Các chuyên gia an ninh mạng cảnh báo lỗ hổng zero-day Windows mới
Các nhà nghiên cứu đã phát hiện ra lỗ hổng zero-day Windows mới cho phép kẻ tấn công từ xa thực thi mã tùy ý và Microsoft hiện vẫn chưa tung ra một bản vá lỗi phần mềm nào.
![]() Ảnh: THREATPOST |
Lỗ hổng zero-day này, lần đầu tiên được phát hiện bởi Dmitri Kaslov của Telspace Systems, cho phép thực thi mã cả trong môi trường sandbox và tạo ra một chuỗi khai thác trên hệ thống đích.
Theo nhóm nghiên cứu Zero Day Initiative (ZDI) của Trend Micro, lỗ hổng thuộc nhóm RCE chứ không phải SQL, là một dạng lỗi có thể kết hợp nhiều lỗi khác nhau trong Jscript để khai thác hoàn toàn từ xa và thực thi mã tùy ý trên các cài đặt nhất định của Windows.
Tuy nhiên, hạn chế của nó là phải cần sự tương tác của người dùng, phải lừa được người dùng vào trang độc hại hoặc mở một tệp độc hại, sau đó thực thi JScript trên hệ thống.
Mặc dù có điểm CVSS là 6,8, đồng nghĩa với việc lỗ hổng chỉ có mức độ nghiêm trọng vừa phải, nhưng nếu không sớm khắc phục thì cũng sẽ dẫn đến nhiều phiền toái vì hacker có thể tái sử dụng lỗ hổng để thực thi mã liên tục.
Trước đó, lỗ hổng đã được manh nha phát hiện từ đầu năm và ZDI đã phải nhiều lần chứng minh rằng đây là một vấn đề quan trọng mà Microsoft cần sớm giải quyết.
Hiện ZDI đã gửi thông tin chi tiết mới nhất về lỗ hổng đến Microsoft và Microsoft vẫn chưa trả lời hay bình luận gì về vụ việc này.
ZDI nói thêm: "Cho đến khi bản vá được tung ra, người dùng nên hạn chế sự tương tác với các ứng dụng hoặc các tệp đáng ngờ."
Liên Hoa/Tuổi trẻ
Đọc thêm

Đoàn thanh niên thành phố Thanh Hoá xung kích trong phong trào “bình dân học vụ số”
Với sự chủ động, sáng tạo, thời gian qua, đoàn thanh niên thành phố Thanh Hóa đã và đang khẳng định vai trò tiên phong trong phong trào bình dân học vụ số. Qua đó, góp phần đẩy mạnh chuyển đổi số trên địa bàn thành phố ở cả 3 trụ cột: chính quyền số, kinh tế số và xã hội số.

Thanh niên thành phố Thanh Hoá xung kích trong phong trào bình dân học vụ số
Với sự chủ động, sáng tạo, đoàn thanh niên thành phố Thanh Hóa đã và đang khẳng định vai trò tiên phong trong phong trào bình dân học vụ số. Qua đó, góp phần đẩy mạnh chuyển đổi số trên địa bàn thành phố ở cả 3 trụ cột: chính quyền số, kinh tế số và xã hội số.

Trẻ em làm quen với công nghệ số - Nền tảng cho công dân số tương lai
Trong xu thế chung của toàn xã hội, việc trẻ em tiếp cận sớm với công nghệ là tất yếu. Điều này không chỉ giúp các em học tập hiệu quả hơn, mà còn góp phần hình thành kỹ năng sống cần thiết trong tương lai. Vì thế, tại nhiều trường học và trung tâm giáo dục trên địa bàn tỉnh Thanh Hóa, việc giáo dục công nghệ số cho trẻ đang được quan tâm và triển khai một cách linh hoạt, phù hợp với từng độ tuổi.

Ứng dụng khoa học công nghệ trong xây dựng Nông thôn mới
Trong hành trình xây dựng Nông thôn mới, tỉnh Thanh Hóa xác định khoa học công nghệ là yếu tố then chốt để tạo nên sự đột phá. Từ chuyển đổi số sâu rộng trong quản lý đến ứng dụng công nghệ cao, tiên tiến trong sản xuất nông nghiệp, khoa học công nghệ đang thực sự trở thành người bạn đồng hành, giúp bà con nông dân Thanh Hóa vươn lên, làm giàu trên chính mảnh đất quê hương.

Chuyển đổi năng lượng xanh trong doanh nghiệp
Trong bối cảnh toàn cầu đang đứng trước áp lực ngày càng lớn từ biến đổi khí hậu, cạn kiệt tài nguyên và xu thế tiêu dùng xanh lên ngôi, chuyển đổi năng lượng theo hướng xanh - sạch - bền vững không còn là xu hướng, mà đã trở thành yêu cầu bắt buộc đối với mỗi địa phương, mỗi doanh nghiệp. Tại Thanh Hóa, quá trình này đang diễn ra mạnh mẽ không chỉ trong lĩnh vực công nghiệp, mà còn lan tỏa sang nông nghiệp và dịch vụ, tạo nên một hệ sinh thái kinh tế xanh đầy triển vọng.

Nhóm giảng viên ứng dụng AI sáng chế robot chiến trường
Nhận thấy vai trò ngày càng quan trọng của các thiết bị tự hành trong chiến tranh hiện đại, một nhóm giảng viên Học viện Kỹ thuật quân sự đã phát triển mẫu robot chiến trường có khả năng tự động bám, bắt và di chuyển linh hoạt trên mọi địa hình, từ dưới nước, trên cạn đến leo dốc 45 độ.

Đánh giá mô hình sản xuất lúa giảm phát thải khí nhà kính tại Thanh Hóa
Sáng 23/5, tại huyện Thọ Xuân, Viện Nông nghiệp Thanh Hóa phối hợp với Công ty Faeger Việt Nam tổ chức Hội thảo đánh giá kết quả bước đầu và triển khai chương trình sản xuất lúa giảm phát thải khí nhà kính tại Thanh Hóa.

Việt Nam dẫn đầu Đông Nam Á về số vụ tấn công dò tìm mật khẩu Brute Force
Theo báo cáo của Kaspersky, Việt Nam hiện đang dẫn đầu Đông Nam Á về số vụ tấn công dò tìm mật khẩu Brute Force, với gần 20 triệu cuộc tấn công trong năm 2024.

Phát động Giải thưởng Nhân tài Đất Việt 2025
Hội Khuyến học Việt Nam phối hợp với Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) vừa phát động Giải thưởng Nhân tài Đất Việt năm 2025 trong lĩnh vực công nghệ số. Giải thưởng sẽ nhận bài dự thi đến hết ngày 31/8/2025, chấm giải từ ngày 5/9 - 30/9/2025.

Tuần lễ Internet an toàn
Sáng ngày 22/5, Tổ chức Tầm nhìn Thế gới, chương trình vùng Thường Xuân phối hợp với trường Trung học cơ sở xã Luận Thành tổ chức tuần lễ Internet an toàn, cuộc thi tìm kiếm siêu anh hùng nhí và tổng kết vòng thi online - đường đua internet an toàn.
Bình luận
Thông báo
Bạn đã gửi thành công.