Phát hiện lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Windows 10

Mới đây, trên mạng xã hội Twitter, một chuyên gia nghiên cứu bảo mật đã đăng tải thông tin về một lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Windows 10.
Phát hiện lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Windows 10

Theo nhà phân tích CERT/CC Phil Dormann lỗ hổng bảo mật này được cho là một lỗ hổng zero-day trên hệ điều hành Windows 10 khi nó có thể cho phép các hacker tấn công và chiếm được quyền điều khiển các thiết bị máy tính. Lỗi này được công bố bởi một tài khoản Twitter có tên @SandboxEscaper, không lâu sau khi công bố tài khoản này đã bị xóa.

Lỗi này xuất hiện trong phần mềm Task Scheduler của Windows 10. Ứng dụng chứa một quyền đặc biệt trong Advanced Local Procedure Call (ALPC) interface, có thể cấp đặc quyền cho người dùng truy cập vào hệ thống. Tuy nhiên, muốn khai thác lỗ hổng này là một việc hết sức phức tạp và đòi hỏi một người có trình độ cao. Nếu tận dụng thành công, hacker có thể chiếm quyền kiểm soát và tải các mã độc về máy nạn nhân một cách dễ dàng.

Với tình trạng này, Microsoft sẽ sớm tung ra bản vá bảo mật trong thời gian ngắn sắp đến. Có thể quá trình phát hành bản vá này sẽ bắt đầu diễn ra vào ngày 11 tháng 9.

Theo WindowsLatest

TIN LIÊN QUAN

Phát hiện một lỗ hổng mới trên Windows 10 Fall Creators Update

James Forshaw - nhà nghiên cứu bảo mật thuộc chương trình Project Zero của Google đã cho biết, lỗ hổng đặc quyền có thể bị khai thác bởi cách hệ điều hành trao đổi dữ liệu với các API của Advanced Local Procedure Call (ALPC).

Lỗ hổng bảo mật của Cortana cho phép mở khóa Windows 10 bằng giọng nói

Tuy nhiên, mới đây, một nhóm nghiên cứu tại hội nghị Black Hat ở Las Vegas đã tiết lộ một lỗ hổng trên Windows 10 có tên là Open Sesame (Vừng ơi mở ra). Lỗ hổng này có thể tạo điều kiện cho hacker dễ dàng chiếm quyền sử dụng ngay cả khi máy tính đã

Microsoft phát hành bản vá cho 25 lỗi bảo mật nghiêm trọng

Microsoft đã phát hành cùng lúc 48 bản cập nhật bảo mật cho tất cả phiên bản của Windows, bao gồm Windows 7 và Windows 10 trong đợt Patch Tueday vừa qua.

Cập nhật bản vá lỗ hổng bảo mật cảm biến vân tay trên ThinkPad chạy Windows 7/8/8.1

Phần mềm hỗ trợ cho cảm biến vân tay có tên Fingerprint Manager Pro của Lenovo tồn tại một lỗ hổng tiềm năng cho phép hacker đăng nhập vào máy sử dụng mật khẩu thông thường, qua mặt cảm biến vân tay và thậm chí giải mã các tài khoản người dùng đã

Cập nhật bản vá 53 lỗ hổng quan trọng trong Windows 10

Trong đó có 19 lỗi được đánh giá là rất quan trọng, 31 lỗi quan trọng và 3 lỗi có mức độ vừa phải.

