Microsoft phát hiện mánh khóe tính vi ẩn trong phần mềm Huawei

Phần mềm Huawei Windows Software chạy trên nền tảng Windows của Microsoft bị phát hiện có lỗ hổng cho phép tin tặc chiếm đoạt quyền điều khiển cao nhất của hệ thống.

Cụ thể, Microsoft phát hiện hai lỗ hổng khác nhau trong ứng dụng PC Manager Windows của Huawei nhờ cơ chế bảo vệ Windows Defender Advanced Threat Protection (ATP).

Kẻ tấn công chỉ cần dụ dỗ người dùng chạy ứng dụng độc hại qua mail giả mạo hoặc file đính kèm theo e-mail hoặc gửi từ các ứng dụng chát là xong.

Microsoft phát hiện mánh khóe tính vi ẩn trong phần mềm Huawei
Phát hiện lỗ hổng trong phần mềm Huawei

Bản thân ứng dụng PC Manager Windows của Huawei có một driver bị tin tặc lợi dụng để chiếm quyền điều khiển hệ thống. Nó bị cơ chế bảo vệ ATP của Microsoft phát hiện.

Từ bản nâng cấp Windows 10 version 1809, Microsoft đã bổ sung một số thuật toán phát hiện phần mềm cổng hậu (backdoor) tinh vi. Đáng chú ý, thuật toán này có thể ngăn chặn backdoor dạng DOUBLEPULSAR, vốn là kỹ thuật được Cơ quan An ninh Quốc gia Mỹ (NSA) bí mật sử dụng trước đây, nhưng nay đang bị dùng phần mềm độc hại lợi dụng.

Huawei cho biết đã vá cả hai lỗ hổng trên từ tháng giêng. Hãng Trung Quốc khuyến cáo người dùng nâng cấp phần mềm PCManager lên bản 9.0.1.70 (tại Trung Quốc) hoặc 9.0.1.66 (nước ngoài). Bản nâng cấp có thể tải về từ website chính thức của Huawei.

 
 
List comment
 
Mỹ tham vọng phát triển mạng Internet lượng tử khiến hacker thất nghiệp
icon

Mạng Internet lượng tử được Mỹ lên kế hoạch xây dựng trong vòng 10 năm tới, về mặt lý thuyết nó gần như miễn dịch hoàn toàn trước các vụ tấn công của hacker.

 
Giao dịch tiền ảo tăng mạnh ở châu Phi
icon

Khó khăn trong giao dịch tài chính truyền thống, tiền ảo bỗng trở thành phương thức giao dịch thay thế của người dân châu Phi.

 
TikTok trước thời khắc 'sinh tử'
icon

TikTok hiện đang là một trong những ứng dụng phổ biến nhất toàn cầu. Tuy nhiên, TikTok đang phải đối mặt với nguy cơ bị cấm tại nhiều quốc gia, trong đó có Mỹ do vấn đề bảo mật.

 
5 khuyến nghị về chuyển đổi IPv6 phục vụ phát triển Chính phủ điện tử
icon

Trung tâm Internet Việt Nam (VNNIC) vừa đưa ra 5 khuyến nghị với các cơ quan nhà nước trong chuyển đổi IPv6, xây dựng hạ tầng kết nối mạng, dịch vụ CNTT để đáp ứng nhu cầu phát triển Chính phủ điện tử, chuyển đổi số quốc gia.

 
YouTube, TikTok và Facebook 'run rẩy' trước quy định mới của Malaysia
icon

Việc sản xuất phim ảnh video ở Malaysia, cho dù là phương tiện truyền thông chính thống hay những cá nhân tự làm phim đăng lên mạng xã hội, đều cần có giấy phép. Đây là quy định mới Malaysia vừa đưa ra.

 
 
Tàu điện ngầm Moscow sắp được trang bị camera nhận diện hành khách
icon

Vào cuối năm nay, khoảng một phần tư số toa tàu điện ngầm ở Moscow sẽ được trang bị camera nhận diện khuôn mặt, có khả năng nhận diện 15 khuôn mặt mỗi giây.

Mạng xã hội Gapo: Từ hoài nghi, chê bai tới mồ hôi nước mắt và những nỗ lực chạm mốc 4 triệu người dùng
icon

Chính thức ra mắt cách đây 1 năm, ngay lập tức, cái tên Gapo trở thành tâm điểm truyền thông và nhiều ngày liên tiếp đứng đầu về lượt tải trên các bảng xếp hạng App Store và CH Play.

TikTok trả tiền trực tiếp cho nhà sáng tạo nội dung tại Mỹ
icon

TikTok vừa thông báo mở quỹ 200 triệu USD nhằm giữ chân các nhà sáng tạo nội dung hàng đầu và thu hút người dùng mới tại Mỹ.  

Houze Group nhận giải thưởng đổi mới sáng tạo 2020 trong lĩnh vực bất động sản
icon

Houze Group là một trong năm thương hiệu Việt đoạt giải “Special Recognition Awards for Innovation Vietnam 2020 - Giải thưởng công nhận đặc biệt cho đổi mới sáng tạo năm 2020” tại Dot Property Vietnam Awards 2020.

Ra mắt Cổng PayGov hỗ trợ người dân thanh toán dịch vụ công
icon

Việc Bộ TT&TT sớm đưa vào vận hành Cổng hỗ trợ thanh toán quốc gia PayGov giúp cho người dân, doanh nghiệp thanh toán dễ dàng, thuận tiện khi sử dụng dịch vụ công. Hiện Cổng PayGov đã hợp tác, kết nối với 9 trung gian thanh toán.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123