• Click để copy

Cảnh báo: Chiến dịch tấn công thông qua Windows Update có thể "gỡ bỏ" các bản vá hệ thống

Trong hình thức tấn công này, đối tượng tấn công có thể buộc hệ thống quay về các phiên bản phần mềm cũ, khiến các lỗ hổng đã được vá trước đó xuất hiện trở lại và có thể bị khai thác.

Cảnh báo Windows.jpg

Cục An toàn thông tin cho biết tại sự kiện Black Hat 2024, một chuyên gia bảo mật từ SafeBreach đã tiết lộ một hình thức tấn công hạ cấp qua Windows Update. Phương pháp này khai thác hai lỗ hổng zero-day (CVE-2024-38202 và CVE-2024-21302) nhằm làm mất hiệu lực các bản vá trên Windows 10, Windows 11 và Windows Server, khiến các lỗ hổng đã được vá trước đó quay trở lại.

Microsoft đã phát hành cảnh báo về hai lỗ hổng zero-day chưa được vá (CVE-2024-38202 và CVE-2024-21302) trong buổi thuyết trình tại Black Hat, đồng thời cung cấp các biện pháp giảm thiểu nguy cơ cho đến khi bản vá chính thức được phát hành.

Trong hình thức tấn công này, đối tượng tấn công có thể buộc hệ thống quay về các phiên bản phần mềm cũ, khiến các lỗ hổng đã được vá trước đó xuất hiện trở lại và có thể bị khai thác. Cụ thể, quy trình cập nhật của Windows có thể bị khai thác để hạ cấp các thành phần quan trọng của hệ điều hành, như thư viện liên kết động (DLL) và NT Kernel. Dù các thành phần này đã bị hạ cấp, Windows Update vẫn báo cáo rằng hệ thống được cập nhật đầy đủ, và các công cụ khôi phục hoặc quét không phát hiện ra vấn đề.

Khi các lỗ hổng zero-day này bị khai thác, đối tượng tấn công có thể hạ cấp Secure Kernel của Credential Guard, Isolated User Mode Process và hypervisor của Hyper-V. Điều này làm lộ ra các lỗ hổng leo thang đặc quyền đã được vá trước đó. Các chuyên gia bảo mật cho biết, phương pháp tấn công này có thể biến những lỗ hổng đã được vá thành lỗ hổng zero-day, khiến khái niệm "hệ thống đã được vá" không còn ý nghĩa trên tất cả các máy tính Windows.

Tính nghiêm trọng của hình thức tấn công này là nó không thể bị phát hiện, không bị chặn bởi các giải pháp Endpoint Detection & Response (EDR), và không thể được nhận diện bởi người dùng vì Windows Update vẫn báo cáo rằng hệ thống đã được cập nhật đầy đủ, dù thực tế đã bị hạ cấp.

Chuyên gia bảo mật đã thông báo cho Microsoft về các lỗ hổng từ tháng 2 năm 2024, nhưng đến nay, Microsoft vẫn chưa phát hành bản vá cho CVE-2024-38202 (leo thang đặc quyền trên Windows Update Stack) và CVE-2024-21302 (leo thang đặc quyền trên Windows Secure Kernel Mode). Lỗ hổng CVE-2024-38202 cho phép đối tượng tấn công có quyền người dùng cơ bản "gỡ bỏ" các bản vá hoặc vượt qua bảo mật Virtualization Based Security (VBS). Trong khi đó, lỗ hổng CVE-2024-21302 cho phép đối tượng tấn công sử dụng quyền quản trị thay thế các file hệ thống Windows bằng các phiên bản cũ hơn.

Hiện chưa có báo cáo về việc hai lỗ hổng này bị khai thác thực tế. Người dùng được khuyến nghị thực hiện các biện pháp giảm thiểu rủi ro khai thác cho đến khi bản vá chính thức được phát hành. Chuyên gia bảo mật cũng nhấn mạnh rằng hình thức tấn công này có thể không chỉ ảnh hưởng đến Windows mà còn có thể tiềm tàng nguy cơ đối với các hệ điều hành khác.

