• Home
  • Site Map
  • Contact
  • Login
  • Subscribe
Side Logo

Travel News

Trang tin du lịch

  • Home
  • Tin tức - Sự kiện
    • Thống kê du lịch
    • Chuyện lạ
  • Dịch vụ du lịch
    • Khám phá
    • Ẩm thực
    • Người Du lịch
    • Dự án đầu tư Du lịch
  • Visa, hộ chiếu
  • Thông tin cần biết
    • Đến Việt Nam
    • Tại Việt Nam
    • Giao thông
    • Thông tin khác
  • Văn Hóa
    • Giá trị lịch sử
    • Ngôn ngữ văn học
    • Lễ hội, trò chơi dân gian
    • Nghệ thuật biểu diễn
    • Trang phục
    • Kiến trúc, mỹ thuật
    • Món ăn, hoa, trái
    • Chợ Việt Nam
    • Phong tục tập quán
    • Tín ngưỡng - Tâm linh
    • Tết Việt Nam
  • Kinh nghiệm du lịch
  • Nhìn ra thế giới
  • Doanh nghiệp du lịch
  • UKEnglish

Công nghệ du lịch

Google công bố chi tiết lỗ hổng zero-day của Window

5/11/2020 15:23 1147
Các nhà nghiên cứu thuộc dự án Project Zero của Google công bố thông tin chi tiết về một lỗi mới của Windows zero-day và cho biết, tin tặc đang khai thác lỗi này để chạy các chương trình độc hại trên máy tính hệ điều hành Windows nhằm đánh cắp thông tin nhạy cảm.

Theo Google, lỗi được lập chỉ mục là CVE-2020-17087, ảnh hưởng đến Windows 7 và Windows 10. Những kẻ tấn công có thể sử dụng lỗ hổng này để nâng cao các đặc quyền thâm nhập hệ thống. Lỗ hổng bảo mật phát sinh do lỗi tràn bộ đệm trong thành phần Windows, được sử dụng cho các hàm mật mã.

Nhóm Project Zero cho biết "Trình điều khiển mật mã nhân Windows (cng.sys) hiển thị thiết bị \ Device \ CNG với các chương trình chế độ người dùng và hỗ trợ nhiều IOCTL (cuộc gọi hệ thống cho các hoạt động đầu vào / đầu ra dành riêng cho thiết bị) có cấu trúc đầu vào không tầm thường (non-trivial)".

"Trình (cng.sys) có thể tạo thành một bề mặt truy cập tấn công cục bộ, được tin tặc khai thác để leo thang đặc quyền (thoát khỏi sự sàng lọc của phần mềm bảo mật Hộp cát (Sandbox))".

Các nhà nghiên cứu của Google cũng cung cấp một mã code chứng minh khái niệm (PoC), cho thấy có thể được sử dụng để phá hỏng máy tính cài hệ điều hành Windows 10.

 

Nhóm nhà nghiên cứu Google giải thích: tội phạm mạng khai thác lỗi CVE-2020-17087, kết hợp với một lỗi Chrome mới được sửa gần đây để tiến hành những cuộc tấn công vào máy tính.

Theo Google, các tin tặc sử dụng CVE-2020-17087 kích hoạt lỗ hổng bảo mật Chrome (được lập chỉ mục là CVE-2020-15999) vượt qua Hộp cát bảo mật, chạy mã trên các hệ thống dễ bị tổn thương. Lỗi Chrome được Google sửa vào tuần trước.

Shane Huntley, giám đốc tình báo các mối đe dọa của Google, nhấn mạnh rằng các cuộc tấn công được thực hiện bằng CVE-2020-17087 là "có mục tiêu cụ thể" và không liên quan đến cuộc bầu cử tổng thống Mỹ. Theo Ben Hawkes, trưởng nhóm kỹ thuật Project Zero, Microsoft dự kiến sẽ phát hành bản vá lỗi Windows zero-day ngày 10/11.

Do lỗi hiện đang bị tin tặc khai thác, Google Project Zero yêu cầu Microsoft trong 7 ngày phát hành bản vá lỗ hổng này. Thông thường, các nhà nghiên cứu Google công bố chi tiết lỗi sau 90 ngày hoặc khi có bản vá lỗi. Microsoft tuyên bố cam kết "điều tra các vấn đề bảo mật được thông báo và cập nhật cho các thiết bị bị ảnh hưởng bởi lỗ hổng này để bảo vệ khách hàng."

