Thứ 6 - 26/02/2016
Màu đỏ Màu xanh nước biển Màu vàng Màu xanh lá cây
Cảnh báo lỗ hổng zero-day trong Windows làm rò rỉ thông tin đăng nhập của người dùng

Một lỗ hổng zero-day mới vừa được phát hiện trên tất cả các phiên bản hệ điều hành Windows, từ Windows 7, Server 2008 R2 cho đến Windows 11 24H2 và Server 2022 mới nhất. Lỗ hổng này cho phép kẻ tấn công đánh cắp thông tin đăng nhập NTLM (New Technology LAN Manager) của người dùng chỉ bằng một tệp tin độc hại.
Nhiều phiên bản Windows bị ảnh hưởng bởi lỗ hổng zero-day NTLM
Nhiều phiên bản Windows bị ảnh hưởng bởi lỗ hổng zero-day NTLM

Theo 0patch, nhóm nghiên cứu bảo mật đã phát hiện ra lỗ hổng, người dùng có thể bị tấn công đánh cắp thông tin đăng nhập NTLM khi xem tệp tin độc hại này trong Windows Explorer. ví dụ như mở thư mục chia sẻ, USB hoặc thư mục Downloads có chứa tệp tin đã được tải xuống từ trang web của kẻ tấn công. Lỗ hổng này chưa được gắn mã CVE, tác động nghiêm trọng đến cả tổ chức và cá nhân đang sử dụng máy tính cài đặt hệ điều hành Windows, tạo điều kiện cho kẻ tấn công dễ dàng xâm nhập vào tài khoản người dùng mà không mất nhiều công sức.
Để giải quyết lỗ hổng nghiêm trọng này, người dùng Windows được khuyến nghị cập nhật bản vá không chính thức từ 0patch để bảo vệ mình khỏi nguy cơ bị đánh cắp thông tin đăng nhập. Để tải bản vá, người dùng có thể truy cập 0patch Central tại địa chỉ https://central.0patch.com/auth/login và đăng ký tài khoản miễn phí.
Nguyễn Vũ Hùng
Đồng chí Cao Tiến Dũng, Phó Bí thư Tỉnh uỷ, Chủ tịch UBND tỉnh phát biểu chỉ đạo tại Lễ ra quân
Quang cảnh Lễ ra​ quân tấn công trấn áp tội phạm
Quang cảnh Lễ ra​ quân tấn công trấn áp tội phạm
Quang cảnh Lễ ra​ quân tấn công trấn áp tội phạm
Quang cảnh Lễ ra​ quân tấn công trấn áp tội phạm
Quang cảnh Lễ ra​ quân tấn công trấn áp tội phạm
Xem thêm

Liên kết webiste

Thăm dò ý kiến

Đánh giá về trang thông tin điện tử Công an tỉnh Đồng Nai

 

Số lượt truy cập

Trong ngày:
Tất cả: