Phát hiện lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Windows 10

Mới đây, trên mạng xã hội Twitter, một chuyên gia nghiên cứu bảo mật đã đăng tải thông tin về một lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Windows 10.
Phát hiện lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Windows 10

Theo nhà phân tích CERT/CC Phil Dormann lỗ hổng bảo mật này được cho là một lỗ hổng zero-day trên hệ điều hành Windows 10 khi nó có thể cho phép các hacker tấn công và chiếm được quyền điều khiển các thiết bị máy tính. Lỗi này được công bố bởi một tài khoản Twitter có tên @SandboxEscaper, không lâu sau khi công bố tài khoản này đã bị xóa.

Lỗi này xuất hiện trong phần mềm Task Scheduler của Windows 10. Ứng dụng chứa một quyền đặc biệt trong Advanced Local Procedure Call (ALPC) interface, có thể cấp đặc quyền cho người dùng truy cập vào hệ thống. Tuy nhiên, muốn khai thác lỗ hổng này là một việc hết sức phức tạp và đòi hỏi một người có trình độ cao. Nếu tận dụng thành công, hacker có thể chiếm quyền kiểm soát và tải các mã độc về máy nạn nhân một cách dễ dàng.

Với tình trạng này, Microsoft sẽ sớm tung ra bản vá bảo mật trong thời gian ngắn sắp đến. Có thể quá trình phát hành bản vá này sẽ bắt đầu diễn ra vào ngày 11 tháng 9.

Theo WindowsLatest

TIN LIÊN QUAN

Phát hiện một lỗ hổng mới trên Windows 10 Fall Creators Update

James Forshaw - nhà nghiên cứu bảo mật thuộc chương trình Project Zero của Google đã cho biết, lỗ hổng đặc quyền có thể bị khai thác bởi cách hệ điều hành trao đổi dữ liệu với các API của Advanced Local Procedure Call (ALPC).

Lỗ hổng bảo mật của Cortana cho phép mở khóa Windows 10 bằng giọng nói

Tuy nhiên, mới đây, một nhóm nghiên cứu tại hội nghị Black Hat ở Las Vegas đã tiết lộ một lỗ hổng trên Windows 10 có tên là Open Sesame (Vừng ơi mở ra). Lỗ hổng này có thể tạo điều kiện cho hacker dễ dàng chiếm quyền sử dụng ngay cả khi máy tính đã

Microsoft phát hành bản vá cho 25 lỗi bảo mật nghiêm trọng

Microsoft đã phát hành cùng lúc 48 bản cập nhật bảo mật cho tất cả phiên bản của Windows, bao gồm Windows 7 và Windows 10 trong đợt Patch Tueday vừa qua.

Cập nhật bản vá lỗ hổng bảo mật cảm biến vân tay trên ThinkPad chạy Windows 7/8/8.1

Phần mềm hỗ trợ cho cảm biến vân tay có tên Fingerprint Manager Pro của Lenovo tồn tại một lỗ hổng tiềm năng cho phép hacker đăng nhập vào máy sử dụng mật khẩu thông thường, qua mặt cảm biến vân tay và thậm chí giải mã các tài khoản người dùng đã

Cập nhật bản vá 53 lỗ hổng quan trọng trong Windows 10

Trong đó có 19 lỗi được đánh giá là rất quan trọng, 31 lỗi quan trọng và 3 lỗi có mức độ vừa phải.

Lỗ hổng trên TeamViewer: truy cập vào máy chủ mà không cần sự cho phép

TeamViewer hiện tại là một phần mềm hỗ trợ điều khiển máy tính từ xa khá phổ biến, nó cho phép bạn chia sẻ file giữa 2 máy tính hay điều khiển máy tính khác thông qua mạng internet.

iOS 11.4 lộ lỗ hổng bảo mật, hacker sẽ gửi thông tin đến Apple để nhận các khoản tiền thưởng

Mới đây, Richard Zhu đã đăng tải một đoạn video lên trang Twitter cá nhân với nôi dung thông báo rằng đã jailbreak thành công phiên bản iOS 11.4 thông qua khai thác lỗ hổng bảo mật, có kèm theo Cydia và thực hiện thành công một số câu lệnh trong

Lỗ hổng bảo mật trên chip Intel cho phép chiếm toàn quyền kiểm soát laptop trong 30 giây

Cụ thể hơn, lỗ hổng này xuất phát từ tính năng Intel Active Management Technology (AMT), từ đó cho phép các hacker có thể vượt qua màn hình đăng nhập và bảo mật để kiểm soát máy tính.

THỦ THUẬT HAY

6 mẹo để làm chủ bàn phím của thiết bị Android

Nếu chỉ dùng bàn phím ảo của Android để gõ chữ vào, bạn đang bỏ lỡ nhiều tính năng tuyệt vời. Có nhiều thứ để tìm hiểu về bàn phím hơn bạn tưởng.

Thay đổi số lượng dòng hiển thị Preview trong Outlook 2013

Theo mặc định, Outlook chỉ hiển thị một dòng preview mỗi email, điều này nhiều khi khó phân biệt hai email với nhau.

Đổi tên người dùng trên Macbook, iMac với 4 bước đơn giản

Việc đầu tiên để thay đổi tên là bạn cần phải truy cập vào tài khoản admin của thiết bị. Nếu như bạn đăng đăng nhập bằng tài khoản có quyền admin và muốn đổi tên thì bạn cần tạo thêm một tài khoản có quyền admin để có

Hãy thổi vào cổng micro của smartphone nếu micrphone mất tiếng

Mặc dù smartphone của bạn có hàng triệu tính năng, nhưng một trong những chức năng cốt lõi nhất vẫn là thực hiện cuộc gọi. Do đó, micro trên thiết bị đóng vai trò rất quan trọng. Gần đây, một số người dùng Pixel 2,

Cách sao lưu và khôi phục dữ liệu web bằng FavBackup

Nếu chẳng may bạn cài đặt lại trình duyệt mất hết dữ liệu, mà chưa kịp sao lưu bookmark, mật khẩu, hay mọi dữ liệu trình duyệt web vậy phải làm sao? Phương án giải quyết đó là cài đặt...

ĐÁNH GIÁ NHANH

So sánh iPhone 12 Pro và 12 Pro Max: Hai cực phẩm này có gì khác biệt?

iPhone 12 Pro và 12 Pro Max của Apple vẫn là hai cực phẩm đốn tim fan kể từ khi xuất hiện. Nên chọn iPhone 12 Pro để nâng cấp hay iPhone 12 Pro Max?

So sánh Intel Core i7-8700 vs AMD Ryzen 2700: Lại đến giờ nhuộm Đỏ?

Cuộc chiến giữa 2 hãng linh kiện hàng đầu thế giới mỗi ngày lại càng hấp dẫn hơn . Mặc dù chúng ta đều phải thừa nhận rằng sự phủ sóng của Intel là rất lớn, thế nhưng gần đây AMD đang dần vươn lên để trở thành hãng

Đánh giá HP Omen 15 - Laptop gaming chất lượng với hiệu năng ấn tượng

HP Omen 15 là một trong những mẫu laptop gaming chất lượng nhất trên thị trường hiện nay, với hiệu năng ấn tượng và thiết kế đẹp mắt. Dưới đây là đánh giá chi tiết về HP Omen 15.