
“Lỗi thăng quyền truy cập xảy ra khi Cortana tiếp nhận thông tin người dùng từ các dịch vụ nhập dữ liệu mà không kiểm tra trạng thái. Một hacker đã Cortanathành công trong việc lợi dụng lỗi này để tiến hành các câu lệnh bằng quyền đã được thăng cấp,” Microsoft nói.Microsof đã đánh dấu sai sót này ở mức độ “quan trọng” vì để khai thác nó, kẻ tấn công chỉ cần kết nối console hoặc trực tiếp tới máy tính và trên máy tính đó Cortana phải được kích hoạt. Cedric Cochin từ đội Nghiên cứu Phòng chống Tấn công Công nghệ cao của McAfee (ATR) đã công bố tài liệu kĩ thuật chi tiết về sai sót này, và cũng cung cấp các bước chứng minh thông qua clip, qua đó chỉ rõ cách họ đã cướp quyền của một hệ thống Windows 10 trong trạng thái khóa bằng việc sử dụng quy trình đổi lại mật khẩu của Cortana. Một blog post trên McAfee giải thích rằng: “Cochin phát hiện ra rằng chỉ đơn giản nhập dữ liệu qua bàn phím trong khi Cortana bắt đầu lắng nghe yêu cầu hoặc câu hỏi từ một máy tính đang bị khóa, anh ta có thể kích hoạt menu tìm kiếm. Cochin cũng đã chẳng cần phải nói điều gì với Cortana, chỉ đơn giản là click vào nút “tap and say” và bắt đầu gõ các ký tự.” Cochin công bố 3 hướng tấn công, miêu tả bằng cách nào mà sai sót của Cortana có thể được lợi dụng vào các mục đích xấu, như là đánh cắp thông tin mật, truy cập bất hợp pháp vào thiết bị đã bị khóa và chạy các mã độc từ màn hình chờ. McAfee khuyến cáo người dùng tắt tính năng Cortana trên màn hình chờ của chế độ khóa để ngăn ngừa các kiểu tấn công kể trên. Mặc dù Microsoft đã vá lỗi này cùng với các cập nhật an ninh mới nhất ngày hôm qua, nhiều PC sẽ không thể ngay lập tức cài đặt được các bản vá này và nguy cơ cao có thể bị tấn công.
THN