Nhà nghiên cứu bảo mật công khai lỗ hổng zero-day trên Windows sau khi bị Microsoft đe dọa pháp lý
Bất chấp các cảnh báo pháp lý từ Microsoft, nhà nghiên cứu Nightmare Eclipse vừa công bố chi tiết lỗ hổng zero-day mới mang tên ShieldBreak, ảnh hưởng đến Windows 10, 11 và Windows Server...
Một nhà nghiên cứu bảo mật có biệt danh Nightmare Eclipse vừa công khai chi tiết về một lỗ hổng nghiêm trọng trên các phiên bản Windows mới nhất. Lỗ hổng này cho phép kẻ tấn công chiếm quyền kiểm soát toàn bộ hệ thống và dữ liệu người dùng, bất chấp việc tác giả từng nhận được cảnh báo pháp lý từ Microsoft trước đó.
Lỗ hổng mới, được đặt tên là ShieldBreak, khai thác một điểm yếu trong Windows Defender – công cụ chống malware tích hợp sẵn trên hệ điều hành. Bằng cách thực thi một ứng dụng chứa mã exploit, kẻ tấn công có thể leo thang đặc quyền từ người dùng thông thường lên quyền quản trị cao nhất. Theo xác nhận từ chuyên gia bảo mật Will Dormann, lỗ hổng này yêu cầu Windows Defender phải được kích hoạt để có thể khai thác thành công.
ShieldBreak được cho là phiên bản cải tiến từ một lỗ hổng trước đó có tên RoguePlanet. Mặc dù Microsoft đã tung ra bản patch cho RoguePlanet, nhưng Nightmare Eclipse khẳng định rằng bản sửa lỗi đó không triệt để và ShieldBreak chính là minh chứng cho việc bypass hoàn toàn bản vá cũ. Hiện tại, Microsoft vẫn chưa phát hành bản cập nhật để khắc phục ShieldBreak, khiến nó trở thành một lỗ hổng zero-day thực thụ.
Sự việc này phản ánh căng thẳng kéo dài giữa Nightmare Eclipse và Microsoft liên quan đến quy trình xử lý báo cáo lỗi. Nhà nghiên cứu cho rằng Microsoft đã không xử lý thỏa đáng các báo cáo của họ, dẫn đến quyết định công khai các lỗ hổng trực tuyến. Trước đó, một số lỗ hổng do Nightmare Eclipse công bố đã bị khai thác trong các cuộc tấn công thực tế vào nhiều tổ chức.
Vào tháng 5, Microsoft từng gây tranh cãi khi đe dọa thực hiện hành động pháp lý đối với các nhà nghiên cứu công bố chi tiết vulnerability mà không tuân thủ chính sách của công ty. Dù sau đó Microsoft đã lên tiếng đính chính, nhưng cộng đồng bảo mật vẫn bày tỏ sự không hài lòng về cách hãng xử lý các báo cáo lỗi. Đáng chú ý, ShieldBreak xuất hiện chỉ một ngày sau kỳ Patch Tuesday định kỳ, thời điểm Microsoft vừa phát hành hàng trăm bản vá lỗi cho các sản phẩm của mình.
Nguồn tham khảo: TechCrunch
No Comment! Be the first one.