Công ty Microsoft nhấn mạnh, phát hành một bản sửa lỗi bảo mật cần có sự cân đối giữa chất lượng và thời gian, mục đích cuối cùng là đảm bảo khách hàng được bảo vệ tối đa với gián đoạn công việc ở mức tối thiểu.

Sự kiện công bố lỗi được đưa ra vào tuần trước, khi Microsoft được cảnh báo rằng vẫn có những thông tin về việc tin tặc đánh cắp thông tin đăng nhập tên miền, sử dụng lỗ hổng bảo mật Windows Zerologon.

Đầu tháng 3/2020, các nhà nghiên cứu bảo mật độc lập cũng công bố chi tiết lỗi bảo mật CVE-2020-0796 (SMBGhost), ảnh hưởng đến giao thức truyền thông mạng SMBv3 (Server Message Block 3.0) trong một số phiên bản khác nhau của hệ điều hành Windows Server và Windows 10.

Vào thời điểm đó, Microsoft được cảnh báo rằng, lỗ hổng này có thể cho phép tin tắc kết nối với các hệ thống từ xa đã bật SMB, kích hoạt mã độc với đầy đủ đặc quyền của người dùng.

Nguồn KH&ĐS

Trịnh Thái Bằng

Trở về đầu trang
   Google Google Chrome Microsoft Window Lỗ hổng bảo mật công bố
0   Tổng số:

Các tin khác

  • Du lịch Việt Nam trên hành trình phát triển kinh tế số
  • Nghị quyết 26-NQ/TW: Đột phá phát triển du lịch từ khoa học công nghệ, chuyển đổi số và quản trị thông minh
  • Thành phố Hồ Chí Minh tăng cường quản lý thông tin cơ sở lưu trú trên các nền tảng trực tuyến
  • Vietjet mở bán 3,1 triệu vé Tết Đinh Mùi, thêm lựa chọn cho hành trình đoàn viên
  • Kiến tạo hành trình trải nghiệm chất lượng từ nền tảng dữ liệu và trí tuệ nhân tạo
  • Giải đấu thể thao Robot hình người thế giới lần thứ 2 sẽ diễn ra tại Bắc Kinh vào tháng 8
  • Trí tuệ nhân tạo sẽ là chủ đề trung tâm của Ngày Du lịch thế giới 2026
  • Cụm di tích lịch sử đình, chùa Khoát Giã
  • Nền kinh tế du lịch đằng sau những loạt phim ăn khách
  • Nhật Bản phát triển robot hình người cao 12 mét phục vụ bảo trì đường sắt
  • 12345...>>

Tin đọc nhiều

  • Đền Tân Ninh – Bắc Giang, ngôi đền cổ đạo Mẫu...

    Đền Tân Ninh, tọa lạc bên bờ bắc của Sông Thương thuộc phường Trân Phú, thành phố Bắc...

    533
  • Quần thể di tích lịch sử đền Dành, thờ phụng Cao...

    Khu di tích lịch sử đền Dành tọa lạc trên núi Dành thuộc thôn Hậu, xã Liên Chung, huyện...

    527
  • Đà Nẵng tổ chức Ngày hội tôn vinh di sản mỳ Quảng

    Chuỗi sự kiện văn hóa - ẩm thực Ngày hội tôn vinh mỳ Quảng - Tinh hoa ẩm thực xứ Quảng...

    451
  • Đền Nguyệt Hồ – Điểm đến văn hóa tâm linh đặc sắc...

    Đền Nguyệt Hồ, thuộc xã Bố Hạ, tỉnh Bắc Ninh từ lâu đã là điểm đến văn hóa, tâm linh thu...

    433
  • Du lịch Việt Nam đạt 56% mục tiêu đón khách quốc...

    Theo Cục Du lịch Quốc gia Việt Nam, việc duy trì tăng trưởng về lượng khách quốc tế trong...

    424

- Trang thông tin du lịch
- Email: didulich.net@gmail.com
 

© 2026 Trang thông tin du lịch