Tính năng bảo mật trên Windows không hoạt động hiệu quả như nhiều người vẫn nghĩ. Ảnh: Ars Technica.

Theo Ars Technica, hãng công nghệ khẳng định rằng mỗi bản cập nhật Windows đều được bổ sung danh sách các phần mềm ác ý để người dùng không tải nhầm. Nhưng trên thực tế, chúng vẫn có kẽ hở, khiến các mã độc dễ dàng xâm nhập vào máy tính.

Ars Technicacho biết lỗ hổng này sẽ khiến người dùng trở thành nạn nhân của hình thức tấn công có tên là BYOVD (Bring your own vulnerable driver), xâm nhập vào các hệ thống bằng cách cài đặt những driver độc hại vào máy tính người dùng.

Driver vốn là những tệp tin được hệ điều hành sử dụng để truyền dữ liệu cho các thiết bị ngoại vi như máy in, card đồ họa hay webcam. Vì thế, chúng có khả năng truy cập vào phần lõi của hệ điều hành (kernel). Một khi những driver này xuất hiện lỗ hổng bảo mật, hacker sẽ có thể lợi dụng điều này, sau đó chiếm quyền truy cập và kiểm soát toàn bộ hệ thống Windows.

Theo Ars Technica, Microsoft hiện sử dụng tính năng bảo mật của máy chủ Hypervisor-Enforced Code Integrity (HVCI), giúp bảo vệ thiết bị không bị các driver độc hại xâm nhập. Hãng công nghệ cho biết tính năng này đã được bật mặc định trên một vài thiết bị chạy Windows. Tuy nhiên, Will Dormann, chuyên gia của công ty an ninh mạng Analygence, lại cho rằng HVCI không hề có lớp bảo mật nhằm ngăn chặn những phần mềm ác ý này.

Trước đó, trong một bài viết đăng tải trên Twitter hồi tháng 9, Dormann cho biết ông đã tải thành công về máy một driver độc hại có tên là WinRing0 dù thiết bị đã bật HVCI và driver này nằm trong danh sách chặn tải về của Microsoft.

Lo hong bao mat Windows anh 1

Chuyên gia vẫn có thể tải về driver độc hại WinRing0 dù nó bị Microsoft liệt vào danh sách cấm tải. Ảnh: Will Dormann.

Sau đó, chuyên gia đã phát hiện rằng danh sách của hãng công nghệ đã không được cập nhật trong suốt 3 năm và tính năng Giảm thiểu tấn công bề mặt (attack surface reduction) cũng không bảo vệ máy tính như hãng đã cam kết. Điều này đồng nghĩa với việc mọi thiết bị dù bật HVCI đã bị Microsoft lừa và vẫn có nguy cơ bị xâm nhập trong suốt 3 năm qua.

Là một lỗ hổng bảo mật nghiêm trọng nhưng Microsoft chỉ mới phát hiện vấn đề này vào đầu tháng 10. Jeffery Sutherland, Giám đốc dự án của Microsoft, thừa nhận đã có vấn đề xảy ra với quy trình cập nhật driver bị chặn trên máy tính Windows.

Do đó, hãng công nghệ đã cập nhật các tài liệu trực tuyến cùng với tệp tin tải về và hướng dẫn để cập nhật vào phiên bản binary hiện tại trên máy tính người dùng, ông bình luận bên dưới bài đăng của Dormann. “Chúng tôi đang sửa lỗi hệ thống dịch vụ, khiến người dùng không thể nhận được đầy đủ bản cập nhật”, đại diện Microsoft nói thêm.

Tuy nhiên, theo The Verge, hiện Microsoft đã đính kèm các hướng dẫn giúp người dùng tự cập nhật danh sách các driver đáng ngờ nhưng vẫn chưa thể tự bổ sung trong các phiên bản hệ điều hành mới.

Lo hong bao mat Windows anh 2

Tính năng bảo mật của Microsoft đã không hoạt động như cam kết, khiến người dùng dễ dính vào các vụ tấn công mã độc. Ảnh: The Verge.

