Cảnh báo lỗ hổng mới trên Windows, nguy cơ máy tính bị tấn công từ xa

 Lỗ hổng vừa bị phát hiện cho phép tin tặc khai thác để nâng quyền truy cập ngay trên máy tính.

Hãng bảo mật Kaspersky vừa cho biết đã phát hiện PhantomRPC, một lỗ hổng thuộc cơ chế giao tiếp từ xa (Remote Procedure Call – RPC) trên hệ điều hành Windows.

Lỗ hổng này không bắt nguồn từ một lỗi cụ thể, mà đến từ cách thức hệ thống hoạt động, cho phép tin tặc khai thác để nâng quyền truy cập ngay trên hệ thống. Trong trường hợp một tiến trình có quyền giả mạo, kẻ tấn công có thể tận dụng để giành quyền kiểm soát cấp hệ thống.

Kaspersky đã tiến hành phân tích năm kịch bản khai thác khác nhau, cho thấy hacker có thể nâng quyền truy cập từ các dịch vụ trên máy cục bộ hoặc dịch vụ liên quan đến kết nối mạng lên mức cao hơn, thậm chí chiếm quyền kiểm soát hệ thống.

Do vấn đề bắt nguồn từ điểm yếu trong khâu thiết kế, lỗ hổng này mở ra gần như vô số cách thức tấn công. Bất kỳ tiến trình hoặc dịch vụ mới nào sử dụng cơ chế giao tiếp từ xa (RPC) đều có thể trở thành một điểm khai thác mới để mở rộng quyền truy cập.

Ông Haidar Kabibo, chuyên viên bảo mật ứng dụng tại Kaspersky cho biết cách thức khai thác cụ thể có thể khác nhau tùy từng hệ thống, phụ thuộc vào các yếu tố như phần mềm được cài đặt, các thư viện liên kết động tham gia vào quá trình giao tiếp của cơ chế giao tiếp từ xa cũng như việc các máy chủ ứng dụng cơ chế giao tiếp từ xa tương ứng có sẵn hay không.

“Sự khác biệt này khiến lỗ hổng trở thành một yếu tố quan trọng trong quá trình doanh nghiệp đánh giá rủi ro và triển khai biện pháp ứng phó”- ông Haidar Kabibo, chuyên viên bảo mật ứng dụng tại Kaspersky nói.

Là một trong những thành phần phức tạp nhất của hệ điều hành, cơ chế giao tiếp giữa các tiến trình trên Windows giữ vai trò kết nối các chương trình.

Trong đó, cơ chế giao tiếp từ xa (RPC) là cơ chế cốt lõi, cho phép các tiến trình giao tiếp và thực thi chức năng của nhau, ngay cả khi hoạt động trong các môi trường riêng biệt, đồng thời đóng vai trò nền tảng cho các công nghệ giao tiếp cấp cao hơn.

Kaspersky khuyến nghị các tổ chức triển khai các biện pháp nhằm phát hiện và giảm thiểu nguy cơ bị khai thác.

Trong đó, triển khai giám sát dựa trên ETW (Theo dõi Sự kiện cho Windows). Giải pháp này cho phép đội ngũ bảo mật nhận diện các bất thường trong hoạt động của cơ chế giao tiếp từ xa trong môi trường hệ thống, đặc biệt khi có yêu cầu kết nối tới các máy chủ không tồn tại hoặc không khả dụng.

Việc theo dõi các dấu hiệu này giúp quản trị viên phát hiện những trường hợp đáng lẽ phải có máy chủ có cơ chế giao tiếp từ xa hợp lệ nhưng lại không hoạt động.

Trong một số trường hợp, bề mặt tấn công có thể được thu hẹp bằng cách kích hoạt các dịch vụ tương ứng, đảm bảo các điểm kết nối cơ chế giao tiếp từ xa hợp lệ luôn sẵn sàng, từ đó hạn chế khả năng tin tặc triển khai máy chủ giả mạo

Hạn chế sử dụng quyền SeImpersonatePrivilege (đặc quyền mạo danh). Quyền này chỉ nên được cấp cho các tiến trình thực sự cần thiết.

Mặc dù một số tiến trình hệ thống phụ thuộc vào quyền này để hoạt động bình thường, trên thực tế, quyền này đôi khi vẫn được cấp cho các ứng dụng tùy chỉnh hoặc bên thứ ba, làm gia tăng rủi ro bảo mật.

