Windows 11 lại một lần nữa phải đối mặt với lỗ hổng bảo mật. Một lỗi nghiêm trọng vừa được phát hiện, làm suy yếu khả năng bảo vệ của BitLocker. Phát hiện này đang gây lo ngại cho tất cả những người dựa vào mã hóa này để bảo vệ dữ liệu nhạy cảm của họ.
BitLocker, phần mềm khóa kỹ thuật số được thiết kế để ngăn chặn truy cập trái phép vào ổ đĩa, vừa được phát hiện có lỗ hổng bảo mật. Lỗ hổng này cho phép kẻ tấn công có quyền truy cập vật lý vào máy tính của bạn dễ dàng mở khóa các tập tin. Đây chắc chắn không phải là tin tức mà các quản trị viên mạng muốn đọc vào sáng thứ Hai.
Thông tin này đến từ một nhà nghiên cứu có biệt danh là Chaotic Eclipse, người trước đây đã từng đưa ra một số phát hiện khá đáng lo ngại. Hai lỗ hổng đã được xác định, nhưng một trong số đó, được gọi là YellowKey, đang gây ra nhiều báo động nhất. Lỗ hổng này hoạt động như một chìa khóa lưỡi hái, cho phép truy cập vào nội dung được bảo vệ bởi BitLocker.
Windows 11 bị ảnh hưởng nghiêm trọng bởi lỗ hổng bảo mật BitLocker lớn.
Vấn đề rất rõ ràng: tin tặc chỉ cần truy cập vật lý và một ổ USB. Bằng cách sao chép một số tập tin cụ thể vào đó, chúng có thể buộc hệ thống khởi động vào Môi trường Khôi phục Windows (WinRE). Bằng cách giữ phím Ctrl trong quá trình khởi động, chúng có thể vượt qua mã hóa.
Phương pháp này hoạt động trên Windows 11, cũng như trên Windows Server 2022 và phiên bản kế nhiệm 2025. Đây không phải là một lỗi cục bộ đơn giản; mà là một lỗ hổng bảo mật zero-day làm suy yếu hoàn toàn tính bảo mật của BitLocker. TPM, mã PIN—không có tác dụng. Mọi thứ đều bị vượt qua ngay khi máy tính rơi vào tay kẻ xấu.
Tuy nhiên, điều này không phải là không có hệ lụy. Máy tính xách tay của bạn không bao giờ được phép để ở chế độ không giám sát, và các chiến lược bảo mật phải thích ứng với thực tế mới này. Có vẻ như Microsoft vẫn còn nhiều việc phải làm trước khi có thể tự mãn.
Microsoft đang đối mặt với những mâu thuẫn: giữa việc cập nhật hiếm hoi và việc bỏ qua các lỗ hổng bảo mật.
Khi được giới báo chí chuyên ngành liên hệ, Microsoft vẫn né tránh như mọi khi. Câu trả lời của họ: một cuộc điều tra đang được tiến hành và bản vá lỗi sẽ được triển khai “càng sớm càng tốt”. Chúng ta đã loay hoay suốt nhiều năm với cùng những lời bào chữa và những lời hứa suông.
Nhà nghiên cứu đứng sau YellowKey cáo buộc Microsoft đã phớt lờ những cảnh báo trước đó của ông. Ngay cả một người kỳ cựu như ông cũng bắt đầu cảm thấy áp lực. Điều này không có gì đáng ngạc nhiên: trước tình trạng này, sự bình yên mong đợi trong giới kinh doanh và giới chuyên nghiệp khó lòng đạt được.
Hiện chưa có thông tin nào về việc khắc phục sự cố sắp tới. Đối với các quản trị viên hệ thống, đây là loại vấn đề đau đầu khiến họ muốn xem xét lại toàn bộ hệ điều hành Windows càng sớm càng tốt. An ninh mạng không phải là vấn đề đơn giản. Nhưng Microsoft dường như quyết tâm giả vờ như không phải vậy.
GreenPlasma và những lỗi khác: câu chuyện vẫn tiếp diễn
Bên cạnh YellowKey, một lỗ hổng khác có tên GreenPlasma vẫn đang tồn tại trong các hệ thống. Về lý thuyết, nó cho phép leo thang đặc quyền. Nói cách khác, tin tặc có thể giành được quyền truy cập vào cửa sổ dòng lệnh với quyền hệ thống, mở ra cánh cửa cho đủ loại hoạt động độc hại.
Vấn đề là lỗ hổng này vẫn chưa được khai thác triệt để. Microsoft đã vá hai lỗ hổng khác từ cùng một nhà nghiên cứu: BlueHammer và RedSun. Nói tóm lại, ngôi nhà vẫn đang cháy, ngay cả khi chúng ta có thể bố trí thêm những người chữa cháy nhỏ ở khắp nơi.
Đối với các chuyên gia dày dạn kinh nghiệm, sự cảnh giác là điều thiết yếu. Mặc dù các bản cập nhật có thể vá một số lỗ hổng, nhưng chúng không loại bỏ hoàn toàn rủi ro. Biện pháp phòng vệ tốt nhất vẫn là phòng ngừa và quản lý vật lý chặt chẽ các máy móc trong cơ sở của bạn.
Một lỗi phần mềm, một bài học cho tất cả các quản trị viên hệ thống.
Bạn có thể cười hoặc khóc về điều đó, nhưng sự thật phũ phàng là: nếu ai đó có được thiết bị của bạn, họ có thể nắm giữ chìa khóa đến cả thế giới. Cho dù bạn đã bật BitLocker hay chưa, nếu Microsoft chưa tăng cường mã hóa, thì khả năng bảo vệ vẫn chỉ là lý thuyết.
Đây là một đòn giáng mạnh vào các công ty đang dựa vào Windows 11 và lời hứa về khả năng bảo mật nâng cao thông qua BitLocker. Nếu không có những thay đổi triệt để, lỗ hổng này sẽ tiếp tục bị khai thác. Và đối với những quản trị viên cấp thấp, những người nghĩ rằng chỉ cần sao lưu hệ thống là đủ, đã đến lúc họ cần quay lại với những kiến thức cơ bản.
Phương pháp “truy cập vật lý = truy cập đầy đủ” vẫn đúng cho đến ngày nay. Không gì có thể thay thế một hệ thống kiểm soát truy cập vững chắc và một chiến lược bảo mật tích hợp. BitLocker vốn đã mạnh mẽ, nhưng rõ ràng không phải là bất khả xâm phạm. Lỗ hổng này chỉ là một lời nhắc nhở rõ ràng về điều đó.
Nguồn: www.lesnumeriques.com

Comments
Leave a comment