Cảnh báo: Chiến dịch tấn công thông qua Windows Update có thể "gỡ bỏ" các bản vá hệ thống

Trong hình thức tấn công này, đối tượng tấn công có thể buộc hệ thống quay về các phiên bản phần mềm cũ, khiến các lỗ hổng đã được vá trước đó xuất hiện trở lại và có thể bị khai thác.

* Cảnh báo tấn công mã hóa dữ liệu tống tiền đang tăng cao

Cảnh báo Windows.jpg

Cục An toàn thông tin cho biết tại sự kiện Black Hat 2024, một chuyên gia bảo mật từ SafeBreach đã tiết lộ một hình thức tấn công hạ cấp qua Windows Update. Phương pháp này khai thác hai lỗ hổng zero-day (CVE-2024-38202 và CVE-2024-21302) nhằm làm mất hiệu lực các bản vá trên Windows 10, Windows 11 và Windows Server, khiến các lỗ hổng đã được vá trước đó quay trở lại.

Microsoft đã phát hành cảnh báo về hai lỗ hổng zero-day chưa được vá (CVE-2024-38202 và CVE-2024-21302) trong buổi thuyết trình tại Black Hat, đồng thời cung cấp các biện pháp giảm thiểu nguy cơ cho đến khi bản vá chính thức được phát hành.

Trong hình thức tấn công này, đối tượng tấn công có thể buộc hệ thống quay về các phiên bản phần mềm cũ, khiến các lỗ hổng đã được vá trước đó xuất hiện trở lại và có thể bị khai thác. Cụ thể, quy trình cập nhật của Windows có thể bị khai thác để hạ cấp các thành phần quan trọng của hệ điều hành, như thư viện liên kết động (DLL) và NT Kernel. Dù các thành phần này đã bị hạ cấp, Windows Update vẫn báo cáo rằng hệ thống được cập nhật đầy đủ, và các công cụ khôi phục hoặc quét không phát hiện ra vấn đề.

Khi các lỗ hổng zero-day này bị khai thác, đối tượng tấn công có thể hạ cấp Secure Kernel của Credential Guard, Isolated User Mode Process và hypervisor của Hyper-V. Điều này làm lộ ra các lỗ hổng leo thang đặc quyền đã được vá trước đó. Các chuyên gia bảo mật cho biết, phương pháp tấn công này có thể biến những lỗ hổng đã được vá thành lỗ hổng zero-day, khiến khái niệm "hệ thống đã được vá" không còn ý nghĩa trên tất cả các máy tính Windows.

Tính nghiêm trọng của hình thức tấn công này là nó không thể bị phát hiện, không bị chặn bởi các giải pháp Endpoint Detection & Response (EDR), và không thể được nhận diện bởi người dùng vì Windows Update vẫn báo cáo rằng hệ thống đã được cập nhật đầy đủ, dù thực tế đã bị hạ cấp.

Chuyên gia bảo mật đã thông báo cho Microsoft về các lỗ hổng từ tháng 2 năm 2024, nhưng đến nay, Microsoft vẫn chưa phát hành bản vá cho CVE-2024-38202 (leo thang đặc quyền trên Windows Update Stack) và CVE-2024-21302 (leo thang đặc quyền trên Windows Secure Kernel Mode). Lỗ hổng CVE-2024-38202 cho phép đối tượng tấn công có quyền người dùng cơ bản "gỡ bỏ" các bản vá hoặc vượt qua bảo mật Virtualization Based Security (VBS). Trong khi đó, lỗ hổng CVE-2024-21302 cho phép đối tượng tấn công sử dụng quyền quản trị thay thế các file hệ thống Windows bằng các phiên bản cũ hơn.

Hiện chưa có báo cáo về việc hai lỗ hổng này bị khai thác thực tế. Người dùng được khuyến nghị thực hiện các biện pháp giảm thiểu rủi ro khai thác cho đến khi bản vá chính thức được phát hành. Chuyên gia bảo mật cũng nhấn mạnh rằng hình thức tấn công này có thể không chỉ ảnh hưởng đến Windows mà còn có thể tiềm tàng nguy cơ đối với các hệ điều hành khác.

