu nâng cấp từ Windows 7 hoặc Windows 8.1 bản quyền trong vòng 12 tháng kể từ khi phát hành. Mặc dù chương trình

Microsoft công bố các cải tiến về bảo mật dành cho phiên bản Windows 10 Fall Creators Update

Microsoft đã công bố những cải tiến về bảo mật mà họ sẽ sử dụng trong phiên bản Windows 10 Fall Creators Update sắp tới. Những cải tiến mới này sẽ giúp người dùng dễ dàng kiểm soát dữ liệu của mình.

Cần chuẩn bị gì để cập nhật Windows 10 Fall Creators Update?

Theo mình dự đoán, bản cập nhật Windows 10 Fall Creators Update sẽ được gửi đến cho người dùng Việt Nam vào ngày mai. Nên hôm nay mình hướng dẫn cho các bạn một số bước chuẩn bị khi cập nhật phiên bản mới này.

Windows 10 Mobile Fall Creators Update đã được gửi đến người dùng nhánh Release Preview Ring

Hôm qua, Microsoft đã gửi đến người dùng PC và Tablets phiên bản Windows 10 Fall Creators Update. Và hôm nay, người dùng Windows 10 Mobile cũng sẽ nhận được bản cập nhật này, nhưng với điều kiện họ phải tham gia nhánh Release Preview Ring. Điều này

Lỗi bảo mật mới khiến Windows Defender trên Windows 10 version 1709 cũng không thể bảo vệ người dùng

EMET (Enhanced Mitigation Experienc Toolkit) là một trong những công cụ bảo mật tốt nhất và ít được biết đến nhất do Microsoft tạo ra.

THỦ THUẬT HAY

Thủ thuật bảo mật thông tin cá nhân trên trình duyệt Safari của iPhone

Hầu hết các trình duyệt web đều có chế độ riêng tư hay còn gọi là chế độ ẩn danh để giúp người dùng lướt web mà không bị theo dõi hãy lưu trữ lại lịch sử duyệt web. Trình duyệt Safari trên iPhone cũng cung cấp tính

Cách kích hoạt tính năng “Dark Mode” trên YouTube trên các thiết bị iOS

Giao diện Dark Mode vừa được YouTube cập nhật trên ứng dụng, giúp bạn có trải nghiệm xem video tốt hơn vào buổi tối. Sau đây là cách kích hoạt tính năng này!

Hướng dẫn cách tải spotify premium apk 8.6.86 an toàn, nhanh gọn mới nhất 2023

Với những anh em nào yêu thích nghe nhạc và mong muốn trải nghiệm dịch vụ này mọi lúc mọi nơi, nghe tất cả các bài hát mà không sợ bản quyền thì tuyệt đối đừng bỏ qua ứng dụng spotify premium apk 8.6.86 nhé! Là một

Hướng dẫn sửa lỗi Skype Audio hoặc Microphone không hoạt động trên Windows 10

Windows 10 là một trong những hệ điều hành được sử dụng nhiều nhất hiện nay, tuy nhiên nó vẫn còn một số vấn đề làm phiền người dùng. Microphone là một trong những vấn đề phổ biến mà người dùng Windows 10 phải đối mặt.

Làm thế nào để sao lưu dữ liệu trên iPhone hoặc iPad

Việc sao lưu dữ liệu tưởng chừng như đơn giản nhưng nếu không để ý hoặc thao tác nhầm lẫn, rất có thể dẫn đến trường hợp mất dữ liệu. Cụ thể trong bài viết dưới sẽ giới thiệu cho các bạn các cách để sao lưu dữ liệu

ĐÁNH GIÁ NHANH

Đánh giá Asus Zenbook Pro 14 Duo OLED: hình thức và chức năng đã hoà làm một

Asus đã làm dạng màn hình kép này được một thời gian. Giống như các mẫu trước đó của dòng Duo: một màn hình lớn 14,5 inch ở phía trên và một màn hình phụ 12,7 inch nhỏ hơn ở phía bàn phím (ScreenPad Plus). Bàn phím

5 điểm nổi bật trên iPad mini 6 có thể bạn chưa biết

Không chỉ iPhone 13, iPad mini 6 cũng có rất nhiều cải tiến và nâng cấp mới nhằm thu hút người dùng hơn so với iPad mini thế hệ cũ. Vậy những điểm nổi bật trên iPad mini 6 là gì? Liệu chúng có đủ sức kéo người dùng mặn

Đánh giá pin Xiaomi 11 Lite 5G NE: Pin 4.250 mAh dùng liên tục 10 tiếng chưa hết

Xiaomi 11 Lite 5G NE không phải smartphone cao cấp nhưng lại sở hữu những cấu hình ấn tượng. Tuy nhiên, viên pin 4.250 mAh được hỗ trợ sạc 33W liệu có đủ gánh vác chip Snapdragon 778G, kết nối 5G, màn hình 6.55 full