Cảnh báo: Chiến dịch tấn công thông qua Windows Update có thể "gỡ bỏ" các bản vá hệ thống
Trong hình thức tấn công này, đối tượng tấn công có thể buộc hệ thống quay về các phiên bản phần mềm cũ, khiến các lỗ hổng đã được vá trước đó xuất hiện trở lại và có thể bị khai thác.

Cục An toàn thông tin cho biết tại sự kiện Black Hat 2024, một chuyên gia bảo mật từ SafeBreach đã tiết lộ một hình thức tấn công hạ cấp qua Windows Update. Phương pháp này khai thác hai lỗ hổng zero-day (CVE-2024-38202 và CVE-2024-21302) nhằm làm mất hiệu lực các bản vá trên Windows 10, Windows 11 và Windows Server, khiến các lỗ hổng đã được vá trước đó quay trở lại.
Microsoft đã phát hành cảnh báo về hai lỗ hổng zero-day chưa được vá (CVE-2024-38202 và CVE-2024-21302) trong buổi thuyết trình tại Black Hat, đồng thời cung cấp các biện pháp giảm thiểu nguy cơ cho đến khi bản vá chính thức được phát hành.
Trong hình thức tấn công này, đối tượng tấn công có thể buộc hệ thống quay về các phiên bản phần mềm cũ, khiến các lỗ hổng đã được vá trước đó xuất hiện trở lại và có thể bị khai thác. Cụ thể, quy trình cập nhật của Windows có thể bị khai thác để hạ cấp các thành phần quan trọng của hệ điều hành, như thư viện liên kết động (DLL) và NT Kernel. Dù các thành phần này đã bị hạ cấp, Windows Update vẫn báo cáo rằng hệ thống được cập nhật đầy đủ, và các công cụ khôi phục hoặc quét không phát hiện ra vấn đề.
Khi các lỗ hổng zero-day này bị khai thác, đối tượng tấn công có thể hạ cấp Secure Kernel của Credential Guard, Isolated User Mode Process và hypervisor của Hyper-V. Điều này làm lộ ra các lỗ hổng leo thang đặc quyền đã được vá trước đó. Các chuyên gia bảo mật cho biết, phương pháp tấn công này có thể biến những lỗ hổng đã được vá thành lỗ hổng zero-day, khiến khái niệm "hệ thống đã được vá" không còn ý nghĩa trên tất cả các máy tính Windows.
Tính nghiêm trọng của hình thức tấn công này là nó không thể bị phát hiện, không bị chặn bởi các giải pháp Endpoint Detection & Response (EDR), và không thể được nhận diện bởi người dùng vì Windows Update vẫn báo cáo rằng hệ thống đã được cập nhật đầy đủ, dù thực tế đã bị hạ cấp.
Chuyên gia bảo mật đã thông báo cho Microsoft về các lỗ hổng từ tháng 2 năm 2024, nhưng đến nay, Microsoft vẫn chưa phát hành bản vá cho CVE-2024-38202 (leo thang đặc quyền trên Windows Update Stack) và CVE-2024-21302 (leo thang đặc quyền trên Windows Secure Kernel Mode). Lỗ hổng CVE-2024-38202 cho phép đối tượng tấn công có quyền người dùng cơ bản "gỡ bỏ" các bản vá hoặc vượt qua bảo mật Virtualization Based Security (VBS). Trong khi đó, lỗ hổng CVE-2024-21302 cho phép đối tượng tấn công sử dụng quyền quản trị thay thế các file hệ thống Windows bằng các phiên bản cũ hơn.
Hiện chưa có báo cáo về việc hai lỗ hổng này bị khai thác thực tế. Người dùng được khuyến nghị thực hiện các biện pháp giảm thiểu rủi ro khai thác cho đến khi bản vá chính thức được phát hành. Chuyên gia bảo mật cũng nhấn mạnh rằng hình thức tấn công này có thể không chỉ ảnh hưởng đến Windows mà còn có thể tiềm tàng nguy cơ đối với các hệ điều hành khác.
Tin mới
Lạng Sơn: Phát hiện, tịch thu hàng hóa không có hóa đơn, chứng từ hợp pháp
Thực hiện công tác kiểm tra, kiểm soát thị trường nhằm kịp thời phát hiện, ngăn chặn và xử lý các hành vi vi phạm, Đội Quản lý thị trường số 6 đã tiến hành kiểm tra việc chấp hành pháp luật trong sản xuất, kinh doanh hàng hóa, dịch vụ đối với Hộ kinh doanh N.Đ.Q.
Đội Quản lý thị trường số 10 phát hiện cơ sở sản xuất chè giả mạo nhãn hiệu
Đội Quản lý thị trường số 10 thuộc Chi cục Quản lý thị trường tỉnh Bắc Ninh vừa phát hiện cơ sở sản xuất hơn 1.200 gói chè giả mạo nhãn hiệu Chè Liên Đà Nẵng cùng nhiều nguyên liệu không rõ nguồn gốc.
Đội Quản lý thị trường số 2 tham gia Đoàn kiểm tra liên ngành của Ban Chỉ đạo 389 xã Đức Thọ
Tập trung kiểm tra các nhóm hàng hóa có nguy cơ phát sinh vi phạm cao, kết hợp tuyên truyền, hướng dẫn và nâng cao ý thức chấp hành pháp luật của các hộ kinh doanh trên địa bàn.
Ninh Bình: Cao điểm phối hợp kiểm tra, xử lý vi phạm an toàn thực phẩm, tăng sức răn đe trên thị trường
Tăng cường phối hợp giữa lực lượng Quản lý thị trường và Công an tỉnh Ninh Bình trong kiểm tra, kiểm soát an toàn thực phẩm đang góp phần kịp thời phát hiện, xử lý các hành vi vi phạm, bảo vệ quyền lợi người tiêu dùng và nâng cao hiệu quả quản lý nhà nước trên địa bàn.
Đội Quản lý thị trường số 2 phát hiện, xử lý hàng hóa có dấu hiệu giả mạo nhãn hiệu Gucci và Louis Vuitton
Thực hiện Công văn số 1101/QLTT-NVTH ngày 02/7/2026 của Chi cục Quản lý thị trường tỉnh Cao Bằng về việc tiếp tục thực hiện quyết liệt các giải pháp đấu tranh, ngăn chặn và xử lý hành vi xâm phạm quyền sở hữu trí tuệ, Đội Quản lý thị trường số 2 đã tăng cường công tác quản lý địa bàn, kiểm tra, kiểm soát thị trường, kịp thời phát hiện và xử lý các hành vi vi phạm pháp luật trong hoạt động kinh doanh hàng hóa.
Đội Quản lý thị trường số 3 tăng cường kiểm tra, xử lý hàng giả, hàng xâm phạm quyền sở hữu trí tuệ
Thực hiện Công văn số 758/CCQLTT-NV ngày 03/7/2026 của Chi cục Quản lý thị trường Thanh Hóa về việc tiếp tục đấu tranh, ngăn chặn, xử lý hành vi xâm phạm quyền sở hữu trí tuệ năm 2026 trên địa bàn tỉnh Thanh Hóa, Đội Quản lý thị trường (QLTT) số 3 đã tăng cường công tác quản lý địa bàn, chủ động phối hợp với các cơ quan, đơn vị liên quan kiểm tra, kiểm soát thị trường. Ngày 06/8/2026, Đội QLTT số 3 phối hợp với Công ty Luật TNHH Phạm và Liên Danh tiến hành kiểm tra 03 cơ sở kinh doanh phụ tùng xe máy trên địa bàn được phân công quản lý.










