Người dùng hệ điều hành Windows của Microsoft đang đối mặt với mối đe dọa bảo mật mới, có thể tạo điều kiện cho kẻ xấu chiếm quyền kiểm soát toàn bộ hệ thống.
Mới đây, CERT-In, cơ quan an ninh mạng của chính phủ Ấn Độ, đã cảnh báo về mức độ nguy hiểm cao của một lỗ hổng bảo mật, có thể ảnh hưởng đến nhiều phiên bản của Windows, bao gồm cả các bản dựng Windows 11 mới nhất.

Vấn đề nằm trong phần lõi của Windows, nơi xử lý mọi tác vụ từ bộ nhớ đến giao tiếp phần cứng. Theo CERT-In, lỗ hổng này xuất phát từ tình trạng chạy đua (race condition), khi hệ thống không thể kiểm soát đúng các tiến trình cùng truy cập tài nguyên dùng chung.
Nếu kẻ tấn công đã có quyền truy cập cấp thấp, chúng có thể tận dụng lỗ hổng này để nâng cấp quyền truy cập của mình. Điều này có thể cho phép chúng có quyền quản trị viên, từ đó thao túng dữ liệu, cài phần mềm độc hại, phá hoại dịch vụ hoặc chiếm quyền kiểm soát hoàn toàn thiết bị.
Các phiên bản Windows bị ảnh hưởng bao gồm:
- Windows 10: Các phiên bản 1809, 21H2 và 22H2
- Windows 11: Các phiên bản 22H3, 23H2, 24H2 và 25H2
- Windows Server: Các phiên bản 2019, 2022 và 2025 (bao gồm cả các bản dựng Server Core)

Đây là lỗ hổng leo thang đặc quyền cục bộ, vì vậy kẻ tấn công không thể khai thác từ xa. Mặc dù hacker cần có quyền truy cập nhất định, nhưng nếu chúng xâm nhập được, ngay cả qua một lỗ hổng nhỏ khác hoặc đăng nhập vào thiết bị dùng chung, chúng có thể nâng cao quyền truy cập và kiểm soát toàn bộ hệ thống.
Đối với các máy tính dùng chung, hệ thống văn phòng và đặc biệt là máy chủ, đây là một mối đe dọa bảo mật nghiêm trọng. Lỗ hổng này có thể ảnh hưởng đến tính bảo mật, tính toàn vẹn và tính khả dụng của hệ thống - bao gồm tất cả các yếu tố quan trọng trong bảo mật máy tính.
Tin vui là Microsoft đã phát hành bản vá bảo mật. Bạn chỉ cần cập nhật hệ điều hành lên phiên bản Windows 10 hoặc Windows 11 mới nhất để bảo vệ dữ liệu của mình khỏi nguy cơ tấn công.
Nguồn: techlusive
- Apple “châm chọc” màn hình xanh chết chóc của Windows trong video quảng cáo mới
- Microsoft "khai tử" Windows 10, đây là những điều game thủ cần lưu ý và thực hiện