Tin mới

Phát biểu của Tổng Bí thư Tô Lâm tại Lễ kỷ niệm 80 năm Ngày truyền thống Thanh tra Việt Nam
Phát biểu của Tổng Bí thư Tô Lâm tại Lễ kỷ niệm 80 năm Ngày truyền thống Thanh tra Việt Nam

Sáng 17/11, tại Hà Nội, Thanh tra Chính phủ tổ chức Lễ kỷ niệm 80 năm Ngày truyền thống Thanh tra Việt Nam (23/11/1945 - 23/11/2025). Tổng Bí thư Tô Lâm tới dự và phát biểu chỉ đạo.

Bắc Ninh: Tiêu hủy 1.769 sản phẩm lậu tổng trị giá trên 216 triệu đồng
Bắc Ninh: Tiêu hủy 1.769 sản phẩm lậu tổng trị giá trên 216 triệu đồng

Chi cục Quản lý thị trường (QLTT) tỉnh Bắc Ninh thông tin, mới đây đơn vị vừa tổ chức tiêu hủy hàng nghìn sản phẩm vi phạm hành chính, không rõ nguồn gốc xuất xứ. Hoạt động này diễn ra dưới sự giám sát chặt chẽ của Hội đồng tiêu hủy liên ngành, nhằm loại bỏ hàng kém chất lượng khỏi thị trường và bảo vệ quyền lợi người tiêu dùng.

Lào Cai tiếp tục đẩy mạnh công tác chống hàng giả
Lào Cai tiếp tục đẩy mạnh công tác chống hàng giả

Tiếp tục thực hiện Kế hoạch của Chi cục Quản lý thị trường (QLTT) tỉnh Lào Cai về công tác đấu tranh, phòng chống hàng giả, hàng không rõ nguồn gốc xuất xứ và hàng hóa xâm phạm quyền sở hữu trí tuệ năm 2025; đồng thời triển khai nghiêm túc các văn bản chỉ đạo của Trung ương, của tỉnh và của ngành, Đội QLTT số 5 đã chủ động bám sát địa bàn, tăng cường rà soát, nắm tình hình hoạt động kinh doanh, kịp thời phát hiện và xử lý nghiêm nhiều hành vi vi phạm.

Sở Công Thương Hải Phòng phát động chương trình livestream bán hàng tại chợ truyền thống năm 2025
Sở Công Thương Hải Phòng phát động chương trình livestream bán hàng tại chợ truyền thống năm 2025

Vừa qua, tại chợ Phú Lộc, xã Tuệ Tĩnh, Sở Công Thương Hải Phòng phối hợp với Hiệp hội Thương mại điện tử Việt Nam và UBND xã Tuệ Tĩnh tổ chức chương trình phát động “Livestream bán hàng tại chợ truyền thống – Hải Phòng 2025”. Sự kiện thu hút hơn 200 tiểu thương các chợ trên địa bàn cùng đại diện nhiều doanh nghiệp của thành phố.

BCĐ 389 TP. Hà Nội: Đẩy mạnh công tác kiểm tra, kiểm soát thị trường dịp cuối năm
BCĐ 389 TP. Hà Nội: Đẩy mạnh công tác kiểm tra, kiểm soát thị trường dịp cuối năm

Quý IV/2025 là giai đoạn nhu cầu tiêu dùng tăng cao, nguy cơ buôn lậu, gian lận thương mại có điễn biến phức tạp. Do vậy BCĐ 389 TP. Hà Nội xác định, nhiệm vụ cấp bách là đẩy mạnh kiểm tra, kiểm soát chặt thị trường và xử lý nghiêm vi phạm dịp cuối năm.

Thủ tướng: Thiết kế chính sách thuận lợi nhất cho kiều bào
Thủ tướng: Thiết kế chính sách thuận lợi nhất cho kiều bào

Trong khuôn khổ chuyến thăm chính thức Nhà nước Kuwait, tối ngày 16/11, Thủ tướng Chính phủ Phạm Minh Chính, Phu nhân Lê Thị Bích Trân và Đoàn đại biểu cấp cao Việt Nam đã gặp gỡ cán bộ, nhân viên cơ quan đại diện Việt Nam và cộng đồng người Việt Nam tại Kuwait.