Hacker khai thác lỗ hổng bảo mật trong Defender SmartScreen để phát tán mã độc
Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam - VNCERT/CC thuộc Cục An toàn thông tin (Bộ TT&TT) vừa có cảnh báo về lỗ hổng bảo mật tồn tại trong Defender SmartScreen đang bị các đối tượng tấn công khai thác để phát tán ACR,áclỗhổngbảomậttrongDefenderSmartScreenđểpháttánmãđộgiải việt nam Lumma và Meduza stealers - các mã độc đánh cắp thông tin.
Defender SmartScreen là cơ chế lọc xác minh tính hợp pháp của các tệp và trang web, với mục đích ngăn chặn hoạt động độc hại trên hệ thống Windows. Cơ chế này có trong các trình duyệt Windows 8.1, Windows 10, Windows 11 và Microsoft Edge.
Có mã lỗi CVE-2024-21412, lỗ hổng bảo mật này được đánh giá có mức độ ảnh hưởng cao, cho phép kẻ tấn công vượt qua lớp bảo vệ SmartScreen. Từ đó, dẫn đến việc hệ thống của người dùng tải xuống các phần mềm độc hại, đánh cắp thông tin.
Cụ thể, phân tích của các chuyên gia chỉ ra rằng, đối tượng tấn công đã sử dụng tệp tin lừa đảo để dụ nạn nhân nhấp vào liên kết có chứa tệp ‘LNK’, từ đó tải xuống tệp thực thi với mã độc. Những kẻ đánh cắp này có thể truy cập vào nhiều loại dữ liệu nhạy cảm, bao gồm thông tin từ trình duyệt, ví điện tử, ứng dụng nhắn tin và dịch vụ VPN.
Bên cạnh việc cung cấp thêm thông tin cần thiết nhằm giúp quản trị viên và người dùng trong quá trình bảo vệ an toàn hệ thống và dữ liệu, VNCERT/CC khuyến cáo nên cập nhật ngay phần mềm bảo mật và cẩn trọng trong việc tải xuống các tệp từ Internet, đặc biệt là từ các nguồn không rõ ràng. “Hãy luôn kiểm tra độ tin cậy của nguồn tải xuống và kích hoạt các biện pháp bảo mật bổ sung để bảo vệ thông tin cá nhân”, chuyên gia VNCERT/CC lưu ý.
Lỗ hổng CVE-2024-21412 cũng đã được Cục An toàn thông tin nhận định là 1 trong 10 lỗ hổng bảo mật đáng chú ý trong tuần cuối cùng của tháng 7/2024. Có điểm CVSS là 8.1 (cao), lỗ hổng này ảnh hưởng đến người dùng các phần mềm Microsoft Windows 10, Windows 11 và Server 2022. Cục An toàn thông tin cũng lưu ý thêm, lỗ hổng bảo mật này đã có mã khai thác và đang bị khai thác trong môi trường thực tế bởi các nhóm tấn công.
Theo thống kê, trong tuần từ ngày 23/7 đến ngày 28/7, các tổ chức quốc tế đã công bố và cập nhật ít nhất 613 lỗ hổng, trong đó có 132 lỗ hổng mức cao, 234 lỗ hổng mức trung bình, 18 lỗ hổng mức thấp và 229 lỗ hổng chưa đánh giá. Trong đó, có ít nhất 68 lỗ hổng cho phép chèn và thực thi mã lệnh.
“Các cơ quan, tổ chức, doanh nghiệp và người dùng cá nhân cần theo dõi và cập nhật bản vá cho các phần mềm đang sử dụng nếu bị ảnh hưởng của những lỗ hổng bảo mật được cảnh báo. Đồng thời, chủ động cập nhật các thông tin về các rủi ro an toàn thông tin mạng trên cổng không gian mạng quốc gia”, Cục An toàn thông tin khuyến nghị.