Theo Ars Technica, nhiều vụ tấn công đã được thực hiện theo hình thức BYOVD. Hồi tháng 8, một nhóm tin tặc đã cài đặt mã độc BlackByte vào driver MSI AfterBurner dùng để ép xung GPU, tăng hiệu suất cho máy tính. Một nhóm hacker khác còn lợi dụng lỗ hổng trong driver chống hack của Genshin Impact để tắt những tác vụ máy đang vận hành, bao gồm cả antivirus.

Bên cạnh đó, vào năm 2021, nhóm tin tặc Lazarus được Triều Tiên hậu thuẫn cũng sử dụng hình thức BYOVD để tấn công nhân viên hàng không ở Hà Lan và nhà báo ở Bỉ nhưng vụ việc này chỉ mới được phát hiện gần đây.

(Theo Zing)

" />

Microsoft nói dối người dùng suốt 3 năm qua

Bóng đá 2025-01-27 21:35:20 57

Tính năng bảo mật trên Windows không hoạt động hiệu quả như nhiều người vẫn nghĩ. Ảnh: Ars Technica.

Theóidốingườidùngsuốtnătrực tiếp bóng đá ngoại hạng anh hôm nayo Ars Technica, hãng công nghệ khẳng định rằng mỗi bản cập nhật Windows đều được bổ sung danh sách các phần mềm ác ý để người dùng không tải nhầm. Nhưng trên thực tế, chúng vẫn có kẽ hở, khiến các mã độc dễ dàng xâm nhập vào máy tính.

Ars Technicacho biết lỗ hổng này sẽ khiến người dùng trở thành nạn nhân của hình thức tấn công có tên là BYOVD (Bring your own vulnerable driver), xâm nhập vào các hệ thống bằng cách cài đặt những driver độc hại vào máy tính người dùng.

Driver vốn là những tệp tin được hệ điều hành sử dụng để truyền dữ liệu cho các thiết bị ngoại vi như máy in, card đồ họa hay webcam. Vì thế, chúng có khả năng truy cập vào phần lõi của hệ điều hành (kernel). Một khi những driver này xuất hiện lỗ hổng bảo mật, hacker sẽ có thể lợi dụng điều này, sau đó chiếm quyền truy cập và kiểm soát toàn bộ hệ thống Windows.

Theo Ars Technica, Microsoft hiện sử dụng tính năng bảo mật của máy chủ Hypervisor-Enforced Code Integrity (HVCI), giúp bảo vệ thiết bị không bị các driver độc hại xâm nhập. Hãng công nghệ cho biết tính năng này đã được bật mặc định trên một vài thiết bị chạy Windows. Tuy nhiên, Will Dormann, chuyên gia của công ty an ninh mạng Analygence, lại cho rằng HVCI không hề có lớp bảo mật nhằm ngăn chặn những phần mềm ác ý này.

Trước đó, trong một bài viết đăng tải trên Twitter hồi tháng 9, Dormann cho biết ông đã tải thành công về máy một driver độc hại có tên là WinRing0 dù thiết bị đã bật HVCI và driver này nằm trong danh sách chặn tải về của Microsoft.

Lo hong bao mat Windows anh 1

Chuyên gia vẫn có thể tải về driver độc hại WinRing0 dù nó bị Microsoft liệt vào danh sách cấm tải. Ảnh: Will Dormann.

Sau đó, chuyên gia đã phát hiện rằng danh sách của hãng công nghệ đã không được cập nhật trong suốt 3 năm và tính năng Giảm thiểu tấn công bề mặt (attack surface reduction) cũng không bảo vệ máy tính như hãng đã cam kết. Điều này đồng nghĩa với việc mọi thiết bị dù bật HVCI đã bị Microsoft lừa và vẫn có nguy cơ bị xâm nhập trong suốt 3 năm qua.

Là một lỗ hổng bảo mật nghiêm trọng nhưng Microsoft chỉ mới phát hiện vấn đề này vào đầu tháng 10. Jeffery Sutherland, Giám đốc dự án của Microsoft, thừa nhận đã có vấn đề xảy ra với quy trình cập nhật driver bị chặn trên máy tính Windows.

