Microsoft cảnh báo lỗi nghiêm trọng trên Windows

Lỗ hổng có thể giúp tin tặc truy cập máy tính Windows từ xa để cài chương trình, chỉnh sửa dữ liệu.

Lỗ hổng có tên PrintNightmare được phát hiện sau khi các nhà nghiên cứu tại hãng bảo mật Sangfor vô tình chia sẻ đoạn mã kích hoạt cuộc tấn công không gây nguy hiểm (PoC exploit) bằng cách khai thác lỗ hổng này.

Theo The Verge , đoạn mã khai thác lỗ hổng đã được các nhà nghiên cứu xóa khỏi website gốc, tuy nhiên một số người đã nhanh chóng lưu lại và chia sẻ trên GitHub.

Microsoft cảnh báo lỗi nghiêm trọng trên Windows - Hình 1

Lỗ hổng bảo mật liên quan dịch vụ in ấn trong Windows có thể giúp tin tặc chiếm quyền kiểm soát máy tính.

Tuy chưa đánh giá chi tiết, Microsoft cho biết PrintNightmare giúp tin tặc chạy mã từ xa với quyền hạn cấp hệ thống, ảnh hưởng đến hoạt động của hệ điều hành. Lỗ hổng này nằm trong Print Spooler, dịch vụ trên Windows giúp quản lý các lệnh in ấn gửi đến máy in.

Đội ngũ nghiên cứu dự kiến trình bày chi tiết về lỗ hổng PrintNightmare tại hội nghị bảo mật Black Hat diễn ra cuối tháng 7. Đoạn mã được chia sẻ do nhóm nghiên cứu nghĩ rằng Microsoft đã vá lỗ hổng, nhưng thực tế là chưa.

Video đang HOT

Theo Bleepingcomputer , Microsoft đã mất vài ngày để đưa ra cảnh báo, nói rằng lỗ hổng đang được chủ động khai thác. Nó cho phép tin tặc chạy mã từ xa để cài chương trình, chỉnh sửa dữ liệu hoặc tạo tài khoản với đầy đủ quyền điều khiển máy tính.

Microsoft cho biết đoạn mã chứa lỗ hổng PrintNightmare xuất hiện trong tất cả phiên bản Windows. Dịch vụ Print Spooler được kích hoạt mặc định trên các phiên bản này.

Lỗ hổng bảo mật đang được Microsoft khắc phục. Trong khi chờ bản vá, công ty khuyên người dùng tắt dịch vụ Print Spooler, hoặc vô hiệu tính năng in từ xa thông qua Group Policy. Các hệ thống quản lý tên miền (domain controller) và máy tính không dùng để in ấn cũng được yêu cầu tắt Print Spooler.

Đây không phải lần đầu lỗ hổng trong Print Spooler khiến các kỹ thuật viên máy tính đau đầu. Hơn 10 năm trước, tin tặc từng sử dụng virus Stuxnet, kết hợp lỗ hổng trong nhiều dịch vụ (kể cả Windows Print Spooler) để phá hủy dàn máy quay ly tâm hạt nhân tại Iran.

Microsoft ra mắt chip bảo mật Pluton mới, đặt nền móng cho "tương lai của máy tính Windows"

Chip bảo mật mới của Microsoft sẽ nằm ngay bên trong CPU của các máy tính Windows, giảm thiểu nguy cơ tấn công ăn trộm dữ liệu.

Microsoft vừa giới thiệu một bộ xử lý mới được thiết kế để đặt một lớp bảo mật trực tiếp cho CPU trên các thiết bị Windows, loại bỏ nguy cơ về nhiều loại hình tấn công trong tương lai.

Được phát triển dựa trên sự hợp tác với những người khổng lồ chip như Intel, AMD và Qualcomm, bộ xử lý Microsoft Pluton có khả năng che chắn các khóa mã hóa, giám sát firmware và ngăn chặn các cuộc tấn công vật lý.

Được Microsoft xem như " tương lai của các máy tính Windows ", công nghệ bảo mật mới này cũng sẽ đơn giản hóa quá trình cập nhật firmware khi tạo nên cơ chế truyền trực tiếp thông qua một nền tảng tập trung.

