Phát hiện lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Windows 10

Theo nhà phân tích CERT/CC Phil Dormann lỗ hổng bảo mật này được cho là một lỗ hổng zero-day trên hệ điều hành Windows 10 khi nó có thể cho phép các hacker tấn công và chiếm được quyền điều khiển các thiết bị máy tính. Lỗi này được công bố bởi một tài khoản Twitter có tên @SandboxEscaper, không lâu sau khi công bố tài khoản này đã bị xóa.
Lỗi này xuất hiện trong phần mềm Task Scheduler của Windows 10. Ứng dụng chứa một quyền đặc biệt trong Advanced Local Procedure Call (ALPC) interface, có thể cấp đặc quyền cho người dùng truy cập vào hệ thống. Tuy nhiên, muốn khai thác lỗ hổng này là một việc hết sức phức tạp và đòi hỏi một người có trình độ cao. Nếu tận dụng thành công, hacker có thể chiếm quyền kiểm soát và tải các mã độc về máy nạn nhân một cách dễ dàng.
Với tình trạng này, Microsoft sẽ sớm tung ra bản vá bảo mật trong thời gian ngắn sắp đến. Có thể quá trình phát hành bản vá này sẽ bắt đầu diễn ra vào ngày 11 tháng 9.
Theo WindowsLatest
TIN LIÊN QUAN
Phát hiện một lỗ hổng mới trên Windows 10 Fall Creators Update
James Forshaw - nhà nghiên cứu bảo mật thuộc chương trình Project Zero của Google đã cho biết, lỗ hổng đặc quyền có thể bị khai thác bởi cách hệ điều hành trao đổi dữ liệu với các API của Advanced Local Procedure Call (ALPC).
Lỗ hổng bảo mật của Cortana cho phép mở khóa Windows 10 bằng giọng nói
Tuy nhiên, mới đây, một nhóm nghiên cứu tại hội nghị Black Hat ở Las Vegas đã tiết lộ một lỗ hổng trên Windows 10 có tên là Open Sesame (Vừng ơi mở ra). Lỗ hổng này có thể tạo điều kiện cho hacker dễ dàng chiếm quyền sử dụng ngay cả khi máy tính đã
Microsoft phát hành bản vá cho 25 lỗi bảo mật nghiêm trọng
Microsoft đã phát hành cùng lúc 48 bản cập nhật bảo mật cho tất cả phiên bản của Windows, bao gồm Windows 7 và Windows 10 trong đợt Patch Tueday vừa qua.
Cập nhật bản vá lỗ hổng bảo mật cảm biến vân tay trên ThinkPad chạy Windows 7/8/8.1
Phần mềm hỗ trợ cho cảm biến vân tay có tên Fingerprint Manager Pro của Lenovo tồn tại một lỗ hổng tiềm năng cho phép hacker đăng nhập vào máy sử dụng mật khẩu thông thường, qua mặt cảm biến vân tay và thậm chí giải mã các tài khoản người dùng đã
Cập nhật bản vá 53 lỗ hổng quan trọng trong Windows 10
Trong đó có 19 lỗi được đánh giá là rất quan trọng, 31 lỗi quan trọng và 3 lỗi có mức độ vừa phải.
Lỗ hổng trên TeamViewer: truy cập vào máy chủ mà không cần sự cho phép
TeamViewer hiện tại là một phần mềm hỗ trợ điều khiển máy tính từ xa khá phổ biến, nó cho phép bạn chia sẻ file giữa 2 máy tính hay điều khiển máy tính khác thông qua mạng internet.
iOS 11.4 lộ lỗ hổng bảo mật, hacker sẽ gửi thông tin đến Apple để nhận các khoản tiền thưởng
Mới đây, Richard Zhu đã đăng tải một đoạn video lên trang Twitter cá nhân với nôi dung thông báo rằng đã jailbreak thành công phiên bản iOS 11.4 thông qua khai thác lỗ hổng bảo mật, có kèm theo Cydia và thực hiện thành công một số câu lệnh trong
Lỗ hổng bảo mật trên chip Intel cho phép chiếm toàn quyền kiểm soát laptop trong 30 giây
Cụ thể hơn, lỗ hổng này xuất phát từ tính năng Intel Active Management Technology (AMT), từ đó cho phép các hacker có thể vượt qua màn hình đăng nhập và bảo mật để kiểm soát máy tính.
THỦ THUẬT HAY
11 phím tắt biến bạn thành siêu nhân Excel
Excel là 1 công cụ cực kì phổ biện tại Việt Nam, do đó việc thao tác nhanh tiết kiệm thời gian sẽ giúp bạn tập trung và giải quyết các vấn đề hiệu quả hơn rất nhiều bằng việc nắm vững 11 phím tắt sau đây.
Top 10 thói quen lãng phí thời gian cần loại bỏ
Bạn sẽ có thêm thời gian để làm rất nhiều việc khác nếu bắt đầu loại bỏ 10 thói quen cực xấu này.
Tải toàn bộ dữ liệu cá nhân trên Facebook về máy tính một cách dễ dàng
Dạo gần đây xảy ra quá nhiều lùm xùm liên quan đến vấn đề thông tin người dùng của Facebook, nên chắc hẳn sẽ có nhiều anh em nhạy cảm với vấn đề bảo mật sẽ không sử dụng mạng xã hội này trong một thời gian nữa, hoặc
BlueStacks 3 và Nox Player 6 có những điểm gì giống và khác nhau?
Do vậy, để đáp ứng nhu cầu giải trí của mọi người. Những phần mềm Android trên PC đã được ra đời nhằm phục vụ nhu cầu sử dụng ứng dụng Android trên máy tính. Các phần mềm như BlueStacks, Nox Player, MEmu, KOPlayer...
7 phím tắt cần phải cực hữu ích khi sử dụng iPhone
iPhone, không cần phải nói nhiều! Một sản phẩm hoàn hảo từ cả phần cứng đến phần mềm. Sự mượt mà và tiện lợi của chiếc điện thoại này đem lại đã...
ĐÁNH GIÁ NHANH
Trên tay USB-C Hub của Hyper Drive với 11 cổng mở rộng
Hiện tại đây là USB-C HUB có nhiều cổng mở rộng nhất: 11 cổng. Điều đáng tiếc nhất là chất lượng hoàn thiện của Hub này hơi kém. Những cổng khá đặc biệt như là VGA, Thunderbolt 2.0 và lỗ tai nghe 3.5mm.
Đánh giá xe Audi Q8 50 TDI - Đỉnh cao công nghệ!
“Sự kết hợp giữa một chiếc SUV to lớn và một chiếc coupe 4 cửa sang trọng, với âm hưởng từ huyền thoại Ur-Quattro”. Đó chính xác là những lời Audi dành cho mẫu SUV đầu bảng của mình. Dù
Realme 7i: Trải nghiệm nhiều tính năng cao cấp với giá hợp lý
Realme 7i được coi là một phiên bản rút gọn của Realme 7 và Realme 7 Pro. Tuy nhiên, điều đó không khiến chiếc máy này bị cắt giảm quá nhiều các tính năng hay ngoại hình kém hấp dẫn hơn. Chúng ta vẫn có một smartphone