Cùng chuyên mục

Tin khác

Các hoạt động của Bộ trưởng Nguyễn Hồng Diên tháp tùng Tổng Bí thư Tô Lâm và Phu nhân thăm chính thức Indonesia và Ban Thư ký ASEAN

Các hoạt động của Bộ trưởng Nguyễn Hồng Diên tháp tùng Tổng Bí thư Tô Lâm và Phu nhân thăm chính thức Indonesia và Ban Thư ký ASEAN

Bộ trưởng Bộ Công Thương Nguyễn Hồng Diên cùng đoàn đại biểu cấp cao của Việt Nam đã tham gia và tháp tùng Tổng Bí thư trong các hoạt động của đoàn chính thức, đóng góp tích cực vào việc thúc đẩy hợp tác trong tất cả các lĩnh vực, đặc biệt là kinh tế, thương mại, công nghiệp và năng lượng giữa Việt Nam và Indonesia.
Tăng cường hợp tác kinh tế, thương mại, năng lượng giữa Việt Nam và Kyrgyzstan

Tăng cường hợp tác kinh tế, thương mại, năng lượng giữa Việt Nam và Kyrgyzstan

Trong khuôn khổ chuyến thăm chính thức của Thủ tướng Kyrgyzstan tới Việt Nam, sáng 7/3, tại Hà Nội, đã diễn ra buổi gặp gỡ giữa Thủ tướng Kyrgyzstan và cộng đồng doanh nghiệp Việt Nam nhằm thúc đẩy hợp tác thương mại, đầu tư giữa hai nước. Bộ trưởng Bộ Công Thương Nguyễn Hồng Diên tham dự và có bài phát biểu khai mạc tại cuộc gặp.
Giá xăng dầu đồng loạt giảm sâu

Giá xăng dầu đồng loạt giảm sâu

Từ 15h hôm nay, ngày 6/3, giá xăng dầu các loại được điều chỉnh giảm. Trong đó, xăng giảm tới hơn 700 đồng/lít, dầu cũng có loại tương tự.
Bộ Công Thương công bố các Quyết định về công tác cán bộ

Bộ Công Thương công bố các Quyết định về công tác cán bộ

Chiều 4/3, tại Hà Nội, Bộ Công Thương đã tổ chức hội nghị công bố các Quyết định về công tác cán bộ. Uỷ viên Trung ương Đảng, Bí thư Đảng ủy, Bộ trưởng Bộ Công Thương Nguyễn Hồng Diên chủ trì Hội nghị.
Bộ Công Thương khẩn trương triển khai công tác kiện toàn, nâng cao hiệu quả hoạt động theo bộ máy mới

Bộ Công Thương khẩn trương triển khai công tác kiện toàn, nâng cao hiệu quả hoạt động theo bộ máy mới

Sáng 3/3, tại trụ sở Bộ Công Thương, Bộ trưởng Nguyễn Hồng Diên đã chủ trì Hội nghị giao ban Bộ. Tham dự Hội nghị có Thứ trưởng Nguyễn Sinh Nhật Tân, Thứ trưởng Trương Thanh Hoài, Thứ trưởng Nguyễn Hoàng Long và lãnh đạo các Cục, Vụ thuộc Bộ.
Sau sắp xếp, Bộ Công Thương phân công lại nhiệm vụ trong lãnh đạo Bộ

Sau sắp xếp, Bộ Công Thương phân công lại nhiệm vụ trong lãnh đạo Bộ

Bộ Công Thương phân công lại nhiệm vụ trong lãnh đạo Bộ đối với Bộ trưởng Nguyễn Hồng Diên và 4 thứ trưởng từ ngày 1/3 sau khi sắp xếp, tinh gọn bộ máy.
Thủ tướng chỉ đạo các nhiệm vụ, giải pháp trọng tâm, đột phá thúc đẩy tăng trưởng kinh tế, bảo đảm mục tiêu đạt 8% trở lên

Thủ tướng chỉ đạo các nhiệm vụ, giải pháp trọng tâm, đột phá thúc đẩy tăng trưởng kinh tế, bảo đảm mục tiêu đạt 8% trở lên

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Chỉ thị số 05/CT-TTg ngày 1/3/2025 về các nhiệm vụ, giải pháp trọng tâm, đột phá thúc đẩy tăng trưởng kinh tế và đẩy mạnh giải ngân vốn đầu tư công, bảo đảm mục tiêu tăng trưởng cả nước năm 2025 đạt 8% trở lên.
Bộ Công Thương ban hành thông tư mới về giá dịch vụ truyền tải điện

Bộ Công Thương ban hành thông tư mới về giá dịch vụ truyền tải điện

Thứ trưởng Bộ Công Thương Trương Thanh Hoài vừa ký ban hành Thông tư số 14/2025/TT-BCT, quy định về phương pháp lập, hồ sơ, trình tự, thủ tục phê duyệt giá dịch vụ truyền tải điện; phương pháp hướng dẫn và hình thức định giá đối với lưới điện truyền tải do các thành phần kinh tế ngoài nhà nước đầu tư xây dựng theo quy định tại điểm a và điểm b khoản 6 Điều 51 Luật Điện lực số 61/2024/QH15.
Xem thêm

Đọc nhiều / Mới nhận