Một loạt driver Microsoft hết đát khiến hàng triệu PC Windows trở thành miếng mồi ngon cho kẻ gian suốt 3 năm liền

Một loạt driver Microsoft hết đát khiến hàng triệu PC Windows trở thành miếng mồi ngon cho kẻ gian suốt 3 năm liền

 Bàn phím AKKO ACR Pro Alice Plus Spray Paint White AKKO CS switch

Bàn phím AKKO ACR Pro Alice Plus Spray Paint White AKKO CS switch

2.990.000₫
1.290.000₫ -57%
0.0 (0 đánh giá)
Vừa mở bán
 Bàn phím không dây AKKO 3098 RF World Tour London V3 Cream Blue Pro

Bàn phím không dây AKKO 3098 RF World Tour London V3 Cream Blue Pro

1.390.000₫
990.000₫ -29%
0.0 (0 đánh giá)
Vừa mở bán
 Ghế DXRACER GAMING CHAIR Master-Microfiber Leather-Coffee-XL (GC/XLME23LTD/C)

Ghế DXRACER GAMING CHAIR Master-Microfiber Leather-Coffee-XL (GC/XLME23LTD/C)

9.900.000₫
5.990.000₫ -39%
0.0 (0 đánh giá)
Vừa mở bán
 Ghế DXRACER GAMING CHAIR Master-Microfiber Leather-Red-XL (GC/XLME23LTD/R)

Ghế DXRACER GAMING CHAIR Master-Microfiber Leather-Red-XL (GC/XLME23LTD/R)

9.900.000₫
5.990.000₫ -39%
0.0 (0 đánh giá)
Vừa mở bán
 Ghế DXRACER Master-Microfiber Leather-Black-Black Stitches-XL (GC/XLME23LTD/N)

Ghế DXRACER Master-Microfiber Leather-Black-Black Stitches-XL (GC/XLME23LTD/N)

9.990.000₫
5.990.000₫ -40%
0.0 (0 đánh giá)
Vừa mở bán
 Ghế Ergonomic Warrior Hero series WEC506 Black V2.0

Ghế Ergonomic Warrior Hero series WEC506 Black V2.0

4.490.000₫
3.590.000₫ -20%
0.0 (0 đánh giá)
Đã bán: 31
 Ghế Ergonomic Warrior Hero series WEC506 Black/Gray V2.0

Ghế Ergonomic Warrior Hero series WEC506 Black/Gray V2.0

4.490.000₫
3.590.000₫ -20%
0.0 (0 đánh giá)
Đã bán: 37
GEARVN - Bàn phím cơ AKKO MOD 007B HE PC Joy of Life

Bàn phím cơ AKKO MOD 007B HE PC Joy of Life

4.100.000₫
2.990.000₫ -27%
0.0 (0 đánh giá)
Đã bán: 3
 Tai nghe HP HyperX Cloud JET Black Wireless

Tai nghe HP HyperX Cloud JET Black Wireless

1.690.000₫
1.590.000₫ -6%
0.0 (0 đánh giá)
Vừa mở bán
 Tai nghe HP HyperX Cloud JET Blue Wireless

Tai nghe HP HyperX Cloud JET Blue Wireless

1.790.000₫
1.590.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
 Tai nghe HP HyperX Cloud III Red

Tai nghe HP HyperX Cloud III Red

3.300.000₫
2.090.000₫ -37%
0.0 (0 đánh giá)
Đã bán: 149
 Tai nghe HP HyperX Cloud III Black

Tai nghe HP HyperX Cloud III Black

3.300.000₫
2.090.000₫ -37%
0.0 (0 đánh giá)
Đã bán: 54
Mục lục

Microsoft nói rằng họ đã tung ra các bản cập nhật nhằm bổ sung driver độc hại vào danh sách chặn, nhưng trớ trêu ở chỗ là chẳng có cập nhật nào ở đây cả.

Theo báo cáo từ trang Ars Technica, Microsoft đã thất bại trong việc bảo về PC Windows khỏi các driver độc hại trong gần 3 năm trời. Mặc dù Microsoft nói là những bản cập nhật Windows của họ có bổ sung driver độc hại mới vào danh sách chặn (blocklist) mỗi khi người dùng tải về máy, trang Ars Technica cho biết sự thật lại không như vậy các bạn ạ.

Chính lỗ hổng này đã khiến hàng triệu người dùng trở thành mục tiêu cho 1 loại tấn công được gọi là BYOVD (bring your own vulnerable driver). Driver là các tập tin mà hệ điều hành trong máy tính sử dụng để giao tiếp với các thiết bị và phần cứng, chẳng hạn như card đồ họa, máy in, webcam, vân vân. Do driver có thể truy cập vào phần lõi của hệ điều hành (hay còn gọi là kernel) nên Microsoft yêu cầu tất cả driver phải có chữ ký số (digitally signed), chứng minh là nó an toàn để sử dụng. Tuy nhiên, nếu một driver đã có chữ ký số nhưng lại dính lỗ hổng bảo mật thì hacker có thể khai thác nó và nắm trong tay quyền truy cập thẳng vào Windows.

Thực chất, những đợt tấn công kiểu này đã từng xuất hiện rồi chứ không phải không có. Chẳng hạn, hồi tháng 8/2022, hacker đã cài ransomware BlackByte vào 1 driver dùng cho phần mềm MSI Afterburner. Hoặc gần đây còn có trường hợp kẻ gian khai thác lỗ hổng trong driver chống gian lận của trò Genshin Impact.

Ars Technica có nói là Microsoft đã dùng tính năng HVCI (hypervisor-protected code integrity) để bảo vệ người dùng khỏi những driver độc hại, và Microsoft còn khẳng định là mặc định nó sẽ được bật sẵn trên một số thiết bị Windows. Tuy nhiên, cả Ars Technica lẫn Will Dormann – một nhân viên cấp cao chuyên phân tích lỗ hổng tại công ty an ninh mạng Analygence – đều nhận định là HVCI không có đủ khả năng bảo vệ người dùng trước các driver độc hại.

Hồi tháng 9, Dormann có đăng 1 bài trên Twitter, chia sẻ rằng anh ấy có thể tải driver độc hại về một chiếc máy tính đã được bật HVCI, dù driver đó có nằm trong danh sách chặn của Microsoft. Sau đó, anh phát hiện ra là danh sách driver bị chặn của Microsoft đã không được cập nhật từ hồi 2019, và tính năng ASR (attack surface reduction) cũng không bảo vệ máy tính khỏi các driver độc hại luôn. Điều này có nghĩa là tất cả các thiết bị có bật HVCI đều không được bảo vệ trước những driver độc hại trong gần 3 năm trời.

Microsoft lúc đó vẫn im hơi lặng tiếng, mãi cho đến đầu tháng 10/2022 thì họ mới có phản hồi về ý kiến của Dormann. Đồng thời, họ cũng hướng dẫn cập nhật danh sách blocklist theo cách thủ công, nhưng không rõ là khi nào thì Microsoft mới tự động cập nhật thêm driver mới vào danh sách này thông qua các bản cập nhật Windows.

Tóm tắt ý chính:

  • Microsoft nói là những bản cập nhật Windows có bổ sung driver độc hại mới vào danh sách chặn
  • Nhưng trang Ars Technica lẫn Will Dormann – nhân viên cấp cao chuyên phân tích lỗ hổng bảo mật – cho biết danh sách driver bị chặn của Microsoft đã không được cập nhật từ hồi 2019
  • Microsoft đã có hướng dẫn cập nhật danh sách blocklist theo cách thủ công
  • Không rõ là khi nào thì Microsoft mới tự động cập nhật thêm driver mới vào danh sách chặn bằng các bản cập nhật Windows

Mời các bạn tham khảo thêm một số thông tin liên quan tại GEARVN như:

Nguồn: The Verge

Bình luận của bạn sẽ được duyệt trước khi đăng lên