Phong Vũ Blog

Thứ Ba, 20 tháng 4, 2021

Cảnh báo lỗ hổng zero-day trong trình quản lý cửa sổ trên PC

 admin     tháng 4 20, 2021     No comments   

Khi phân tích lỗ hổng CVE-2021-1732 từng bị nhóm BITT APT khai thác, các chuyên gia Kaspersky đã tìm thấy một lỗ hổng zero-day tương tự. Đây là lỗ hổng chưa từng bị khai thác trước đây và không có liên hệ với bất kỳ tác nhân nguy hại đã biết. Ngay lập tức, Kaspersky đã thông báo cho Microsoft. Sau khi được xác nhận, lỗ hổng zero-day này được đặt tên là CVE-2021-28310.

Về cơ bản, lỗ hổng zero-day là một lỗi phần mềm chưa được biết đến. Trước khi được nhận dạng và phát hiện, các lỗ hổng này tạo cơ hội cho những kẻ tấn công tiến hành các hoạt động ngầm độc hại, gây ra những hậu quả khó lường.

“Ban đầu, lỗ hổng này đã được phát hiện bởi công nghệ tiên tiến của chúng tôi nhằm ngăn chặn lỗ hổng và lưu trữ các phát hiện liên quan. Trên thực tế, trong một vài năm qua, chúng tôi đã đưa nhiều công nghệ chống khai thác lỗ hổng bảo mật vào các sản phẩm và các công nghệ này đã liên tục phát huy hiệu quả” - Boris Larin - chuyên gia bảo mật tại Kaspersky - cho biết.

Theo các nhà nghiên cứu, có khả năng lỗ hổng này đã từng được sử dụng nhưng chưa phát hiện ra. Đây là lỗ hổng dạng leo thang đặc quyền (EoP) được phát hiện trong trình quản lý cửa sổ trên máy tính (Desktop Window Manager), cho phép kẻ tấn công thực thi mã độc trên máy của nạn nhân. Lỗ hổng này có khả năng được sử dụng cùng với các lỗ hổng khác trong trình duyệt nhằm tránh công cụ sandbox. Thậm chí, hacker có thể chiếm đặc quyền qua lỗ lổng này để truy cập sâu hơn vào hệ thống máy tính.

Tuy nhiên, điều tra ban đầu của Kaspersky chưa tiết lộ toàn bộ chuỗi lây nhiễm. Vì vậy, các chuyên gia bảo mật vẫn chưa biết lỗ hổng này có được sử dụng đồng thời với một lỗ hổng zero-day khác hay không.

Để phòng ngừa mối đe dọa từ lỗ hổng mới, các chuyên gia của Kaspersky khuyến nghị cá nhân, doanh nghiệp nên cài đặt các bản vá lỗi cho lỗ hổng càng sớm càng tốt. Bên cạnh đó, các nhà quản lý an ninh bảo mật CNTT có thể sử dụng tính năng quản lý lỗ hổng và bản vá trong giải pháp bảo vệ thiết bị điểm cuối để đơn giản hóa công việc. Để tránh những cuộc tấn công mạng bất ngờ, các đơn vị cũng nên triển khai một giải pháp bảo mật ở cấp độ doanh nghiệp, giúp phát hiện sớm các mối đe dọa cao cấp trong mạng lưới.

Let's block ads! (Why?)


Xem Chi Tiết Ở Đây >>>
Bạn có thể quan tâm:
>> Năm lý do khiến bạn nên mua một chiếc AirPods Max
>> Tai nghe Galaxy Buds2 đang được chế tạo, thiết kế có nhiều nâng cấp
>> Loa 7.1 Là Gì? Hệ Thống Âm Thanh 7.1 Được Sắp Xếp Như Thế Nào?
  • Share This:  
  •  Facebook
  •  Twitter
  •  Google+
  •  Stumble
  •  Digg
Gửi email bài đăng nàyBlogThis!Chia sẻ lên XChia sẻ lên Facebook
Bài đăng Mới hơn Bài đăng Cũ hơn Trang chủ

0 Comments:

Đăng nhận xét



Popular Posts

  • Hướng dẫn cách xóa tài khoản Facebook vĩnh viễn, không thể khôi phục lại
    Làm sao để xóa vĩnh viễn tài khoản Facebook khi không còn muốn sử dụng Facebook nữa, bài viết này sẽ hướng dẫn bạn. Facebook hiện nay đã v...
  • 5 Buildings To Visit in University Campuses (Singapore)
    In Singapore, you can visit a lot of places to appreciate architecture. This list is composed of my top five structures to visit in universi...
  • Monsoon trip to Raigad Fort – King of Forts
    I have been to the Raigad fort twice for a day trip but had never explored the entire fort. In this monsoon, a 2 day trip to the Raigad fort...
  • Itinerary India & Kashmir April 2019 (Day 1)
    Fakta mengenai Kashmir :  95% penduduk Kashmir adalah Muslim. Tak payah risau makanan di sana, semuanya halal.  Penduduk Kashmir sanga...
  • Bombay To Beijing By Bicycle-- A Guest Post By Russell McGilton
    The first time I arrived in India it was 1969 and the world was changing around me and inside me. I drove in my VW van from Europe and I sta...
  • The Island of FÖHR - every village a home
    Föhr - every village a home: What's that all about? I'm not able to figure out Föhr's strongest suit - there are so many great t...
  • Trip to Phansad Wildlife Sanctuary and Revdanda
    After a trip to Blackbuck national park Velavadar, I wanted to visit one more wildlife sanctuary. Due to lack of leaves, I decided to visit ...

Copyright © Phong Vũ Blog | Powered by Blogger
Design by Hardeep Asrani | Blogger Theme by NewBloggerThemes.com | Distributed By Gooyaabi Templates