Lỗ hổng trên TeamViewer: truy cập vào máy chủ mà không cần sự cho phép

TeamViewer hiện tại là một phần mềm hỗ trợ điều khiển máy tính từ xa khá phổ biến, nó cho phép bạn chia sẻ file giữa 2 máy tính hay điều khiển máy tính khác thông qua mạng internet.

iOS 11.4 lộ lỗ hổng bảo mật, hacker sẽ gửi thông tin đến Apple để nhận các khoản tiền thưởng

Mới đây, Richard Zhu đã đăng tải một đoạn video lên trang Twitter cá nhân với nôi dung thông báo rằng đã jailbreak thành công phiên bản iOS 11.4 thông qua khai thác lỗ hổng bảo mật, có kèm theo Cydia và thực hiện thành công một số câu lệnh trong

Lỗ hổng bảo mật trên chip Intel cho phép chiếm toàn quyền kiểm soát laptop trong 30 giây

Cụ thể hơn, lỗ hổng này xuất phát từ tính năng Intel Active Management Technology (AMT), từ đó cho phép các hacker có thể vượt qua màn hình đăng nhập và bảo mật để kiểm soát máy tính.

THỦ THUẬT HAY

Cách khôi phục ảnh đã xóa bằng siêu dữ liệu EXIF

Mất dữ liệu quả là một việc khổ sở, nhưng một khi bạn đã khôi phục dữ liệu bị mất, việc phân loại chúng còn 'đau khổ' hơn vì nó rất mất thời gian. Nếu bạn xóa phân vùng ngẫu nhiên trên ổ cứng máy tính, dữ liệu sẽ bị

Thủ thuật kiểm tra link thật của các shortlink nhanh chóng

Rút gọn link có nhiều ưu điểm, nhưng một số kẻ xấu lợi dụng các shortlink để link tới các website có nội dung không tốt hay các đến các website có chứa mã độc nhằm lấy cắp thông tin người dùng. Việc biết trước liên kết

3 cách đơn giản để kiểm tra cấu hình, thông tin phần cứng máy tính, laptop

Để kiểm tra thông tin cấu hình máy tính trên Windows XP, Vista, 7, 8, 8.1 và Windows 10 không hề khó khăn chút nào, các bạn có thể làm theo cách thủ công hoặc dùng phần mềm hỗ trợ. Trong bài viết dưới đây, Quản Trị

Hướng dẫn sử dụng tính năng Nearby Share trên điện thoại Android để chuyển dữ liệu lên máy tính Windows

Nearby Share là một tính năng được giới thiệu lần đầu vào năm 2020, cho phép người dùng chuyển tệp tin và dữ liệu giữa các thiết bị Android. Tuy nhiên, với bản cập nhật mới nhất của Google, tính năng này đã được mở

Edge Canary Windows hiện sẽ được cập nhật hai lần một ngày

Tin tốt cho những người thử nghiệm beta bằng trình duyệt Edge và chuyển sang Canary: Microsoft đã thông báo rằng họ đang tăng gấp đôi số bản cập nhật, cung cấp hai bản cập nhật mỗi ngày cho Edge Canary thay vì một bản.

ĐÁNH GIÁ NHANH

Đánh giá điện thoại Xiaomi Mi 8: có hối hận sau hơn 3 tháng sử dụng?

Điện thoại Xiaomi Mi 8 chính hãng là chiếc flagship được người dùng cũng như giới chuyên môn đánh giá khá cao, là đối thủ trực tiếp của iPhone X nhưng mức giá chỉ hơn 9 triệu đồng tại TCNShop. Hôm nay tôi sẽ đánh giá

Đánh giá nhanh camera sau kép của Asus ZenFone Max Pro (M1)

Không đơn giản chỉ thay đổi dung lượng RAM với ROM, Asus ra mắt ZenFone Max Pro với các phiên bản khác biệt cả về cụm camera sau kép. Chính vì vậy, người dùng cần lưu ý thêm điều này nhằm có thể dễ dàng lựa chọn đúng

So sánh iPhone 13 Pro Max với Xiaomi Mi 11 Ultra: Thương hiệu có làm nên đẳng cấp?

iPhone 13 Pro Max và Xiaomi Mi 11 Ultra là hai chiếc smartphone cùng phân khúc với thiết kế cao cấp cùng cấu hình hấp dẫn. Mời bạn cùng chúng tôi so sánh iPhone 13 Pro Max với Xiaomi Mi 11 Ultra xem hai sản phẩm này