Trong số 3 lỗ hổng zero-day, thì có tới hai lỗ hổng có ảnh hưởng trực tiếp quyền truy cập đến các người dùng Windows 10 và Windows 11, cũng như là hầu hết các phiên bản Windows Server từ năm 2008 quay lại đây. Lỗ hổng này còn tác động đến cả người dùng Microsoft Publisher. Nếu bị hacker máy tính thành công, chúng có thể hoàn toàn chiếm quyền điều khiển.
Cụ thể ở đây, lỗ hổng CVE-2023-21823 được xem là lỗi nghiêm trọng nhất. Không chỉ là ảnh hưởng đến Windows 10 cũng như Windows 11, nó còn là lỗ hổng RCE. Điều đó đồng nghĩa rằng hacker có thể chạy mã trên máy tính của người dùng mà không cần đăng nhập, được sử dụng như là một người dùng hợp pháp. Theo như Microsoft, nếu thành công chúng có thể giành được đặc quyền hệ thống (SYSTEM privilege). Chuyên gia bảo mật đến từ hãng Action1 cho biết để khai lỗi này đối với hacker tương đối đơn giản, vì nó không cần tới tương tác của người dùng dùng pháp.
Khác biệt ở bản cập nhập bảo mật trước đây này là nó sẽ được gửi đến người dùng thông qua Microsoft Store, thay vì như trước là . Do đó, đối với các người dùng tắt chế độ tự động bản cập nhật trong Microsoft Store, thì hãng sẽ không tự động gửi cập nhật như trước kia nữa.
Lỗ hổng này nằm trong Microsoft Publisher, cho phép một số tài liệu vượt qua “hàng rào bảo vệ” của Office. Nên Hacker khi tấn công sẽ lừa nạn nhân thông qua các hình thức như social engineering để tải về, sau đó mở tài liệu từ trên website, dẫn đến máy tính của người dùng bị tấn công.
Nạn nhân của lỗ hổng CVE-2023-23376 được đánh giá tương tự với lỗ hổng CVE-2023-21823, nhưng nó không phải là lỗ hổng RCE mà là lỗ hổng EOP. Nếu lỗ hổng này bị khai thác thành công, thì quyền truy cập thông thường có thể sẽ tăng lên cấp độ của hệ thống. Nó cũng không cần yêu cầu tương tác của người dùng hợp pháp.
Tác giả: luuhongphuc
Những tin mới hơn
Những tin cũ hơn
Bộ phận: Phòng Chăm sóc khách hàng | |
Điện thoại | 0908 554 558 |
info@phatthanhdat.com | |
skype | luuhongphuc |
viber | 0908554558 |
Zalo | 0908554558 |
PHÁT THÀNH ĐẠT xin gửi lời cảm ơn chân thành nhất tới những khách hàng đã, đang và sẽ cho phép PHÁT THÀNH ĐẠT được trở thành người bạn đồng hành cũng như đã dành sự tín nhiệm và ủng hộ tới sản phẩm, dịch vụ mà công ty chúng tôi cung cấp. Công ty chúng tôi hoạt động trong lĩnh vực CNTT, Chuyên: •...
Phòng Chăm sóc khách hàng
Phòng Kỹ thuật