Tin công nghệ

Windows 11 đối mặt với mối đe doạ lớn, phải mất 1 năm để giải quyết

blank

Vào tháng 1 năm nay, Microsoft đã phát hành một bản vá bảo mật cho các máy tính được cập nhật lên Windows 11. Bản vá này nhằm khắc phục một lỗ hổng nghiêm trọng trong cơ chế bảo mật “Khởi động an toàn”. Tuy nhiên, “BlackLotus” – một trong những phần mềm độc hại nguy hiểm nhất hiện nay, vẫn tiếp tục là mối đe dọa.

Do đó, Microsoft đã phải phát hành một bản vá khác trong tuần này. Bản vá mới này sửa một lỗi khác mà BlackLotus đã lợi dụng để thực thi mã từ xa trên máy tính của nạn nhân.

Phần mềm Blacklotus khai thác lỗ hổng bảo mật Windows 11 

Lỗ hổng mà BlackLotus khai thác là một lỗ hổng nghiêm trọng và Microsoft đã phải mất vài tháng để sửa nó. Microsoft xác nhận thông tin này với ArsTechnica và nói rằng lỗ hổng sẽ không được giải quyết cho đến quý đầu tiên của năm 2024. Vì giải pháp cần được phổ biến theo ba giai đoạn khác nhau, cách nhau vài tháng.

Giai đoạn đầu tiên bắt đầu vào tháng 1 năm nay, khi Microsoft phát hành bản vá bảo mật để khắc phục lỗ hổng CVE-2022-21894. Lỗ hổng này cho phép kẻ tấn công thực thi mã tùy ý trong quy trình Khởi động an toàn. Tuy nhiên, BlackLotus tiếp tục gây ra mối đe dọa ngay cả sau khi bản vá này đã có sẵn.

Microsoft sẽ phải mất cả năm để vá lỗ hổng bảo mật

Giai đoạn thứ hai bắt đầu gần đây khi Microsoft phát hành một bản vá mới để sửa lỗ hổng CVE-2023-24932. Lỗ hổng này cho phép BlackLotus thực thi mã từ xa trên máy tính của nạn nhân. Bản vá dành cho các máy tính chạy Windows 10 và Windows 11. Ngoài các phiên bản Windows Server sau Windows Server 2008. Tuy nhiên, bản cập nhật sẽ mất vài tháng để kích hoạt. Điều này là do nó làm cho phương tiện hiện được sử dụng để khởi động Windows trên máy tính ngừng hoạt động, do những thay đổi đối với bộ tải khởi động sẽ không thể đảo ngược được. Sau khi kích hoạt bản vá, bạn sẽ không thể khởi động bằng phương tiện như ổ USB hoặc DVD cũ thiếu bản vá và đang chạy các phiên bản Windows.

Đây là lý do tại sao Microsoft đã quyết định loại bỏ việc giải quyết vi phạm theo thời gian. Bản cập nhật nhằm tạo điều kiện thuận lợi cho việc kích hoạt bản vá sẽ không có cho đến tháng Sáu. Và cái cuối cùng, chịu trách nhiệm kích hoạt dứt khoát bản sửa lỗi cho vấn đề, dự kiến sẽ có vào đầu năm 2024.

Microsoft tiếp tục chiến đấu với phần mềm độc hại, nhưng mối đe doạ vẫn còn

Lỗ hổng mà BlackLotus khai thác là một lỗ hổng nghiêm trọng. Nó nhấn mạnh tầm quan trọng của việc giữ cho máy tính và các hệ thống bảo mật được cập nhật. Mặc dù Microsoft đã thiết kế hệ thống Khởi động an toàn để bảo vệ chống lại các cuộc tấn công như vậy, nhưng những kẻ tấn công kiên quyết xâm phạm ngay cả những hệ thống bảo mật mạnh nhất. Với việc BlackLotus tiếp tục gây ra mối đe dọa, điều cần thiết là người dùng phải thực hiện các bước để tự bảo vệ mình.

Người dùng phải thực hiện các bước để tự bảo vệ mình trước khi Microsoft tung ra bản bảo mật mới

Một cách để làm điều này là cập nhật máy tính của bạn và các hệ thống bảo mật của nó. Đảm bảo rằng bạn nhanh chóng cài đặt bất kỳ bản cập nhật hoặc bản vá lỗi nào mà Microsoft phát hành ngay khi chúng có sẵn. Bạn cũng nên cập nhật phần mềm chống vi-rút của mình. Và để quét máy tính của bạn thường xuyên để tìm phần mềm độc hại. Ngoài ra, bạn nên thận trọng với các trang web bạn truy cập và các tệp bạn tải xuống. Tránh nhấp vào liên kết hoặc tải tệp từ các nguồn không xác định, vì những tệp này thường có thể chứa phần mềm độc hại.

Tóm lại, BlackLotus là một vấn đề nghiêm trọng, cần chú ý. Và Microsoft đã mất vài tháng để vá nó. Mặc dù giai đoạn thứ hai của bản vá đã có sẵn nhưng sẽ mất vài tháng để nó kích hoạt hoàn toàn. Điều cần thiết là người dùng phải thực hiện các bước để tự bảo vệ mình. Quét máy tính thường xuyên để tìm phần mềm độc hại và thận trọng với các trang web truy cập và các tệp tải xuống. Với những biện pháp phòng ngừa này, người dùng có thể tự bảo vệ mình trước mối đe dọa từ BlackLotus và phần mềm độc hại khác.

Đừng quên theo dõi Hoàng Hà Mobile để cập nhật những tin tức công nghệ mới nhất nhé!

Cho xem nhiều hơn

Những bài viết liên quan

0 0 đánh giá
Đánh giá bài viết
Theo dõi
Thông báo của
guest

Website này sử dụng Akismet để hạn chế spam. Tìm hiểu bình luận của bạn được duyệt như thế nào.

0 Góp ý
Phản hồi nội tuyến
Xem tất cả bình luận
Back to top button
0
Rất thích suy nghĩ của bạn, hãy bình luận.x

Adblock Detected

Vui lòng vô hiệu hóa chương trình chặn quảng cáo trước khi xem trang web TAMHOANG.NET!

Please disable ad blocking program before viewing TAMHOANG.NET website!