Phát hiện lỗ hổng bảo vệ của Windows 8.1

Theo báo cáo của công ty công nghệ thông tin Positive Technologies, hệ thống bảo vệ của hệ điều hành Windows 8.1 có những điểm yếu mà hacker có thể vượt qua và thậm chí hoàn toàn vô hiệu hóa nó.  

Dựa trên các kết quả nghiên cứu, công ty cho rằng, mô-đun PatchGuard (hoặc Kernel Patch Protection - KPP) được xây dựng cho Windows 8.1 không đảm bảo khả năng được bảo vệ hoàn toàn.

Các chuyên gia của công ty Positive Technologies đã tìm thấy một số tình huống tấn công có thể phá vỡ hệ thống bảo vệ KPP. Theo họ, một kẻ tấn công tiềm năng, nếu có đủ trình độ chuyên môn, có thể viết một trình điều khiển với việc sử dụng có chọn lọc một hoặc một vài kỹ thuật, có thể cô lập cơ chế hoạt động của KPP, cho phép thay đổi cấu trúc và mã hạt nhân mà không gặp trở ngại gì.

Tuy nhiên, các chuyên gia cho rằng, mặc dù có thể vượt qua hàng rào bảo vệ của Windows 8.1, nhưng cũng đòi hỏi các hacker phải được đào tạo bài bản. Lý do là KPP đã áp dụng nhiều phương thức chống gỡ lỗi khác nhau, có thể ngăn cản việc cấu trúc lại và tiến hành phân tích mã tĩnh của hệ thống, mà những việc đó là cần thiết để có thể vượt qua cơ chế bảo vệ.

Windows 8.1, phiên bản mới nhất hiện nay của hệ điều hành nổi tiếng Microsoft, đang được chuẩn bị thay thế Windows 7, mà công ty đã quyết định sẽ chấm dứt từ 13.01.2015.

Anh Chiến (theo Lenta.ru) - MTG