Microsoft ra mắt chip bảo mật Pluton mới, đặt nền móng cho tương lai của máy tính Windows - Hình 1

Bộ xử lý bảo mật Microsoft Pluton

Trước đây, đã có một phần cứng với tên gọi Trusted Platform Module (TPM) chịu trách nhiệm cho việc bảo mật thiết bị và xác thực tính toàn vẹn của hệ thống. Chiến lược này đã được sử dụng trên các thiết bị Windows trong khoảng một thập kỷ qua.

Tuy nhiên, các tội phạm mạng đã bắt đầu phát hiện ra những cách tránh né lớp bảo mật này bằng cách nhắm mục tiêu đến giao diện truyền dữ liệu giữa TPM và CPU - đặc biệt là nếu các hacker đó tiếp cận vật lý được với thiết bị.

Lo ngại xu hướng này sẽ tiếp tục diễn ra trong tương lai, Microsoft đã xây dựng nên một bộ xử lý có thể loại bỏ hoàn toàn điểm yếu trong giao diện truyền dữ liệu này khi phần cứng bảo mật được đặt trực tiếp vào trong chính CPU, thay vì nằm ở bên ngoài như trước đây.

" Tầm nhìn của chúng tôi về tương lai của các Windows PC là bảo mật trong thành phần cốt lõi nhất, đặt trực tiếp trên CPU, hướng tới cách tiếp cận tích hợp hơn khi phần mềm và phần cứng được tích hợp chặt chẽ với nhau, và cuối cùng loại bỏ hoàn toàn các góc độ của cuộc tấn công ". Công ty giải thích.

Microsoft ra mắt chip bảo mật Pluton mới, đặt nền móng cho tương lai của máy tính Windows - Hình 2

Thay vì nằm bên ngoài CPU, chip bảo mật Microsoft Pluton sẽ nằm ngay trong CPU của máy tính Windows.

" Thiết kế bộ xử lý bảo mật cách mạng này sẽ gây ra các khó khăn đáng kể cho những kẻ tấn công muốn ẩn náu trong hệ điều hành và cải thiện khả năng chống lại các cuộc tấn công vật lý, ngăn chặn việc lấy trộm thông tin đăng nhập và các khóa mã hóa, cũng như cung cấp khả năng phục hồi các lỗi phần mềm ."

Trên thực tế, thiết kế bảo mật chip-to-cloud này từng được thử nghiệm lần đầu trên Xbox One và cũng được triển khai trên các nền tảng bảo mật IoT của Microsoft, Azure Sphere.

Về cơ bản, kiến trúc của bộ xử lý này nghĩa là các khóa mã hóa, các thông tin đăng nhập và danh tính người dùng được cô lập khỏi phần còn lại của hệ thống, giả lập chức năng như một TPM truyền thống nhưng loại bỏ sự cần thiết phải làm lộ dữ liệu trong quá trình dịch chuyển.

Theo Microsoft, không thông tin nhạy cảm nào có thể trích xuất khỏi Pluton, bất kể đó là malware được cài đặt trong máy hay một kẻ tấn công tiếp cận được với thiết bị.

Microsoft cho biết: " Với sự hiệu quả trong thiết kế ban đầu của Pluton, chúng tôi biết được thêm nhiều về cách dùng phần cứng để giảm nhẹ phạm vi các cuộc tấn công vật lý như thế nào. Giờ đây, chúng tôi dùng những gì đã học được từ điều này để đưa vào tầm nhìn bảo mật về chip-to-cloud nhằm mang lại những sáng tạo còn bảo mật hơn nữa cho tương lai của các máy tính Windows ."

