icon

12/05/2023 16:25

Cảnh báo 4 lỗ hổng tỷ lệ kèo nhà cái malaysia tấn công máy tính

(NLĐO) - Lỗ hổng đầu tiên (mã định danh CVE-2023-29325) là một lỗi thực thi mã từ xa trong công nghệ OLE (Object Linking & Embedding) trên tỷ lệ kèo nhà cái malaysia, ảnh hưởng đến Outlook.

Ngày 12-5, các chuyên gia an ninh mạng của Bkav đã khuyến cáo tỷ lệ kèo nhà cái malaysia tặc có thể kết hợp 4LỖ HỔNG | bóng đá tỷtrên hệ điều hành tỷ lệ kèo nhà cái malaysia để tạo thành một chuỗi tấn công như sau:

Đầu tiên, lừa nạn nhân click vào Email giả mạo để khai thác CVE-2023-29325, từ đó chiếm quyền thực thi mã từ xa trên thiết bị mục tiêu.

Tiếp theo, leo thang đặc quyền từ mức người dùng lên đặc quyền hệ thống qua CVE-2023-29336, sau đó lây nhiễm phần mềm độc hại và duy trì quyền truy cập trên thiết bị.

Cảnh báo 4 lỗ hổng tỷ lệ kèo nhà cái malaysia tấn công máy tính - Ảnh 1.

Cảnh báo 4 lỗ hổng tỷ lệ kèo nhà cái malaysia tấn công máy tính

Khi đã nằm vùng trên thiết bị, hacker có thể khai thác tính năng bảo mật Secure Boot bằng CVE-2023-24932, cài cắm các phần mềm độc hại và duy trì sự hiện diện trên hệ thống nạn nhân. Cuối cùng, lợi dụng CVE-2023-24941 để khai thác sâu vào các máy chủ tỷ lệ kèo nhà cái malaysia.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết các lỗ hổng bao gồm: 2 lỗi thực thi mã từ xa, 1 lỗi leo thang đặc quyền và 1 lỗi vượt qua tính năng bảo mật Secure Boot. Trong điều kiện lý tưởng, hacker có thể kết hợp 4 lỗ hổng tạo thành chuỗi tấn công hoàn hảo.

Microsoft đã khắc phục các lỗi này trong bản vá tháng Năm (Patch Tuesday). Người dùng cần lập tức cập nhật để tránh xảy ra một cuộc tấn công trên diện rộng.

Lỗ hổng đầu tiên (mã định danh CVE-2023-29325) là một lỗi thực thi mã từ xa trong công nghệ OLE​ (Object Linking & Embedding) trên tỷ lệ kèo nhà cái malaysia, ảnh hưởng đến Outlook.

Để khai thác, hacker gửi một Email lừa đảo độc hại đến người dùng. Chỉ cần nạn nhân mở Email bằng phần mềm Outlook hoặc ứng dụng Outlook hiển thị bản xem thử của Email, kẻ tấn công có thể thực thi mã từ xa và chiếm quyền điều khiển hoàn toàn thiết bị.

Lỗ hổng thứ hai, CVE-2023-29336, là lỗi leo thang đặc quyền trong trình điều khiển nhân Win32k của hệ điều hành. Khai thác thành công, tỷ lệ kèo nhà cái malaysia tặc có thể leo thang từ người dùng lên đặc quyền SYSTEM (quyền cao nhất trong hệ điều hành), từ đó cài cắm mã độc trên thiết bị mục tiêu và duy trì quyền truy cập. Lỗ hổng hiện đang bị khai thác trong các cuộc tấn công thực tế.

Lỗ hổng thứ ba, CVE-2023-24932, tạo điều kiện để hacker vượt qua tính năng khởi động an toàn Secure Boot​. Để khai thác, tỷ lệ kèo nhà cái malaysia tặc tìm cách "nằm vùng" hoặc chiếm quyền quản trị trên thiết bị mục tiêu, từ đó cài mã độc bootkit lên firmware (phần sụn) hệ thống. Bootkit này cho phép hacker chiếm quyền kiểm soát quá trình khởi động thiết bị, nằm vùng lâu hơn và tránh bị phát hiện bởi các giải pháp an ninh.

Nguy hiểm nhất là lỗ hổng thực thi mã từ xa CVE-2023-24941 (điểm nghiêm trọng CVSS 9,8/10), có thể là bàn đạp để hacker tấn công sâu vào các hệ thống khác​. Lỗ hổng tồn tại trong giao thức chia sẻ tệp tin trong mạng NFS (Network File System) của tỷ lệ kèo nhà cái malaysia.

Kẻ tấn công chưa được xác thực có thể gửi một lệnh tự tạo đặc biệt đến dịch vụ NFS, từ đó giành quyền kiểm soát các máy chủ tỷ lệ kèo nhà cái malaysia. CVE-2023-24941 ảnh hưởng đến tỷ lệ kèo nhà cái malaysia Server 2012, 2016, 2019 và 2022 và đặc biệt không yêu cầu tương tác người dùng.

Các chuyên gia an ninh mạng của Bkav cho biết, thực hiện thành công các bước tấn công, hacker có thể kiểm soát toàn bộ hệ thống, đánh cắp thông tỷ lệ kèo nhà cái malaysia nhạy cảm... Đặc biệt, lỗ hổng CVE-2023-29325 khiến người dùng đứng trước nguy cơ trở thành nạn nhân của các chiến dịch lừa đảo bằng Email (phishing). Việc tấn công bằng hình thức này khá dễ dàng, chi phí thấp và có thể thực hiện trên phạm vi rộng, do đó mức ảnh hưởng sẽ rất lớn. Do vậy, người dùng không nên mở Email lạ không rõ nguồn gốc, nếu phát hiện bất thường trên hệ thống cần liên hệ đội ngũ chuyên môn để rà soát, xử lý.

tỷ lệ kèo nhà cái malaysia liên quan

Hàng nghìn tổ chức tại Việt Nam bị tỷ lệ kèo nhà cái malaysia web, có nguy cơ bị đánh cắp dữ liệu

Hàng nghìn tổ chức tại Việt Nam bị lỗ tỷ lệ kèo nhà cái hôm nay web điển hình, có nguy cơ đánh cắp

(NLĐO) - tỷ lệ kèo nhà cái malaysia nghiêm trọng (mã định danh CVE-2023-29489) tồn tại trong phần mềm quản trị website cPanel, đang đe dọa đến hàng triệu website trên toàn thế giới, trong đó có Việt Nam.

Trí tuệ nhân tạo chống mất cắp dữ liệu cá nhân

(NLĐO) - Công nghệ mới này của Bkav có thể giám sát thời gian thực, phát hiện và ngăn chặn các hành vi nguy hiểm như: đánh cắp tài khoản ngân hàng, tài khoản mạng xã hội, tài khoản Email, tiêu diệt mã độc, bảo vệ an toàn dữ liệu cho người dùng.

Cách phòng tránh lừa đảo trên mạng internet

Theo báo cáo mới đây của Bkav, hơn 98% người dùng internet cho biết họ cẩn trọng khi gặp các mời chào tặng quà, mã trúng thưởng... thông qua điện thoại, mạng xã hội và sẽ liên hệ trực tiếp với các đơn vị, tổ chức để xác minh thông tỷ lệ kèo nhà cái malaysia.

Bạn cần đăng nhập để thực hiện chức năng này!

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60giây nữa.

Thanh toán mua bài thành công

Chọn 1 trong 2 hình thức sau để tặng bạn bè của bạn

  • Tặng bằng link
  • Tặng bạn đọc thành viên
Thông báo