Tin tức công nghệ , Windows
Hàng loạt bản Windows từ cũ đến mới có thể bị hack bởi công cụ của NSA

Hàng loạt bản Windows từ cũ đến mới có thể bị hack bởi công cụ của NSA

Các công cụ bị rò rỉ từ NSA (Cơ quan An ninh Quốc gia Hoa Kỳ) vào năm 2017 được hacker sử dụng để tấn công những phiên bản Windows cũ, nhưng bây giờ một chuyên gia bảo mật đã thử nghiệm và hack thành công tất cả phiên bản Windows của Microsoft, từ phiên bản thấp nhất là Windows 2000 cho đến phiên bản Windows 10.

Nhà nghiên cứu bảo mật Sean Dillon từ công ty RiskSense cho biết có ba công cụ được sử dụng để tấn công là EternalChampion, EternalRomance EternalSynergy dựa vào lỗ hổng CVE-2017-0143CVE-2017-0146 của Windows trên Metasploit Framework.

 

  • Có thể bạn chưa biết? Vào năm 2017, nhóm hacker Shadow Brokers đã sử dụng các công cụ trên để khai thác lỗ hổng EternalBlue - SMBv1 và đã tạo ra những cuộc tấn công ransomeware như WannaCry NotPetya.
  • NSA (Cơ quan An ninh Quốc gia Hoa Kỳ) có nhiệm vụ thu thập và phân tích các thông tin truyền thông nước ngoài đồng thời đảm bảo an toàn cho các kênh truyền thông của chính phủ Hoa Kỳ

Kết quả thử nghiệm: Công cụ sau khi đã tinh chỉnh có thể sử dụng để tấn công các hệ điều hành sau:

 


Hiện tại công cụ này chỉ có thể tấn công các phiên bản Windows được phát triển từ năm 2000 đến năm 2016. Người dùng nên cài đặt hoặc cập nhật hệ điều hành Windows của mình lên phiên bản mới nhất, để được nhận các bản vá lỗi hay bảo mật từ phía Microsoft.

 

 

Nguồn: Betanews​, Techrum

Bình luận về bài viết