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờĐột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ
08:56:00 13/05/2025
Hàng triệu máy tính gặp nguy hiểm vì bo mạch chủ AsusHàng triệu máy tính gặp nguy hiểm vì bo mạch chủ Asus
17:11:40 14/05/2025
Tại sao iPhone không sử dụng quạt làm mát?Tại sao iPhone không sử dụng quạt làm mát?
18:46:38 13/05/2025
One UI 7 là dấu chấm hết cho Galaxy A14One UI 7 là dấu chấm hết cho Galaxy A14
19:20:26 13/05/2025
Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầuHơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu
08:40:15 13/05/2025
Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủGalaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ
18:52:49 13/05/2025
Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11
09:06:49 14/05/2025
One UI 7 đến với dòng Galaxy S21One UI 7 đến với dòng Galaxy S21
09:09:15 14/05/2025

Tin đang nóng

TPHCM có số mắc Covid-19 nhiều nhất cả nướcTPHCM có số mắc Covid-19 nhiều nhất cả nước
16:28:55 14/05/2025
"Vợ hờ" vẽ kịch bản giúp thầy ông nội che giấu tội, nắm giữ bí mật về Diễm My?"Vợ hờ" vẽ kịch bản giúp thầy ông nội che giấu tội, nắm giữ bí mật về Diễm My?
16:43:06 14/05/2025
Nguyên Cục trưởng Nguyễn Thanh Phong nhận bao nhiêu tiền "cảm ơn"?Nguyên Cục trưởng Nguyễn Thanh Phong nhận bao nhiêu tiền "cảm ơn"?
16:12:26 14/05/2025
Lưu Diệc Phi công khai tình trẻ lộ loạt khoảnh khắc ngọt ngào không phải tin đồnLưu Diệc Phi công khai tình trẻ lộ loạt khoảnh khắc ngọt ngào không phải tin đồn
15:52:11 14/05/2025
H'Hen Niê gây choáng với ngôi nhà giản dị sau 14 năm: Không biệt thự dát vàngH'Hen Niê gây choáng với ngôi nhà giản dị sau 14 năm: Không biệt thự dát vàng
14:33:57 14/05/2025
Kết quả gây sốc của Hoa hậu Ý Nhi tại Miss WorldKết quả gây sốc của Hoa hậu Ý Nhi tại Miss World
18:20:04 14/05/2025
Một chuyên gia cao cấp người Mỹ tìm tới cơ ngơi 5000m2 của Xuân Hinh, thốt lên một câuMột chuyên gia cao cấp người Mỹ tìm tới cơ ngơi 5000m2 của Xuân Hinh, thốt lên một câu
15:14:56 14/05/2025
Người phụ nữ liên tiếp sinh con để hoãn ngồi tù rồi tranh thủ lừa thêm tiền tỷNgười phụ nữ liên tiếp sinh con để hoãn ngồi tù rồi tranh thủ lừa thêm tiền tỷ
16:56:31 14/05/2025

Tin mới nhất

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

17:14:57 14/05/2025
Apple đang chuẩn bị cho một bước tiến mới trong lĩnh vực trí tuệ nhân tạo (AI) khi có kế hoạch áp dụng AI để cải thiện quản lý thời gian sử dụng pin trên iPhone.
Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

09:39:39 14/05/2025
Ngoài ra, nó cũng thực hiện các hành động khác như kéo tay vào ngực và xoay hông sang hai bên. Gần cuối video, CL-3 còn thực hiện các hành động khác như vung tay, cúi người sang bên và gập tay.
Ngân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quả

Ngân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quả

09:27:52 14/05/2025
Không nằm ngoài cuộc, các ngân hàng thương mại tư nhân cũng đẩy mạnh triển khai các ứng dụng công nghệ mới trong hoạt động nhằm nâng cao hiệu suất, tăng tính cạnh tranh.
Tiết lộ mới về iOS 19

Tiết lộ mới về iOS 19

18:33:44 12/05/2025
Nguồn tin từ Bloomberg tiết lộ Apple đang chuẩn bị một cải tiến nhỏ nhưng hữu ích trên hệ điều hành iOS 19.Tính năng này liên quan đến khả năng kết nối WiFi công cộng, chẳng hạn như ở khách sạn, nhà hàng hoặc phòng tập thể dục.
Google triển khai loạt biện pháp chống lừa đảo bằng AI

Google triển khai loạt biện pháp chống lừa đảo bằng AI

12:03:03 12/05/2025
Người dùng có thể lựa chọn hủy đăng ký nhận thông báo hoặc tiếp tục xem nội dung bị chặn. Nếu cho rằng cảnh báo là sai lệch, người dùng vẫn có thể cho phép nhận thông báo từ trang web đó trong tương lai.
Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

