- Tham gia
- 2/2/17
- Bài viết
- 5,766
- Được thích
- 7,748
3266
#1
Các công cụ bị rò rỉ từ NSA (Cơ quan An ninh Quốc gia Hoa Kỳ) vào năm 2017 được hacker sử dụng để tấn công những phiên bản Windows cũ, nhưng bây giờ một chuyên gia bảo mật đã thử nghiệm và hack thành công tất cả phiên bản Windows của Microsoft, từ phiên bản thấp nhất là Windows 2000 cho đến phiên bản Windows 10.
Nhà nghiên cứu bảo mật Sean Dillon từ công ty RiskSense cho biết có ba công cụ được sử dụng để tấn công là EternalChampion, EternalRomance và EternalSynergy dựa vào lỗ hổng CVE-2017-0143 và CVE-2017-0146 của Windows trên Metasploit Framework.
- Có thể bạn chưa biết? Vào năm 2017, nhóm hacker Shadow Brokers đã sử dụng các công cụ trên để khai thác lỗ hổng EternalBlue - SMBv1 và đã tạo ra những cuộc tấn công ransomeware như WannaCry và NotPetya.
- NSA (Cơ quan An ninh Quốc gia Hoa Kỳ) có nhiệm vụ thu thập và phân tích các thông tin truyền thông nước ngoài đồng thời đảm bảo an toàn cho các kênh truyền thông của chính phủ Hoa Kỳ
Hiện tại công cụ này chỉ có thể tấn công các phiên bản Windows được phát triển từ năm 2000 đến năm 2016. Người dùng nên cài đặt hoặc cập nhật hệ điều hành Windows của mình lên phiên bản mới nhất, để được nhận các bản vá lỗi hay bảo mật từ phía Microsoft.
Xem thêm:
Ngô Viết Hùng / Via Betanews
Last edited by a moderator: