Một lỗ hổng bảo mật trong Windows, được đặt tên là MiniPlasma, đã tồn tại được năm năm. Microsoft tuyên bố đã khắc phục nó từ năm 2020. Tuy nhiên, đến năm 2026, lỗ hổng này vẫn có thể bị khai thác, và mức độ nghiêm trọng khá cao.
Lỗ hổng này cho phép truy cập toàn quyền SYSTEM, về cơ bản là “mở cửa hoàn toàn” cho máy tính. Và bạn đoán xem? Ngay cả với các bản vá mới nhất, nó vẫn còn tồn tại. Điều này không hề an tâm chút nào.
MiniPlasma: một lỗ hổng bảo mật chưa được khắc phục trên Windows 11.
Chuyện này thật khó tin. Một người có biệt danh Chaos Eclipse gần đây đã công khai một lỗ hổng bảo mật hoạt động hoàn hảo trên Windows 11. Đây không phải là chuyện cũ rích; nó có thật, đã được kiểm tra và xác nhận vào tháng 5 năm 2026. Anh chàng thông minh này đã chứng minh cách một người dùng thông thường có thể đột nhiên điều khiển máy tính như thể họ là quản trị viên, nhờ vào đặc quyền SYSTEM nổi tiếng.
Tất cả đều xoay quanh trình điều khiển Windows cldflt.sys, hay còn gọi là trình điều khiển Bộ lọc đám mây. Trình điều khiển này được cho là để quản lý các hoạt động lưu trữ đám mây, nhưng nó lại mắc một lỗi nghiêm trọng trong việc thao tác các khóa registry thông qua một API ẩn, CfAbortHydration. Điều này mở ra cơ hội cho bất kỳ ai muốn thúc đẩy mục đích riêng của họ mà không cần được cho phép.
Một lỗ hổng bảo mật đã được biết đến… từ năm 2020, nhưng vẫn còn liên quan đến ngày nay.
Để làm rõ, lỗ hổng này được tham chiếu với mã CVE-2020-17103. Một nhà nghiên cứu tại Google Project Zero, James Forshaw, đã báo cáo về nó cho Microsoft cách đây 5 năm. Theo kế hoạch, nó sẽ được vá lỗi vào tháng 12 năm 2020 với một bản phát hành chính thức. Nhưng thực tế lại không mấy khả quan.
Bất chấp tất cả các bản cập nhật Patch Tuesday sau đó, MiniPlasma chưa bao giờ biến mất hoàn toàn. Thử nghiệm nó vào năm 2026? Chúng ta vẫn thấy giao diện SYSTEM như thể chưa có chuyện gì xảy ra. Điều này khiến người ta tự hỏi liệu cách truyền đạt thông tin của Microsoft có hơi quá lạc quan hay không.
Đằng sau hậu trường của trình điều khiển cldflt.sys: một cửa hậu trên máy tính của bạn
Trong tình huống phức tạp này, vai trò của trình điều khiển cldflt.sys là rất quan trọng. Thành phần này quản lý một số chức năng liên quan đến điện toán đám mây. Vấn đề là nó tích hợp một thủ tục có tên HsmOsBlockPlaceholderAccess, không đáp ứng các tiêu chuẩn về bảo mật.
Lỗ hổng này được khai thác trong quá trình quản lý khóa registry. Bằng cách thao túng CfAbortHydration, chương trình độc hại có thể tạo ra các khóa ngay lập tức trong nhánh người dùng .DEFAULT. Kết quả: truy cập trực tiếp vào các cấp độ đặc quyền mà lẽ ra không được phép.
Các cuộc kiểm tra độc lập xác nhận sự thất bại này.
Trang tin BleepingComputer đã có được đoạn mã này và thử nghiệm trên một máy tính chạy Windows 11 Pro phiên bản mới nhất. Và bạn đoán xem? Hệ thống SYSTEM đã sụp đổ một cách kỳ diệu. Nhà phân tích Will Dormann của Tharros cũng xác nhận đây là một trò lừa bịp.
Chỉ có phiên bản Insider Preview Canary là vẫn còn hoạt động tốt, còn các cấu hình tiêu chuẩn, những cấu hình mà mọi người sử dụng ở nơi làm việc hoặc ở nhà, vẫn dễ bị tấn công. Và đó không phải là tin tốt.
Một nhà nghiên cứu thẳng thắn.
Chaos Eclipse không phải là người mới. Đầu năm 2026, anh ta đã công bố một loạt các lỗ hổng bảo mật zero-day trên Windows với những tên mã dễ nhớ. Phải chăng đây là một cuộc trả thù Microsoft? Có thể. Anh ta cáo buộc công ty này xử lý sai các lỗi được báo cáo.
Ông giải thích rằng mình bị đối xử như một kẻ bị ruồng bỏ, điều này lý giải quyết định công bố những thành quả của mình dưới dạng bản in. Đó là lý do chúng ta đang ở đây: các lỗ hổng bảo mật chưa được vá và một nhà nghiên cứu đang công khai tiết lộ bằng chứng.
MiniPlasma trong danh mục các thành tựu gần đây
Trong vài tuần qua, một số cái tên đáng chú ý đã xuất hiện, chẳng hạn như BlueHammer, RedSun và YellowKey. Mỗi lỗ hổng này nhắm vào Windows ở các cấp độ khác nhau và với các hình thức leo thang đặc quyền khác nhau. MiniPlasma là vấn đề mới nhất, nhưng chắc chắn không phải là vấn đề cuối cùng.
Nhiều lỗ hổng bảo mật này đã nhanh chóng bị khai thác trong các tình huống thực tế. Chúng ta không còn nói về lý thuyết nữa, mà là các cuộc tấn công rất thực tế. Khi chỉ cần một đoạn mã duy nhất đủ để ghi đè quyền truy cập, thì việc xảy ra lỗi nghiêm trọng là điều chắc chắn.
Điều này có ý nghĩa gì đối với người dùng và doanh nghiệp?
Chúng ta hãy nói thẳng thắn. Vào năm 2026, nếu bạn vẫn đang sử dụng Windows 11 với các bản vá lỗi mới nhất, bạn vẫn đang đối mặt với nguy cơ bị tấn công bởi MiniPlasma. Hiện chưa có bản vá lỗi nào, cũng không có phương pháp chữa trị thần kỳ nào cả.
Các công ty cho phép nhân viên sử dụng tài khoản thông thường trên các máy tính nhạy cảm cần thắt chặt các biện pháp bảo mật. Lỗ hổng này khiến toàn bộ hệ thống dễ bị leo thang đặc quyền và, biết đâu đấy, thậm chí bị chiếm quyền kiểm soát hoàn toàn.
Điều này đặt ra những câu hỏi nghiêm trọng về quy trình khắc phục sự cố của Microsoft. Làm thế nào mà một lỗ hổng được xác định và được cho là đã được sửa chữa vào năm 2020 lại vẫn còn tồn tại vào năm 2026? Đây thực sự là một vết nhơ trong lịch sử quản lý lỗ hổng bảo mật.
Phản hồi từ Microsoft vẫn chưa được công bố, nhưng cho đến lúc đó, tốt nhất là nên cảnh giác và lường trước những tình huống nguy hiểm nhất. Bởi vì những vấn đề cũ cứ tái diễn thì thường không có kết cục tốt đẹp.
Nguồn: android-mt.ouest-france.fr

Comments
Leave a comment