Trang chủKhoa học - Công nghệCông nghệ sốMicrosoft cảnh báo lỗ hổng bảo mật của phần mềm quản lý...

Microsoft cảnh báo lỗ hổng bảo mật của phần mềm quản lý ổ đĩa trên Windows


Theo BleepingComputer, Microsoft đã bổ sung trình điều khiển BioNTdrv.sys vào danh sách chặn do phát hiện lỗ hổng bảo mật có thể bị tin tặc lợi dụng. Các lỗ hổng được tìm thấy trong một trình điều khiển (driver) cấp nhân thuộc phần mềm Paragon Partition Manager. Tin tặc có thể khai thác trình điều khiển này để giành quyền kiểm soát cấp hệ thông trên Windows, từ đó triển khai các cuộc tấn công ransomware. Nếu phần mềm này đã được cài đặt trên thiết bị mục tiêu, kẻ tấn công có thể lợi dụng lỗ hổng sẵn có. Ngược lại, chúng cũng có thể cài đặt trình điều khiển này để xâm nhập hệ thống theo cách riêng.

Theo CERT/CC, những lỗ hổng này cho phép tin tặc có quyền truy cập cục bộ vào thiết bị có thể leo thang đặc quyền hoặc gây ra tình trạng từ chối dịch vụ (DoS). Đặc biệt, do trình điều khiển BioNTdrv.sys được Microsoft ký số, tin tặc có thể áp dụng kỹ thuật “Bring Your Own Vulnerable Driver” (BYOVD), lợi dụng các trình điều khiển hợp pháp nhưng dễ bị tấn công để khai thác hệ thống.

Microsoft cho biết bốn trong số năm lỗ hổng ảnh hưởng đến Paragon Partition Manager phiên bản 7.9.1 trở về trước, trong khi lỗ hổng thứ năm (CVE-2025-0298) tác động đến phiên bản 17 và cũ hơn. Đây cũng là lỗ hổng được tin tặc tích cực khai thác trong các cuộc tấn công ransomware gần đây.

Cảnh báo lỗ hổng bảo mật trong phần mềm quản lý ổ đĩa trên Windows - Ảnh 1.

Tùy chọn Microsoft Vulnerable Driver Blocklist bị tắt sẽ khiến thiết bị có nguy cơ bị tấn công qua các trình điều khiển dễ bị khai thác.

Để giảm thiểu rủi ro, Microsoft khuyến nghị người dùng nâng cấp phần mềm lên phiên bản mới nhất, đi kèm với BioNTdrv.sys 2.0.0 đã được khắc phục lỗi. Ngoài việc cập nhật phần mềm, người dùng cũng nên kiểm tra và bật danh sách chặn trình điều khiển dễ bị tổn thương của Microsoft bằng cách vào Settings > Privacy and Security > Windows Security > Device Security > Core Isolation > Microsoft Vulnerable Driver Blocklist và đảm bảo tính năng này đang được kích hoạt.




Nguồn: https://thanhnien.vn/microsoft-canh-bao-lo-hong-bao-mat-cua-phan-mem-quan-ly-o-dia-tren-windows-185250304165924709.htm

Cùng chủ đề

Microsoft gặp sự cố không thể truy cập vào email trên toàn cầu

(CLO) Outlook, dịch vụ email phổ biến của Microsoft, đã ngừng hoạt động vào thứ Bảy. Trong khi đó, dịch vụ gọi điện trực tuyến Teams của hãng công nghệ này cũng gặp trục trặc đối với hàng nghìn người dùng. ...

Cẩn trọng khi sử dụng các ứng dụng chỉnh sửa ảnh

Những ngày qua xuất hiện nhiều hình ảnh người đàn ông hoặc người phụ nữ mặc váy hồng gây sốt trên mạng xã hội. Theo các chuyên gia an ninh mạng, đây là một sản phẩm ghép ảnh...

Phiên bản Office miễn phí có quảng cáo được phát hành

Trước đây, Microsoft 365 Online là cách duy nhất để sử dụng phần mềm miễn phí, mặc dù có những hạn chế nhất định. Giờ đây, Microsoft đang thử nghiệm dịch vụ mới để thay thế. Theo PCWorld, phiên bản Office này nằm trong một bản thử nghiệm giới hạn và không có sẵn trên trang web chính thức của Microsoft cho đến khi Beebom phát hiện ra trang tải xuống. Theo đó, người dùng có thể cài đặt...