12:02:20 12/05/2025
Đà Nẵng tiếp tục giữ vững ngôi đầu về chất lượng mạng 5G với tốc độ trung bình đạt 393,84 Mbps, vượt qua TP Hồ Chí Minh, Cần Thơ và Hải Phòng. Điều này cho thấy dịch vụ 5G đã đạt mức ổn định tại các đô thị lớn và khu vực phát triển kinh...
Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

12:00:05 12/05/2025
Mặc dù thẻ tín dụng là loại dữ liệu bị đánh cắp phổ biến thứ hai sau mật khẩu, nhưng những thông tin này đủ để thực hiện hàng loạt hành vi lừa đảo tài chính, chiếm đoạt tiền hoặc mở các tài khoản mạo danh.
Trí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệp

Trí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệp

11:40:57 12/05/2025
Người phụ trách dự án tại CRA-W Fabienne Rabier giải thích: "Khi gieo hạt, robot sẽ lập bản đồ vị trí đặt hạt củ cải đường. Với thông tin đó, nó có khả năng quay lại diệt cỏ dại chính xác nhờ vào các lưỡi dao có thể thu vào tùy ý.
Bỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AI

Bỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AI

11:28:26 12/05/2025
Sự chuyển dịch này bắt nguồn từ nhu cầu ngày càng cao của thị trường AI. Việc huấn luyện mô hình ngôn ngữ lớn hay mạng nơ-ron sâu đòi hỏi lượng lớn GPU có khả năng xử lý song song mạnh mẽ.
AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'

AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'

07:33:42 12/05/2025
Với những giải pháp AI tân tiến này, Google đang nỗ lực khiến cuộc sống của những kẻ lừa đảo trở nên khó khăn hơn bao giờ hết. Dù vậy, công ty cũng đang đối mặt với những thách thức pháp lý liên quan đến vị thế thống trị thị trường tìm ...
Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu

Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu

07:28:49 12/05/2025
Skype không phải là dự án đầu tiên mà Microsoft xử lý không thành công. Trình duyệt Internet Explorer và hệ điều hành Windows Phone cũng từng là những khoản đầu tư lớn nhưng cuối cùng bị bỏ rơi do không thể cạnh tranh.
Kiến tạo trung tâm AI tại Đà Nẵng: triển vọng và những bài toán cần giải

Kiến tạo trung tâm AI tại Đà Nẵng: triển vọng và những bài toán cần giải

15:02:30 11/05/2025
Ở lĩnh vực giáo dục, AI có thể được ứng dụng để cá nhân hóa học tập, phát triển các công cụ hỗ trợ giảng dạy và đánh giá năng lực học sinh, tạo ra môi trường học tập thích ứng và nâng cao chất lượng giáo dục.

Có thể bạn quan tâm

Cố chặn chiếc xe buýt đang trôi, phụ xe bị tông tử vong

Cố chặn chiếc xe buýt đang trôi, phụ xe bị tông tử vong

Tin nổi bật

20:29:46 14/05/2025
Thấy xe buýt bị trôi, người phụ xe chạy đến kê vai, dùng tay cố chặn xe lại. Tuy nhiên chiếc xe vẫn tiếp tục di chuyển, tông người này tử vong.
Toàn cảnh phiên xử Diddy: Các con "ông trùm" đổi thái độ, bạn gái tiết lộ sốc

Toàn cảnh phiên xử Diddy: Các con "ông trùm" đổi thái độ, bạn gái tiết lộ sốc

Sao âu mỹ

20:23:22 14/05/2025
Sau thời gian điều tra, thu thập chứng cứ cũng như tiếp nhận lời kha.i từ nhân chứng và bị hại, vụ án chấn động làng giải trí liên quan Sean Diddy Combs đã được đưa ra xét xử.
Cô gái 27 tuổi đột quỵ kể 3 giờ đồng hồ như "chết đi sống lại"

Cô gái 27 tuổi đột quỵ kể 3 giờ đồng hồ như "chết đi sống lại"

Sức khỏe

20:18:46 14/05/2025
Mới đây, câu chuyện bị đột quỵ ở tuổi 27 được tài khoản N.N.H. chia sẻ lên mạng xã hội Facebook đã ngay lập tức thu hút được sự quan tâm lớn của dư luận.
Nguyễn Tiến Linh có thể chia tay CLB Bình Dương

