Lỗi an ninh trong bản nâng cấp Windows 10 khiến cho PC dễ dàng bị hack

Các chuyên gia an ninh đã phát hiện ra lỗ hổng bảo mật khi bấm tổ hợp phím Shift + F10 trong khi đang nâng cấp Windows 10 cho phép tin tặc có quyền truy cập quản trị cao nhất mà không cần phải có những thao tác phức tạp .

 

Sami Laiho viết rằng việc khai thác hoàn toàn có thể bởi vì BitLocker đã bị treo khi cài đặt bản nâng cấp mới trên hệ thống  đang dùng  Windows 10 và môi trường WPE (Windows Preinstallation Environment) cho phép người dùng mở cửa sổ Command Prompt chỉ đơn giản bằng cách bấm tổ hợp phím Shift + F10 do đó những kẻ tấn công có thể thực hiện những câu lệnh với quyền Administrator cho máy tính mục tiêu .

Laiho giải thích rằng lỗi này ảnh hưởng không  chỉ mọi máy tính đang dùng bản Windows 10 Build Insider mà cả những hệ thống khác đang nâng cấp từ bản RTM của Windows 10 thành bản November Update hoặc Anniversary Update .

Điều quan trọng ở đây đó là trong quá trình nâng cấp , BitLocker không bị vô hiệu hóa mà là bị treo , do đó đều vượt qua chế độ kiểm tra của TPM và bảo vệ bằng mật khẩu , cung cấp quyền truy cập tới những ổ đĩa cục bộ từ của sổ Command Prompt .

Đối với người dùng thông thường việc này không có gì là nghiêm trọng miễn sao họ đừng đi đâu quá lâu trong hệ thống  hệ thống  đang nâng cấp và để khai thác thành công tin tặc phải thực hiện trực tiếp tới máy tính mục tiêu .

Microsoft đã nhận biết được lỗi trên và đang trong giai đoạn vá lỗi .