Cảnh báo: Chiến dịch tấn công thông qua Windows Update có thể "gỡ bỏ" các bản vá hệ thống
Trong hình thức tấn công này, đối tượng tấn công có thể buộc hệ thống quay về các phiên bản phần mềm cũ, khiến các lỗ hổng đã được vá trước đó xuất hiện trở lại và có thể bị khai thác.
Cục An toàn thông tin cho biết tại sự kiện Black Hat 2024, một chuyên gia bảo mật từ SafeBreach đã tiết lộ một hình thức tấn công hạ cấp qua Windows Update. Phương pháp này khai thác hai lỗ hổng zero-day (CVE-2024-38202 và CVE-2024-21302) nhằm làm mất hiệu lực các bản vá trên Windows 10, Windows 11 và Windows Server, khiến các lỗ hổng đã được vá trước đó quay trở lại.
Microsoft đã phát hành cảnh báo về hai lỗ hổng zero-day chưa được vá (CVE-2024-38202 và CVE-2024-21302) trong buổi thuyết trình tại Black Hat, đồng thời cung cấp các biện pháp giảm thiểu nguy cơ cho đến khi bản vá chính thức được phát hành.
Trong hình thức tấn công này, đối tượng tấn công có thể buộc hệ thống quay về các phiên bản phần mềm cũ, khiến các lỗ hổng đã được vá trước đó xuất hiện trở lại và có thể bị khai thác. Cụ thể, quy trình cập nhật của Windows có thể bị khai thác để hạ cấp các thành phần quan trọng của hệ điều hành, như thư viện liên kết động (DLL) và NT Kernel. Dù các thành phần này đã bị hạ cấp, Windows Update vẫn báo cáo rằng hệ thống được cập nhật đầy đủ, và các công cụ khôi phục hoặc quét không phát hiện ra vấn đề.
Khi các lỗ hổng zero-day này bị khai thác, đối tượng tấn công có thể hạ cấp Secure Kernel của Credential Guard, Isolated User Mode Process và hypervisor của Hyper-V. Điều này làm lộ ra các lỗ hổng leo thang đặc quyền đã được vá trước đó. Các chuyên gia bảo mật cho biết, phương pháp tấn công này có thể biến những lỗ hổng đã được vá thành lỗ hổng zero-day, khiến khái niệm "hệ thống đã được vá" không còn ý nghĩa trên tất cả các máy tính Windows.
Tính nghiêm trọng của hình thức tấn công này là nó không thể bị phát hiện, không bị chặn bởi các giải pháp Endpoint Detection & Response (EDR), và không thể được nhận diện bởi người dùng vì Windows Update vẫn báo cáo rằng hệ thống đã được cập nhật đầy đủ, dù thực tế đã bị hạ cấp.
Chuyên gia bảo mật đã thông báo cho Microsoft về các lỗ hổng từ tháng 2 năm 2024, nhưng đến nay, Microsoft vẫn chưa phát hành bản vá cho CVE-2024-38202 (leo thang đặc quyền trên Windows Update Stack) và CVE-2024-21302 (leo thang đặc quyền trên Windows Secure Kernel Mode). Lỗ hổng CVE-2024-38202 cho phép đối tượng tấn công có quyền người dùng cơ bản "gỡ bỏ" các bản vá hoặc vượt qua bảo mật Virtualization Based Security (VBS). Trong khi đó, lỗ hổng CVE-2024-21302 cho phép đối tượng tấn công sử dụng quyền quản trị thay thế các file hệ thống Windows bằng các phiên bản cũ hơn.
Hiện chưa có báo cáo về việc hai lỗ hổng này bị khai thác thực tế. Người dùng được khuyến nghị thực hiện các biện pháp giảm thiểu rủi ro khai thác cho đến khi bản vá chính thức được phát hành. Chuyên gia bảo mật cũng nhấn mạnh rằng hình thức tấn công này có thể không chỉ ảnh hưởng đến Windows mà còn có thể tiềm tàng nguy cơ đối với các hệ điều hành khác.
Tin mới
Quy chuẩn quốc gia về trụ sạc xe điện sẽ được quản lý chặt chẽ hơn
Hoàn thiện Quy chuẩn kỹ thuật quốc gia cho trụ/trạm sạc xe điện là thông tin chính được đưa ra tại buổi họp báo thường kỳ tháng 7-2025 của Bộ Khoa học và Công nghệ (KHCN). Việc xây dựng được những tiêu chuẩn, quy chuẩn cụ thể liên quan đến trụ sạc xe điện là yêu cầu cấp bách để phát triển bền vững thị trường xe điện tại nước ta.
Cảnh báo nhiều hình thái thời tiết nguy hiểm xảy ra trên cả nước
Theo Trung tâm dự báo khí tượng thủy văn quốc gia, ngày 11-8, nhiều hình thái thời tiết nguy hiểm có thể xảy ra trên phạm vi cả nước.
Tổng mức bán lẻ hàng hóa và doanh thu dịch vụ tiêu dùng ước đạt 576,4 nghìn tỷ đồng trong tháng 7
Cục Thống kê (Bộ Tài chính) cho biết, tháng 7-2025, hoạt động thương mại, du lịch duy trì tăng trưởng tích cực, với tổng mức bán lẻ hàng hóa và doanh thu dịch vụ tiêu dùng ước đạt 576,4 nghìn tỷ đồng, tăng 1,1% so với tháng trước và tăng 9,2% so với cùng kỳ năm trước.
Ban Chỉ đạo 389 quốc gia: Tiến tới chấm dứt, quét sạch tình trạng buôn lậu, gian lận thương mại, hàng giả, xâm phạm quyền sở hữu trí tuệ
Ngày 08/8/2025, Ban Chỉ đạo 389 quốc gia ban hành Báo cáo số 59/BC-BCĐ 389 về sơ kết công tác 6 tháng đầu năm 2025 và tổng kết đợt cao điểm đấu tranh, ngăn chặn, đẩy lùi tình trạng buôn lậu, gian lận thương mại, hàng giả, xâm phạm quyền sở hữu trí tuệ.
Phó chủ tịch Quốc hội Trần Quang Phương: Cần có lộ trình và giải pháp thực hiện chuyển đổi xanh trong giao thông
Sáng 11-8, tiếp tục chương trình Phiên họp thứ 48, Ủy ban Thường vụ Quốc hội xem xét báo cáo công tác dân nguyện của Quốc hội tháng 7-2025. Một trong các vấn đề được các đại biểu quan tâm là lộ trình và phương án hỗ trợ người dân khi Hà Nội thực hiện cấm xe máy chạy bằng xăng, dầu trong Vành đai 1 từ ngày 1-7-2026.
Giá vàng chiều nay (11-8): Giá vàng miếng và vàng nhẫn cùng giảm mạnh
Giá vàng chiều nay (11-8): Các thương hiệu đồng loạt giảm giá vàng miếng nửa triệu đồng, còn 123,9 triệu đồng/lượng bán ra, sau hai ngày ở mức đỉnh lịch sử; vàng nhẫn cũng được điều chỉnh giảm từ 400 - 500 nghìn đồng/lượng.