Lê Tỉnh (NLĐ)

SỰ KIỆN NỔI BẬT
VIDEO SỰ KIỆN
Video thumbnail
Từ nguồn cội Linh Phong đến lễ dâng hương tưởng niệm tại chùa Phước Huệ
04:54
Video thumbnail
PBNG TW - PBNG TP.HCM CHÚC TẾT CHƯ TÔN GIÁO PHẨM VÀ CÁC CƠ QUAN BỘ NGÀNH
09:25
Video thumbnail
TPHCM: Ấm Lòng Siêu Thị 0 Đồng
02:51
Video thumbnail
CHÙA LAM VIÊN TỔ CHỨC PHIÊN CHỢ TỪ TÂM CHỦ ĐỀ "XUÂN YÊU THƯƠNG"
03:10
Video thumbnail
TỔNG KẾT CÔNG TÁC PHẬT SỰ CỦA PBNG TP.HCM NĂM 2025
07:03
Video thumbnail
PBNG TW & TP.HCM THĂM VÀ CÚNG DƯỜNG 7 TRƯỜNG HẠ
09:44
Video thumbnail
CHÙA PHẬT HỌC TỔ CHỨC ĐẠI LỄ VU LAN: TRI ÂN, BÁO HIẾU VÀ PHỤNG SỰ THIỆN NGUYỆN
02:32
Video thumbnail
LỄ TRI ÂN QUÝ SƯ BÀ
11:16
Video thumbnail
CHÙA SẮC TỨ TAM BẢO TRANG NGHIÊM TỔ CHỨC LỄ HÚY KỴ LẦN THỨ 5 CỐ NI TRƯỞNG THƯỢNG NHƯ HẠ HẢI
04:35
Video thumbnail
ĐẠI HỘI ĐẠI BIỂU THÀNH PHỐ HỒ CHÍ MINH LẦN THỨ I NHIỆM KỲ 2025 - 2030
04:02
Video thumbnail
KHÓA BỒI DƯỠNG TRÍ TUỆ NHÂN TẠO (AI) và CHUYỂN ĐỔI SỐ
03:50
Video thumbnail
NI GIỚI VIỆT - ĐÀI: ĐẠO TÌNH VƯỢT BIÊN CƯƠNG
07:54
Video thumbnail
PHÁP VÕ - DÁNG NI LƯU TRÊN LỐI "KHẤT THỰC CỔ PHẬT"
13:06
Video thumbnail
PBNG TW VÀ HÀNH TRÌNH CÚNG HẠ TÂY NGUYÊN 2025
06:11
Video thumbnail
PBNG TW VÀ HÀNH TRÌNH CÚNG HẠ TÂY NGUYÊN 2025
06:10
Video thumbnail
Hội thảo khoa học “Đóng góp của nữ giới Việt Nam với giao lưu và phát triển Phật giáo Châu Á”
17:32
Video thumbnail
Khóa Tu Trở Về Nhà - Hướng về Vesak 2025 Thiêng Liêng - Thiền viện Trúc Lâm Phương Nam 21-23/03/2025
12:53
Video thumbnail
Lễ Tưởng Niệm Thánh Tổ Ni và chư Tôn Đức Ni tiền bối hữu công - Ni giới tỉnh Khánh Hòa kính tri ân
14:08
Video thumbnail
"Thấu Hiểu & Yêu Thương Qua Những Câu Chuyện Jātaka - Phóng Sự Đặc Biệt - Đặc San Hoa Đàm"
05:04
Video thumbnail
Hội Nghị Tổng Kết Công Tác Phật Sự Của PBNG TP. Hồ Chí Minh Năm 2024
06:50
Video thumbnail
Tổng kết công tác Phật sự của PBNG TP.HCM năm 2024 - PL.2568
17:11
Video thumbnail
PBNG TW thăm trường Hạ 5 tỉnh Tây Nguyên - PL.2568 - DL.2024
16:46
Video thumbnail
Ni sinh trường Cao Trung Phật học Tiền Giang tụng kinh Pháp Hoa Kính mừng Phật đản - 11/5/2024
03:34
Video thumbnail
HỌP MẶT - MÓN QUÀ CAO QUÝ KÍNH MỪNG ĐẠI LỄ PHẬT ĐẢN
09:32
Video thumbnail
THIỀN HÀNH SAU KHI THỌ THỰC
02:18
Video thumbnail
Ni giới Phật giáo TP.HCM kính mừng Đại lễ Phật đản PL.2568 - DL.2024
