Lỗ hổng bảo mật này, được phát hiện bởi nhóm nghiên cứu bảo mật Talos (thuộc hãng công nghệ Cisco), ảnh hưởng đến tất cả các phiên bản Windows, gồm tất cả cả phiên bản Windows 11 và Windows Server 22 (là 2 hệ điều hành mới trình làng của Microsoft) đã được cài đặt bản cập nhật vá lỗi mới nhất.
Theo Jason Schultz, Trưởng nhóm Kỹ thuật của Talos, thì lỗ hổng bảo mật mới được phát hiện liên quan đến một lỗ hổng bảo mật khác mà Microsoft đã phát hành bản vá lỗi vào đầu tháng 11. Lỗ hổng bảo mật này cho phép tin tặc cũng có thể đột nhập vào vào Windows để xóa các file hệ thống. Dù vậy, bản vá được Microsoft phát hành không toàn bộ hoàn thiện được lỗ hổng bảo mật.
Hệ quả là lộ diện thêm một lỗ hổng bảo mật mới, cho phép tin tặc cũng có thể đột nhập vào vào Windows, thay đổi bất kỳ file thực thi nào trên hệ thống bằng các file của tin tặc. Ngoài ra, hacker còn cũng có thể chạy các đoạn mã bằng quyền quản trị cao nhất trên Windows, điều này cho phép tin tặc cũng có thể chiếm được quyền điều khiển trên Windows để thực thi các đoạn mã độc.
Đến nay vẫn chưa có bản vá lỗi nào được phát hành từ Microsoft để hoàn thiện lỗ hổng bảo mật mới được công bố. Tuy vậy, điều rất lo ngoại đó là có những dấu hiệu cho thấy hacker đã phát hiện được lỗi bảo mật này và bắt đầu khai thác để tấn công người sử dụng. Các chuyên gia bảo mật của Talos cho biết đã phát hiện thấy những loại mã độc được phát tán nhằm khai thác lỗ hổng bảo mật kể trên.
Trong khi chờ Microsoft chính thức phát hành bản vá lỗi mới nhằm vá lại lỗ hổng bảo nghiêm trọng này, người sử dụng nên cài đặt và chọn dùng một phần mềm bảo mật trên máy tính của mình, đồng thời nâng cấp tất cả các phần mềm trên Windows lên phiên bản mới nhất để ngăn ngừa sinh sống thêm các lỗi bảo mật mới. Ngoài ra, người sử dụng cần phải nâng cấp Windows của mình ngay khi Microsoft phát hành bản vá lỗi.
Tuy vậy, với người sử dụng các phiên bản Windows đời cũ như Windows XP hay 7, là những phiên bản hệ điều hành đã bị Microsoft “khai tử”, do vậy nhiều khả năng những phiên bản Windows này sẽ không được nhận bản cập nhật để vá lỗi từ Microsoft, do vậy người sử dụng cần phải chấp nhận rủi ro khi tiếp tục chọn dùng các hệ điều hành thế hệ cũ này.
Theo CTI