Do đó, hãng công nghệ đã cập nhật các tài liệu trực tuyến cùng với tệp tin tải về và hướng dẫn để cập nhật vào phiên bản binary hiện tại trên máy tính người dùng, ông bình luận bên dưới bài đăng của Dormann. “Chúng tôi đang sửa lỗi hệ thống dịch vụ, khiến người dùng không thể nhận được đầy đủ bản cập nhật”, đại diện Microsoft nói thêm.

Tuy nhiên, theo The Verge, hiện Microsoft đã đính kèm các hướng dẫn giúp người dùng tự cập nhật danh sách các driver đáng ngờ nhưng vẫn chưa thể tự bổ sung trong các phiên bản hệ điều hành mới.

Lo hong bao mat Windows anh 2

Tính năng bảo mật của Microsoft đã không hoạt động như cam kết, khiến người dùng dễ dính vào các vụ tấn công mã độc. Ảnh: The Verge.

Theo Ars Technica, nhiều vụ tấn công đã được thực hiện theo hình thức BYOVD. Hồi tháng 8, một nhóm tin tặc đã cài đặt mã độc BlackByte vào driver MSI AfterBurner dùng để ép xung GPU, tăng hiệu suất cho máy tính. Một nhóm hacker khác còn lợi dụng lỗ hổng trong driver chống hack của Genshin Impact để tắt những tác vụ máy đang vận hành, bao gồm cả antivirus.

Bên cạnh đó, vào năm 2021, nhóm tin tặc Lazarus được Triều Tiên hậu thuẫn cũng sử dụng hình thức BYOVD để tấn công nhân viên hàng không ở Hà Lan và nhà báo ở Bỉ nhưng vụ việc này chỉ mới được phát hiện gần đây.

(Theo Zing)

本文地址:http://slot.tour-time.com/news/907a498953.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo Malmo vs Twente, 0h45 ngày 24/1: Chiến thắng danh dự

Nhận định, soi kèo Samaxi vs Zira, 17h00 ngày 24/1: Khó tin cửa dưới

Không có phiên bản nâng cấp, tạm dừng để chờ đợi sự thay đổi lớn hoặc tệ hơn là sẽ bị xóa sổ trong năm 2016 này, dưới đây là mười mẫu xe mà nếu bạn thích, hãy mua luôn khi chúng còn đang mới.

1. Infiniti Q40

Quá khó để tìm ra một lí do rõ ràng cho việc khai tử chiếc xe thể thao sedan hạng sang này của Infiniti, tuy nhiên dường như Q40 không còn được hãng xe Nhật coi là sản phẩm quan trọng trong danh mục của mình khi mẫu Q60 IPL Convertible đang dần chiếm được sự quan tâm của khách hàng. Ngoài ra, một lí do đơn giản hơn để Infiniti tuyên bố dừng sản xuất Q40 chính là vì lí do tình hình kinh doanh không khả quan.

{keywords} 

2. Land Rover Freelander

Người “làm cách mạng triệt để” sẽ nói Freelander đã chết, còn những ai trót đam mê những đường nét thiết kế, những triết lí kinh doanh “khác người” của hãng xe xứ sở sương mù thì sẽ nói: Freelander vẫn sống mãi… trong hình hài của Land Rover Discovery Sport.

{keywords} 

3. Mazda5

Cái chết của Mazda5 có thể coi là lí do từ thị trường Bắc Mỹ, nơi Mazda đặt nhiều kì vọng cho chiếc Minivan cỡ nhỏ này. Vậy điều gì đã khiến chiếc xe kinh tế, tiết kiệm nhiên liệu, giá rẻ… lại không được quan tâm? Đơn giản, không người Mỹ nào muốn mua một chiếc minivan cỡ nhỏ, khi mà trong văn hóa sử dụng xe của người Mỹ - những chiếc minivan luôn phải rộng rãi, vận hành mạnh mẽ chứ không phải là một mẫu xe nho nhỏ, xinh xắn...

