Cảnh báo: Chiến dịch tấn công thông qua Windows Update có thể "gỡ bỏ" các bản vá hệ thống

Trong hình thức tấn công này, đối tượng tấn công có thể buộc hệ thống quay về các phiên bản phần mềm cũ, khiến các lỗ hổng đã được vá trước đó xuất hiện trở lại và có thể bị khai thác.

* Cảnh báo tấn công mã hóa dữ liệu tống tiền đang tăng cao

Cảnh báo Windows.jpg

Cục An toàn thông tin cho biết tại sự kiện Black Hat 2024, một chuyên gia bảo mật từ SafeBreach đã tiết lộ một hình thức tấn công hạ cấp qua Windows Update. Phương pháp này khai thác hai lỗ hổng zero-day (CVE-2024-38202 và CVE-2024-21302) nhằm làm mất hiệu lực các bản vá trên Windows 10, Windows 11 và Windows Server, khiến các lỗ hổng đã được vá trước đó quay trở lại.

Microsoft đã phát hành cảnh báo về hai lỗ hổng zero-day chưa được vá (CVE-2024-38202 và CVE-2024-21302) trong buổi thuyết trình tại Black Hat, đồng thời cung cấp các biện pháp giảm thiểu nguy cơ cho đến khi bản vá chính thức được phát hành.

Trong hình thức tấn công này, đối tượng tấn công có thể buộc hệ thống quay về các phiên bản phần mềm cũ, khiến các lỗ hổng đã được vá trước đó xuất hiện trở lại và có thể bị khai thác. Cụ thể, quy trình cập nhật của Windows có thể bị khai thác để hạ cấp các thành phần quan trọng của hệ điều hành, như thư viện liên kết động (DLL) và NT Kernel. Dù các thành phần này đã bị hạ cấp, Windows Update vẫn báo cáo rằng hệ thống được cập nhật đầy đủ, và các công cụ khôi phục hoặc quét không phát hiện ra vấn đề.

Khi các lỗ hổng zero-day này bị khai thác, đối tượng tấn công có thể hạ cấp Secure Kernel của Credential Guard, Isolated User Mode Process và hypervisor của Hyper-V. Điều này làm lộ ra các lỗ hổng leo thang đặc quyền đã được vá trước đó. Các chuyên gia bảo mật cho biết, phương pháp tấn công này có thể biến những lỗ hổng đã được vá thành lỗ hổng zero-day, khiến khái niệm "hệ thống đã được vá" không còn ý nghĩa trên tất cả các máy tính Windows.

Tính nghiêm trọng của hình thức tấn công này là nó không thể bị phát hiện, không bị chặn bởi các giải pháp Endpoint Detection & Response (EDR), và không thể được nhận diện bởi người dùng vì Windows Update vẫn báo cáo rằng hệ thống đã được cập nhật đầy đủ, dù thực tế đã bị hạ cấp.

Chuyên gia bảo mật đã thông báo cho Microsoft về các lỗ hổng từ tháng 2 năm 2024, nhưng đến nay, Microsoft vẫn chưa phát hành bản vá cho CVE-2024-38202 (leo thang đặc quyền trên Windows Update Stack) và CVE-2024-21302 (leo thang đặc quyền trên Windows Secure Kernel Mode). Lỗ hổng CVE-2024-38202 cho phép đối tượng tấn công có quyền người dùng cơ bản "gỡ bỏ" các bản vá hoặc vượt qua bảo mật Virtualization Based Security (VBS). Trong khi đó, lỗ hổng CVE-2024-21302 cho phép đối tượng tấn công sử dụng quyền quản trị thay thế các file hệ thống Windows bằng các phiên bản cũ hơn.

Hiện chưa có báo cáo về việc hai lỗ hổng này bị khai thác thực tế. Người dùng được khuyến nghị thực hiện các biện pháp giảm thiểu rủi ro khai thác cho đến khi bản vá chính thức được phát hành. Chuyên gia bảo mật cũng nhấn mạnh rằng hình thức tấn công này có thể không chỉ ảnh hưởng đến Windows mà còn có thể tiềm tàng nguy cơ đối với các hệ điều hành khác.

