Thêm mã tấn công Windows được công bố
![]() |
Chỉ vài ngày sau khi Microsoft cảnh báo khách hàng về việc một mã khai thác khiếm khuyết thư viện SSL của họ bị công khai trên Internet, một mã mới cho phép tấn công hệ thống giám sát an ninh nội bộ LSASS lại xuất hiện trên một website tiếng Pháp.
Theo thông báo trên địa chỉ www.k-otik.com, đoạn mã vừa được công bố có thể cho phép hacker từ xa phát động tấn công gây tràn bộ nhớ đệm trong dịch vụ LSASS (Local Security Authority Subsystem Service). Đoạn mã được tung ra hôm 24/4, nhưng theo những người đã phát hiện ra lỗ hổng này tại K-Otik, tin tặc chỉ có thể dùng nó để vô hiệu hóa các máy tính Windows sau khi đã có một số chỉnh sửa nhất định.
Microsoft cho biết, LSASS được dùng để xác thực người sử dụng trong môi trường nội bộ và môi trường chủ/khách. Dịch vụ này cũng có một số tính năng mà các tiện ích Active Directory sử dụng. Hacker nào khai thác được khiếm khuyết LSASS sẽ có thể tấn công từ xa và kiểm soát các máy tính chạy Windows 2000 và Windows XP. Theo Johannes Ullrich, Giám đốc công nghệ của Trung tâm quan sát biến động Internet SANS IIS, khác với sâu e-mail và virus, việc kích hoạt tình trạn tràn bộ đệm ở LSASS không đòi hỏi sự tương tác với người sử dụng.
SANS IIS đến nay chưa ghi nhận một vụ khai thác nào xảy ra đối với LSASS và cũng đồng ý với K-Otik rằng lỗ hổng này không đặt ra nguy cơ trực tiếp bởi vì nó cần phải bị chỉnh sửa trước khi tin tặc có thể sử dụng để tấn công các mạng máy tính. Trong khi đó, kể từ hôm 21/4, trung tâm này đã ghi nhận một số lẻ tẻ các vụ khai thác lỗi SSL được công bố tuần trước. Đây thường là những dấu hiệu báo trước cho các vụ khai thác liên tiếp sau đó của nhiều loại sâu và virus.
Microsoft đã có bản nâng cấp cho lỗi LSASS trong thông báo an ninh MS04-011, ngày 13/4, cùng với một loạt chương trình vá lỗi cho các vấn đề SSL.
Phan Khương (theo InfoWorld)
- Mục tiêu của Google: 'Thấu hiểu mọi chuyện' (27/04)
- Ericsson Expander cho thị trường di động mới phát triển (26/04)
- Một tương lai ảm đạm cho an ninh Internet? (26/04)
- Yahoo Messenger hoàn toàn mới (26/04)
- Linux, Windows chưa đến gần mức an ninh của mainframe (26/04)
- JPEG lại trở thành 'mồi kiện' (26/04)
- Epson ra mắt loạt máy in ảnh chuyên dụng (26/04)
- Thí điểm đào tạo CNTT bằng tiếng Anh có khả thi? (25/04)
- Network Associates lại phân tách và đổi tên (24/04)
- Playboy lên điện thoại di động (24/04)
- FPT Software lập chi nhánh tại TP HCM (24/04)
- Ba năm nữa Microsoft sẽ không còn thế độc tôn? (24/04)
- Tin nhắn và e-mail đang làm hỏng ngữ pháp (24/04)
- EMC giới thiệu thư viện đĩa CLARiiON (24/04)
- Phát động cuộc thi sáng tạo phần mềm ngành xây dựng (23/04)




E-mail
Bản In

















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress