• Click để copy

Cảnh báo: Chiến dịch tấn công thông qua Windows Update có thể "gỡ bỏ" các bản vá hệ thống

Trong hình thức tấn công này, đối tượng tấn công có thể buộc hệ thống quay về các phiên bản phần mềm cũ, khiến các lỗ hổng đã được vá trước đó xuất hiện trở lại và có thể bị khai thác.

Cảnh báo Windows.jpg

Cục An toàn thông tin cho biết tại sự kiện Black Hat 2024, một chuyên gia bảo mật từ SafeBreach đã tiết lộ một hình thức tấn công hạ cấp qua Windows Update. Phương pháp này khai thác hai lỗ hổng zero-day (CVE-2024-38202 và CVE-2024-21302) nhằm làm mất hiệu lực các bản vá trên Windows 10, Windows 11 và Windows Server, khiến các lỗ hổng đã được vá trước đó quay trở lại.

Microsoft đã phát hành cảnh báo về hai lỗ hổng zero-day chưa được vá (CVE-2024-38202 và CVE-2024-21302) trong buổi thuyết trình tại Black Hat, đồng thời cung cấp các biện pháp giảm thiểu nguy cơ cho đến khi bản vá chính thức được phát hành.

Trong hình thức tấn công này, đối tượng tấn công có thể buộc hệ thống quay về các phiên bản phần mềm cũ, khiến các lỗ hổng đã được vá trước đó xuất hiện trở lại và có thể bị khai thác. Cụ thể, quy trình cập nhật của Windows có thể bị khai thác để hạ cấp các thành phần quan trọng của hệ điều hành, như thư viện liên kết động (DLL) và NT Kernel. Dù các thành phần này đã bị hạ cấp, Windows Update vẫn báo cáo rằng hệ thống được cập nhật đầy đủ, và các công cụ khôi phục hoặc quét không phát hiện ra vấn đề.

Khi các lỗ hổng zero-day này bị khai thác, đối tượng tấn công có thể hạ cấp Secure Kernel của Credential Guard, Isolated User Mode Process và hypervisor của Hyper-V. Điều này làm lộ ra các lỗ hổng leo thang đặc quyền đã được vá trước đó. Các chuyên gia bảo mật cho biết, phương pháp tấn công này có thể biến những lỗ hổng đã được vá thành lỗ hổng zero-day, khiến khái niệm "hệ thống đã được vá" không còn ý nghĩa trên tất cả các máy tính Windows.

Tính nghiêm trọng của hình thức tấn công này là nó không thể bị phát hiện, không bị chặn bởi các giải pháp Endpoint Detection & Response (EDR), và không thể được nhận diện bởi người dùng vì Windows Update vẫn báo cáo rằng hệ thống đã được cập nhật đầy đủ, dù thực tế đã bị hạ cấp.

Chuyên gia bảo mật đã thông báo cho Microsoft về các lỗ hổng từ tháng 2 năm 2024, nhưng đến nay, Microsoft vẫn chưa phát hành bản vá cho CVE-2024-38202 (leo thang đặc quyền trên Windows Update Stack) và CVE-2024-21302 (leo thang đặc quyền trên Windows Secure Kernel Mode). Lỗ hổng CVE-2024-38202 cho phép đối tượng tấn công có quyền người dùng cơ bản "gỡ bỏ" các bản vá hoặc vượt qua bảo mật Virtualization Based Security (VBS). Trong khi đó, lỗ hổng CVE-2024-21302 cho phép đối tượng tấn công sử dụng quyền quản trị thay thế các file hệ thống Windows bằng các phiên bản cũ hơn.

Hiện chưa có báo cáo về việc hai lỗ hổng này bị khai thác thực tế. Người dùng được khuyến nghị thực hiện các biện pháp giảm thiểu rủi ro khai thác cho đến khi bản vá chính thức được phát hành. Chuyên gia bảo mật cũng nhấn mạnh rằng hình thức tấn công này có thể không chỉ ảnh hưởng đến Windows mà còn có thể tiềm tàng nguy cơ đối với các hệ điều hành khác.

Tin mới

Lạng Sơn: Xử phạt cơ sở kinh doanh đồ nướng vỉa hè không đảm bảo vệ sinh
Lạng Sơn: Xử phạt cơ sở kinh doanh đồ nướng vỉa hè không đảm bảo vệ sinh

Thông tin từ Chi cục Quản lý thị trường tỉnh Lạng Sơn cho biết, chiều ngày 12/3/2026, Đội Quản lý thị trường số 1 phối hợp cùng Đoàn kiểm tra liên ngành phường Kỳ Lừa đã tiến hành kiểm tra đột xuất và xử phạt một cơ sở kinh doanh đồ ăn đường phố. Qua kiểm tra, lực lượng chức năng phát hiện cơ sở này không đảm bảo các điều kiện về hạ tầng thoát nước thải theo quy định, gây tiềm ẩn nguy cơ mất vệ sinh và ảnh hưởng đến sức khỏe người tiêu dùng.

Thủ tướng Chính phủ Phạm Minh Chính tiếp Đại sứ Thái Lan tại Việt Nam
Thủ tướng Chính phủ Phạm Minh Chính tiếp Đại sứ Thái Lan tại Việt Nam

Chiều 13-3, tại Trụ sở Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính đã tiếp Bà Urawadee Sriphiromaya, Đại sứ Vương quốc Thái Lan tại Việt Nam trao đổi về các biện pháp thúc đẩy quan hệ Đối tác Chiến lược toàn diện Việt Nam - Thái Lan cũng như hợp tác nhằm bảo đảm an ninh năng lượng hai nước.

Quảng Trị: Phát hiện, thu giữ hơn 1.100 viên ma túy từ đối tượng sau cai nghiện
Quảng Trị: Phát hiện, thu giữ hơn 1.100 viên ma túy từ đối tượng sau cai nghiện

Trong đợt cao điểm tấn công, trấn áp tội phạm về ma túy, vừa qua lực lượng Công an tỉnh Quảng Trị đã tiếp cận, kiểm tra và thu giữ 1.130 viên ma túy hồng phiến, 5 gói ma túy dạng “nước vui” và 1 gói ma túy loại heroin do một đối tượng thuộc diện quản lý sau cai nghiện đang cất giấu để sử dụng và bán lại để kiếm lời.

Thủ tướng Phạm Minh Chính: Phát triển khoa học công nghệ không gian vũ trụ trên tinh thần “3 đẩy mạnh” và “3 cùng”
Thủ tướng Phạm Minh Chính: Phát triển khoa học công nghệ không gian vũ trụ trên tinh thần “3 đẩy mạnh” và “3 cùng”

Ngày 13-3, tại Khu công nghệ cao Hòa Lạc, Hà Nội, Thủ tướng Phạm Minh Chính dự khai mạc “Diễn đàn tầm nhìn vũ trụ Việt Nam - Nhật Bản 2026: Hợp tác cho kỷ nguyên mới” và khánh thành công trình Trung tâm Vũ trụ Việt Nam. Phát biểu tại sự kiện, Thủ tướng Chính phủ nhấn mạnh phương châm hành động “Khám phá không gian - Làm chủ công nghệ - Hợp tác bền chặt - Phát triển bền vững - Vũ trụ hòa bình”.

Thúc đẩy quan hệ Đối tác chiến lược toàn diện Việt Nam - Liên bang Nga
Thúc đẩy quan hệ Đối tác chiến lược toàn diện Việt Nam - Liên bang Nga

Mới đây, tại trụ sở Chính phủ Nga, Đại sứ Việt Nam tại Liên bang Nga Đặng Minh Khôi đã có cuộc gặp, làm việc với Phó Thủ tướng Liên bang Nga Dmitry Chernyshenko. Hai bên trao đổi các biện pháp thúc đẩy quan hệ Đối tác chiến lược toàn diện Việt Nam-Liên bang Nga ngày càng đi vào chiều sâu, thiết thực.

Công khai doanh nghiệp vi phạm an toàn thực phẩm trên Cổng truy xuất nguồn gốc
Công khai doanh nghiệp vi phạm an toàn thực phẩm trên Cổng truy xuất nguồn gốc

Từ ngày 16/4/2026, nếu phát hiện thực phẩm vi phạm quy định về an toàn thực phẩm, cơ quan có thẩm quyền sẽ yêu cầu cơ sở sản xuất, kinh doanh thực hiện truy xuất nguồn gốc và đăng cảnh báo sản phẩm vi phạm trên Cổng thông tin truy xuất nguồn gốc.