Sản phẩm, giải pháp của các hãng công nghệ lớn như Microsoft luôn là mục tiêu mà các đối tượng xấu liên tục rà quét để tìm kiếm, khai thác các lỗ hổng bảo mật, với mục đích làm ‘bàn đạp’ thâm nhập, tấn công sâu vào hệ thống thông tin của các cơ quan, tổ chức. Cũng vì thế, mỗi khi Microsoft phát hành danh sách bản vá các lỗ hổng, Cục An toàn thông tin đều có cảnh báo, khuyến nghị các đơn vị trong nước về những lỗ hổng ảnh hưởng mức cao và nghiêm trọng. Qua đó, giúp các đơn vị kịp thời cập nhật các bản vá, phòng ngừa và giảm thiểu nguy cơ bị tấn công mạng. Gần đây nhất, vào ngày 12/7, Cục An toàn thông tin đã cảnh báo với các đơn vị trong nước về 10 lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft; đồng thời, đề nghị các đơn vị kiểm tra, rà soát, xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng này, khẩn trương cập nhật bản vá khi xác định bị ảnh hưởng. |
-
Kèo vàng bóng đá Aston Villa vs West Ham, 23h30 ngày 26/1: Khó tin The HammersĐình Trọng suy sụp vì tấm thẻ đỏ, HLV Hà Nội lên tiếngNSND Trần HạnhBố Già phiên bản điện ảnh cán mốc 100 tỷ doanh thu sau 4 ngàySoi kèo phạt góc Barca vs Valencia, 03h00 ngày 27/1Bố Già phiên bản điện ảnh cán mốc 100 tỷ doanh thu sau 4 ngàySoi kèo phạt góc Aalesund FK vs Molde, 23h00 ngày 16/5Diễn viên Thanh Hương tranh cãi với đạo diễn Trần LựcNhận định, soi kèo Al Taawoun vs AlViettel vs HAGL (19h 12/5): Cuộc đối đầu của những ngôi sao
下一篇:Nhận định, soi kèo Al Nasr vs Dhofar, 23h15 ngày 28/1: Khách tự tin
- ·Nhận định, soi kèo Zamalek vs El Gouna, 22h00 ngày 27/1: Trở lại mạch thắng lợi
- ·Phần 5 phim 'Lật mặt' của Lý Hải ra rạp sau 2 lần hoãn chiếu
- ·Trấn Thành khóc nức nở ngày ra mắt ‘Bố già'
- ·NSND Trần Hạnh
- ·Nhận định, soi kèo Al
- ·'Hướng dương ngược nắng' tập 37: Châu nổi giận khi thấy Kiên hôn Minh
- ·Hướng dương ngược nắng tập 42: bà Cúc sốc khi được báo đi nhận xác Châu
- ·Trấn Thành khóc nức nở ngày ra mắt ‘Bố già'
- ·Soi kèo góc Venezia vs Hellas Verona, 0h30 ngày 28/1
- ·'In The Heights' tung trailer 'đốt cháy' mùa hè bằng hình ảnh mãn nhãn
- ·Giá bản quyền cao ngất, King’s Cup 2019 có thể không được phát sóng ở Việt Nam
- ·Phân tích tỷ lệ Ceres Negros vs B.Bình Dương, 19h ngày 15/5
- ·Soi kèo góc Club Necaxa vs Cruz Azul, 10h05 ngày 29/1
- ·Diễn viên Thanh Hương tranh cãi với đạo diễn Trần Lực
- ·Soi kèo phạt góc Los Angeles vs Sporting Kansas, 9h30 ngày 18/5
- ·Hướng dương ngược nắng tập 41: Minh nổi giận với Kiên lẫn Hoàng
- ·Siêu máy tính dự đoán Venezia vs Hellas Verona, 0h30 ngày 28/1
- ·BXH, kết quả vòng 9 V
- ·Đề nghị bất ngờ của Trấn Thành trước ngày 'Bố già' ra rạp
- ·'In The Heights' tung trailer 'đốt cháy' mùa hè bằng hình ảnh mãn nhãn
- ·Nhận định, soi kèo Porto vs Santa Clara, 1h00 ngày 27/1: Khủng hoảng
- ·Vợ chồng Thương Tín trêu nhau tình cảm, sẽ mở tạp hóa dưới quê
- ·'Bố già' của Trấn Thành lập kỷ lục doanh thu không tưởng
- ·'Mắt biếc' không có tên trong bảng đề cử Oscar 2021
- ·Nhận định, soi kèo Dagon Port vs Hantharwady United, 16h30 ngày 28/1: Chủ nhà chìm sâu
- ·Ngược chiều nước mắt tập 6: Mới kết hôn đã bị bạn thân dằn mặt cướp chồng
- ·Nhận định, soi kèo Guadalajara vs Tigres UANL, 08h05 ngày 26/1: Duy trì mạch thắng và dẫn đầu
- ·Trấn Thành bức xúc lên tiếng vì phát ngôn bị bóp méo
- ·Nhận định Thanh Hóa vs Hà Nội, 17h00 ngày 11/5 (V League)
- ·'Hướng dương ngược nắng' tung nhiều cảnh gay cấn về Kiên, Châu
- ·Siêu máy tính dự đoán Genoa vs Monza, 02h45 ngày 28/01
- ·Nhận định Quảng Ninh vs TP HCM, 18h00 ngày 17/5 (VĐQG Việt Nam)
- ·MC Thành Trung từ chối dẫn đám cưới dù cát xê 200 triệu
- ·Soi kèo phạt góc Middlesbrough vs Coventry, 02h00 ngày 18/5
- ·Nhận định, soi kèo Tivoli Gardens vs Mount Pleasant, 5h00 ngày 27/1: Khách quá sung
- ·Soi kèo phạt góc Real Salt Lake vs Portland Timbers, 08h30 ngày 18/5