Theo nhà phân tích CERT/CC Phil Dormann lỗ hổng bảo mật này được cho là một lỗ hổng zero-day trên hệ điều hành Windows 10 khi nó có thể cho phép các hacker tấn công và chiếm được quyền điều khiển các thiết bị máy tính. Lỗi này được công bố bởi một tài khoản Twitter có tên @SandboxEscaper, không lâu sau khi công bố tài khoản này đã bị xóa.
Lỗi này xuất hiện trong phần mềm Task Scheduler của Windows 10. Ứng dụng chứa một quyền đặc biệt trong Advanced Local Procedure Call (ALPC) interface, có thể cấp đặc quyền cho người dùng truy cập vào hệ thống. Tuy nhiên, muốn khai thác lỗ hổng này là một việc hết sức phức tạp và đòi hỏi một người có trình độ cao. Nếu tận dụng thành công, hacker có thể chiếm quyền kiểm soát và tải các mã độc về máy nạn nhân một cách dễ dàng.
Với tình trạng này, Microsoft sẽ sớm tung ra bản vá bảo mật trong thời gian ngắn sắp đến. Có thể quá trình phát hành bản vá này sẽ bắt đầu diễn ra vào ngày 11 tháng 9.
Theo WindowsLatest