Nguyễn Tiến Linh có thể chia tay CLB Bình Dương

Sao thể thao

20:14:45 14/05/2025
Theo nguồn tin của Báo điện tử VTC News, tiền đạo Nguyễn Tiến Linh có thể là cái tên đầu tiên chia tay CLB Bình Dương sau mùa giải năm nay. Một đội bóng phía Bắc tiếp cận và mong muốn mua lại hợp đồng của Tiến Linh và câu lạc bộ chủ quả...
Khám xét trụ sở Công ty Cổ phần môi trường Hải Âu

Khám xét trụ sở Công ty Cổ phần môi trường Hải Âu

Pháp luật

20:14:02 14/05/2025
Qua khám xét tại Công ty Cổ phần DVTVMT Hải Âu, các cán bộ Phòng Cảnh sát Kinh tế Công an TP Huế đã thu thập thêm các tài liệu, chứng cứ nhằm phục vụ công tác điều tra, giải quyết vụ án này.
Mỹ cảnh báo áp trừng phạt khắc nghiệt nhất với Nga

Mỹ cảnh báo áp trừng phạt khắc nghiệt nhất với Nga

Thế giới

20:11:44 14/05/2025
Mỹ có thể áp đặt lệnh trừng phạt chưa từng có đối với Nga nếu không đạt được tiến triển nào trong việc giải quyết xung đột Ukraine.
"Tóm dính" Bích Phương tách biệt, lạc lõng giữa dàn Em Xinh Say Hi

"Tóm dính" Bích Phương tách biệt, lạc lõng giữa dàn Em Xinh Say Hi

Sao việt

19:47:11 14/05/2025
Bích Phương luôn được sắp xếp chụp ảnh hay ngồi giao lưu ở vị trí trung tâm nhưng biểu cảm của cô dường như không mấy thoải mái.
Lùm xùm tình ái của Triệu Lệ Dĩnh leo thang, đối phương từng dính nghi án "nâng đỡ người tình"?

Lùm xùm tình ái của Triệu Lệ Dĩnh leo thang, đối phương từng dính nghi án "nâng đỡ người tình"?

Sao châu á

19:41:15 14/05/2025
Khi thông tin về mối quan hệ đang gây xôn xao chưa kịp ngã ngũ, thì quá khứ tình cảm của Triệu Đức Dận bất ngờ bị đào lại và tạo thành một làn sóng tranh cãi mới.
Một ca sĩ Vbiz tiết lộ tinh thần không ổn định, có liên quan G-Dragon?

Một ca sĩ Vbiz tiết lộ tinh thần không ổn định, có liên quan G-Dragon?

Nhạc quốc tế

18:16:02 14/05/2025
Không chỉ người hâm mộ, nhiều sao Việt cũng đứng ngồi không yên về việc anh Long đến Việt Nam biểu diễn. Tuy nhiên trong đó, có một nữ nghệ sĩ lại khá buồn rầu về tin tức này.
Nam ca sĩ Vbiz diễn sung đến mức rách quần, netizen "tặng 1 máy lên núi sống hết đời"

Nam ca sĩ Vbiz diễn sung đến mức rách quần, netizen "tặng 1 máy lên núi sống hết đời"

Nhạc việt

17:40:44 14/05/2025
Mới đây, MXH bất ngờ lan truyền 1 đoạn clip bắt trọn cảnh tượng Anh Tú Voi Bản Đôn gặp sự cố trang phục dở khóc dở cười ngay trên sân khấu.
Cô gái được lợi từ concert Tạ Đình Phong hơn cả Vương Phi, tiết lộ tin cực sốc

Cô gái được lợi từ concert Tạ Đình Phong hơn cả Vương Phi, tiết lộ tin cực sốc

Netizen

17:35:00 14/05/2025
Nhờ có cơ hội biểu diễn cùng Tạ Đình Phong trong concert của ngôi sao nổi tiếng, cuộc đời cô gái trẻ đã bước sang trang mới. Không chỉ được nhiều người biết tới mà nàng này còn nổ job liền tay.