Nổi bật

Mới nhất

Cùng tác giả

Cách giải độc gan đơn giản, dễ thực hiện

'Nhiều loại rau củ, trái cây chứa các hợp chất tự nhiên giúp tăng cường hoạt động của gan, thúc đẩy quá trình thải độc gan'. Hãy bắt đầu ngày mới với tin tức sức khỏe để xem thêm nội dung bài...

Phát hiện đột phá về tác dụng kỳ diệu của dầu cá đối với bệnh tiểu đường

Bệnh tiểu đường với tốc độ gia tăng báo động đang trở thành mối lo ngại lớn trên toàn cầu. Chính vì vậy, các nhà khoa học không ngừng tìm kiếm các biện pháp để đảo ngược bệnh. ...

Mỹ bất ngờ dừng chia sẻ thông tin tình báo với Ukraine

Giám đốc Cơ quan Tình báo trung ương Mỹ (CIA) John Ratcliffe cho hay Mỹ đã cắt thông tin tình báo chia sẻ với Ukraine, trong động thái được giới quan sát cho là nhằm gây áp lực để Kyiv ngồi vào bàn...

Trường ĐH Sư phạm kỹ thuật TP.HCM tiếp nhận Trường CĐ Bình Phước

Trường ĐH Sư phạm kỹ thuật TP.HCM đã tiếp nhận tài sản công từ Trường CĐ Bình Phước để chính thức hoạt động phân hiệu của trường tại địa phương này. ...

Bài đọc nhiều

Những hé lộ mới nhất về iPhone gập của Apple

Apple đang tiến gần hơn đến việc ra mắt iPhone màn hình gập, và một báo cáo mới đây đã hé lộ những thông tin quan trọng về thiết bị đầy hứa hẹn này.

Cùng chuyên mục

Tốc độ internet wifi của VNPT nhanh nhất Việt Nam trong 2 tháng liên tiếp

Dữ liệu từ i-Speed cho thấy, không chỉ đạt tốc độ nhanh nhất Việt Nam, internet wifi VNPT còn liên tục tăng tốc độ qua từng tháng. Nếu trong tháng 12/2024, tốc độ download internet của VNPT là 140Mbps, tốc độ upload là 111.88Mbps thì sang tháng 1/2025, tốc độ download internet của nhà mạng này đã đạt tới 181.56Mbps, tốc độ upload đạt 137.77Mbps. So với nhà mạng ở vị trí thứ 2, tốc độ internet wifi...

Mới nhất

Nhà đầu tư chứng khoán đang đối diện với ‘ma trận’ thông tin

DNVN - Nhà đầu tư chứng khoán đang đối diện với một "ma trận" thông tin, khiến việc sàng lọc trở nên vô cùng khó khăn. Thị trường từng chứng kiến nhiều phiên giao...

Cách giải độc gan đơn giản, dễ thực hiện

'Nhiều loại rau củ, trái cây chứa các hợp chất tự nhiên giúp tăng cường hoạt động của gan, thúc đẩy quá...

Phát hiện đột phá về tác dụng kỳ diệu của dầu cá đối với bệnh tiểu đường

Bệnh tiểu đường với tốc độ gia tăng báo động đang trở thành mối lo ngại lớn trên toàn cầu. Chính vì vậy,...

Những lần “đi đêm” của Công ty Trung Hậu 68

(NLĐO) - Vụ án là hệ quả tất yếu của việc vận hành doanh nghiệp dựa trên lợi ích bất hợp pháp, coi thường pháp luật và đạo đức kinh doanh ...

Giải ‘Nobel’ điện toán xướng tên hai chuyên gia tiên phong về trí tuệ nhân tạo

Ngày 5/3, Hiệp hội Điện toán Máy tính thế giới, công bố Giải thưởng Turing trao cho nhà khoa học Andrew Barto và Richard Sutton nhờ công trình nghiên cứu về "học tăng cường" cho phép AI học hỏi từ "niềm vui" và "nỗi đau" dưới dạng kỹ thuật số. Giải thưởng Turing, được ví như "Nobel của ngành điện...

Mới nhất