{keywords} 

4. MINI Roadster / MINI Coupe

Cặp đôi này được rút khỏi danh mục sản phẩm của MINI trong một đợt “thanh lọc” tái cơ cấu sản phẩm để tìm đến những mục tiêu kinh doanh khả thi hơn, nhường chỗ cho những mẫu xe cá tính và trẻ trung hơn.

{keywords} 

5. Mitsubishi Lancer Evolution

“Cái chết” được báo trước của Mitsubishi Lancer Evolution khi hãng xe Nhật tuyên bố 1.600 chiếc Mitsubishi Lancer Evolution Final Edition cuối cùng được sản xuất và bán tại Mỹ. Đây được xem là một trong những điều đáng tiếc nhất trong số những chiếc xe cùng chung số phận. Trong số này có khoảng 600 được đưa về chính quốc, đặt dấu chấm hết cho giai đoạn thành công của mẫu xe thể thao này. Có lẽ người ta sẽ còn nhớ Mitsubishi Lancer Evolution khi mà hiếm có một chiếc xe mạnh mẽ, giá bán hợp lí và phù hợp với nhiều tầng lớp khách hàng.

{keywords} 

6. Mercedes-Benz GLK-Class

Không chỉ đơn thuần là việc những chiếc GLK-Class sẽ được thay thế bởi những chiếc GLC-Class mới, mà những chiếc xe từng được biết đến trong bộ phim truyền hình đầy lãng mạn Sex and City sẽ được một thế hệ xe “đàn em” mới thay thế, trẻ trung và đầy sức sống hơn và mang một niềm hy vọng lớn của hãng xe Đức trong việc giành thị phần trong một phân khúc sôi động nhất hiện nay.

{keywords} 

7. Nissan Xterra

Câu hỏi “tại sao” được đặt ra khi mà Nissan quyết định khai tử mẫu SUV Xterra khi mà chiếc xe sử dụng hệ thống khung gầm nguyên khối (body-on-frame) này đang được khá nhiều người quan tâm bởi chi phí sở hữu và tính năng vận hành khá hợp lí. Ngoài ra, một vấn đề nữa khiến không ít người ngạc nhiên khi mà Nissan loại bỏ Xterra khỏi danh mục sản phẩm của mình mà hiện chưa có một mẫu xe nào thay thế, kể cả trong những kế hoạch dài hơi.

{keywords} 

8. Scion iQ

Có lẽ đây là lần hiếm hoi ông lớn Toyota (nắm quyền quản lí Scion) chấp nhận thất bại trong nỗ lực chiếm lĩnh thị trường Bắc Mỹ. Dường như triết lí; nhỏ gọn, vận hành linh hoạt, tiết kiệm nhiên liệu và chi phí thấp... thực sự không là điều mà người tiêu dùng Bắc Mỹ cần đến, ít nhất là cho tới thời điểm này, kể từ khi Scion lĩnh ấn “tấn công” thị trường Mỹ năm 1999.

{keywords} 

9. Toyota Venza

Những kết quả kinh doanh “tồi tệ” một phần do khách hàng đánh giá là không phù hợp đã khiến hãng xe Nhật Bản quyết định khai tử mẫu xe này, mặc dù khi mới ra đời, chiếc wagon sử dụng khung gầm của chiếc sedan hạng trung Camry đã được người Nhật rất kì vọng vào một chiếc xe “cho cả gia đình với rất nhiều hành lí”...

{keywords} 

10. Honda Crosstour

Cùng số phận với mẫu Venza của Toyota đó là người đồng hương Honda với chiếc Crosstour. Dường như thị trường Bắc Mỹ không muốn "một chiếc xe làm được nhiều việc”, và người tiêu dùng không chấp nhận sử dụng một chiếc xe được “lai tạo” giữa một chiếc xe gia đình và một chiếc crossover.

{keywords} 

(Theo Dân trí)

Siêu xe Ferrari F12 Berlinetta giá 21 tỷ tại Hà Nội">

10 mẫu xe bị 'bỏ quên' trong năm 2016

Có nên bơm vá 'cậu nhỏ' cho hoành tráng?

友情链接