09:45
Video thumbnail
Lễ Húy Kỵ lần thứ 25 Sư trưởng thượng NHƯ hạ THANH tại Tổ đình Huê Lâm - Q11, TP.HCM
33:24
Video thumbnail
PBNGTW: Tiểu ban Thông tin Truyền thông | ĐẶC SAN HOA ĐÀM
03:38
Video thumbnail
PBNGTW: Tổng kết công tác Phật sự năm 2023 | ĐẶC SAN HOA ĐÀM
15:51
Video thumbnail
Hội đồng Thập Sư 3 đàn phát thưởng cho các Giới tử - Đại giới đàn Bửu Huệ 2023
03:44
Video thumbnail
Tuần Chiếu tại Giới Đàn Ni Chùa Thanh Tâm
03:02
Video thumbnail
Đại Giới đàn Bửu Huệ tại Giới trường Ni - Chùa Thanh Tâm - 2023
09:53
Video thumbnail
Lễ Huý Kỵ lần thứ 3 cố NT. TN. thượng Như hạ Hải - Chùa Sắc Tứ Tam Bảo, Hà Tiên - 26/9/2023
07:38
Video thumbnail
Lễ Khai đàn Dược sư Thất Châu - Chùa Pháp Hải
17:47
Video thumbnail
Lễ Húy Nhật lần thứ 17 cố Ni trưởng Thượng Như Hạ Bổn - Viện chủ TĐ Kim Sơn (27/7/2006 - 23/7/2023)
45:08
Video thumbnail
Lễ Húy kỵ cố Hòa thượng Thích Nhật Quang tại Hội Sơn Cổ tự
16:37
Video thumbnail
Tọa đàm “Bình đẳng giới trong Nữ giới Phật giáo - 2023” – Chùa Huê Lâm, TP.HCM
19:56
Video thumbnail
Lễ húy nhật lần thứ 6 cố Sư trưởng Thượng Huyền Hạ Huệ - Hải Ấn Ni Tự, TP.HCM
14:11
Video thumbnail
Lễ Vu Lan và Dâng Y tại chùa Vạn Phước - Bình Tân - TP.HCM
11:04
Video thumbnail
Đại lễ Vu lan báo hiếu tại chùa Pháp Võ - Nhà Bè - TP.HCM
12:37
Video thumbnail
“Rửa Chân Tri Ân Song Thân” - Chùa A Di Đà - Củ Chi - Tp.HCM
19:13
Video thumbnail
PBNG TW thăm, sách tấn Chư hành giả an cư tại các Hạ trường tỉnh miền Đông, 28/7/2023 (11/6/Quý Mão)
20:02
Video thumbnail
PBNG TW hoàn tất chuyến thăm và cúng dường Hạ trường tại Tây Nguyên 2023
18:50
Video thumbnail
PBNG TW thăm 4 tỉnh: Đắk Nông, Đắk Lắk, Gia Lai, Kon Tum
08:16
Video thumbnail
Kính mừng Đại lễ Phật đản - PL.2567 - DL.2023 - BTS Giáo hội Phật Giáo Việt Nam tỉnh Tiền Giang
08:05
Video thumbnail
Đại lễ Tưởng niệm Đức Thánh Tổ Ni Đại Ái Đạo & Chư Tôn Đức Tiền Bối Hữu Công PGVN | ĐẶC SAN HOA ĐÀM
10:47
Video thumbnail
Đại lễ Kiều Đàm Di tại Bình Phước 2023: Triển lãm - Dâng hương - Tọa đàm - Thắp nến tưởng niệm
34:37
Video thumbnail
Đại lễ Kiều Đàm Di tại Bình Phước - 22 & 23/04/2023: Công tác chuẩn bị
04:59
Video thumbnail
Lễ Vinh danh cá nhân xuất sắc trong lãnh đạo Phật giáo tỉnh Tiền Giang năm 2023
06:55
CÁC BÀI KHÁC
XEM THÊM