Cùng chuyên mục

Tin khác

Đã khôi phục vận hành được 1.499 đường dây trung áp bị sự cố do ảnh hưởng bão

Đã khôi phục vận hành được 1.499 đường dây trung áp bị sự cố do ảnh hưởng bão

Tính đến sáng ngày 13/9 đã khôi phục vận hành được 1.499/1.678 đường dây trung áp bị sự cố do ảnh hưởng bão. Tính đến sáng 12/9 đã khôi phục cung cấp điện được cho gần 5,63 triệu khách hàng trên tổng số khoảng 6,1 triệu khách hàng bị ảnh hưởng do bão và lũ lụt (tương ứng với tỷ lệ hơn 92%).
Livestream giúp doanh nghiệp đạt được các mục tiêu kinh doanh và thúc đẩy liên kết vùng trong phát triển thương mại điện tử

Livestream giúp doanh nghiệp đạt được các mục tiêu kinh doanh và thúc đẩy liên kết vùng trong phát triển thương mại điện tử

Theo các chuyên gia về thương mại điện tử, livestream là con đường nhanh nhất giúp người bán tiếp cận với nhiều đối tượng hơn, đem lại doanh thu cao hơn với mức đầu tư tương đối thấp.
Bộ trưởng Nguyễn Hồng Diên gửi thư động viên, kêu gọi ủng hộ đồng bào bị thiệt hại do bão, lũ gây ra

Bộ trưởng Nguyễn Hồng Diên gửi thư động viên, kêu gọi ủng hộ đồng bào bị thiệt hại do bão, lũ gây ra

Bộ trưởng Bộ Công Thương Nguyễn Hồng Diên vừa gửi thư động viên, kêu gọi cán bộ, viên chức, người lao động và các Tập đoàn, Tổng công ty, doanh nghiệp, cơ quan, đơn vị thuộc ngành Công Thương chung tay ủng hộ đồng bào bị thiệt hại do bão, lũ gây ra.
Tháo gỡ khó khăn cho các Dự án điện khí, điện gió ngoài khơi

Tháo gỡ khó khăn cho các Dự án điện khí, điện gió ngoài khơi

Văn phòng Chính phủ vừa có Thông báo số 412/TB-VPCP ngày 12/9/2024 kết luận của Thường trực Chính phủ tại cuộc họp về việc tháo gỡ khó khăn cho các Dự án điện khí, điện gió ngoài khơi.
Giá xăng dầu lao dốc, RON 95 chỉ còn hơn 19.000 đồng/lít

Giá xăng dầu lao dốc, RON 95 chỉ còn hơn 19.000 đồng/lít

Trên cơ sở điều hành của liên bộ Công Thương - Tài chính, các doanh nghiệp đồng loạt điều chỉnh giá xăng dầu kể từ 15 giờ hôm nay (12/9). So với kỳ điều hành trước đó, giá xăng E5 giảm 1.080 đồng/lít, giá bán là 18.890 đồng/lít. Giá xăng RON 95 hạ 1.190 đồng/lít, giá bán về mức 19.630 đồng/lít.
Tình hình vận hành các hồ thủy điện và khôi phục vận hành lưới điện cao áp tại các tỉnh phía Bắc

Tình hình vận hành các hồ thủy điện và khôi phục vận hành lưới điện cao áp tại các tỉnh phía Bắc

Theo thông tin từ Tập đoàn Điện lực Việt Nam (EVN), do ảnh hưởng của hoàn lưu sau bão số 3, lưu lượng nước lớn vẫn tiếp tục đổ về các hồ thuỷ điện. Các hồ chứa thủy điện ở phía Bắc hiện đang thực hiện mở các cửa xả để điều tiết theo điều hành của Ban Chỉ đạo Quốc gia về Phòng chống thiên tai và Ban Chỉ đạo Phòng chống thiên tai các tỉnh/thành phố.
Thị trường kim loại rực xanh sau khi Mỹ công bố lạm phát xuống thấp

Thị trường kim loại rực xanh sau khi Mỹ công bố lạm phát xuống thấp

Thị trường kim loại đã trải qua ngày giao dịch khởi sắc khi tất cả các mặt hàng đồng loạt tăng giá. Đối với kim loại quý, giá bạc và giá bạch kim đều tăng hơn 1%, lần lượt đóng cửa tại mức 28,93 USD/ounce và 956,2 USD/ounce.
Bộ Công Thương phát động, quyên góp ủng hộ đồng bào bị thiệt hại do bão, lụt gây ra

Bộ Công Thương phát động, quyên góp ủng hộ đồng bào bị thiệt hại do bão, lụt gây ra

Hưởng ứng lời kêu gọi của Tổng Bí thư, Chủ tịch nước Tô Lâm, với tinh thần hỗ trợ “cao nhất, nhanh nhất” cho các gia đình bị thiệt hại do bão, lụt và lời kêu gọi của Ủy ban Mặt trận Tổ quốc Việt Nam, sáng ngày 11/9/2024, Bộ Công Thương tổ chức Lễ phát động, quyên góp ủng hộ đồng bào bị thiệt hại do bão, lụt gây ra.
Xem thêm

Đọc nhiều / Mới nhận