<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Hệ thống in ấn trong Windows lại bị tấn công</title>
<meta name="description" content="Hệ thống in ấn trong Windows lại bị tấn công - Savefile - Tin Tức -...">
<meta name="author" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :.">
<meta name="copyright" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :. [admin@nguoicodonvn2008.info]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Hệ thống in ấn trong Windows lại bị tấn công">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;www.nguoicodonvn2008.info&#x002F;vi&#x002F;news&#x002F;savefile&#x002F;kien-thuc-may-tinh&#x002F;he-thong-in-an-trong-windows-lai-bi-tan-cong-4441.html">
<meta property="og:site_name" content=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.">
<meta property="og:url" content="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/he-thong-in-an-trong-windows-lai-bi-tan-cong-4441.html">
<link rel="shortcut icon" href="https://www.nguoicodonvn2008.info/favicon.ico">
<link rel="canonical" href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/he-thong-in-an-trong-windows-lai-bi-tan-cong-4441.html">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/karaoke-dual/" title="Tin Tức - Karaoke Dual" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/nhac-tre/" title="Tin Tức - Nhạc trẻ" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tru-tinh/" title="Tin Tức - Trữ tình" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/nuoc-ngoai/" title="Tin Tức - Nước ngoài" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/remix/" title="Tin Tức - Remix" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tam-su-tinh-yeu/" title="Tin Tức - Tâm sự tình yêu" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tho-suu-tam/" title="Tin Tức - Thơ sưu tầm" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/cuoc-song/" title="Tin Tức - Cuộc sống" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/phan-mem/" title="Tin Tức - Phần mềm" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/kien-thuc-may-tinh/" title="Tin Tức - Kiến thức máy tính" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/hoc-tap/" title="Tin Tức - Học tập" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/tai-lieu/" title="Tin Tức - Tài liệu" type="application/rss+xml">
<link rel="alternate" href="https://www.nguoicodonvn2008.info/vi/news/rss/de-thi/" title="Tin Tức - Đề thi" type="application/rss+xml">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://www.nguoicodonvn2008.info/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://www.nguoicodonvn2008.info/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/style.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://www.nguoicodonvn2008.info/themes/default/css/news.css">
<link rel="stylesheet" href="https://www.nguoicodonvn2008.info/themes/default/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">.&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.</h2>
		<p class="pull-right"><a title=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;." href="https://www.nguoicodonvn2008.info/">https://www.nguoicodonvn2008.info</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Hệ thống in ấn trong Windows lại bị tấn công</h1>
		<ul class="list-inline">
			<li>Thứ sáu - 16/07/2021 00:51</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
		<div id="bodytext" class="clearfix">
			<p style="text-align: justify;">Ngày 15 tháng 7, Benjamin Delpy, nhà nghiên cứu bảo mật và sáng tạo của Mimikatz, tiết lộ cách lạm dụng phương pháp cài đặt driver máy in thông thường của Windows để đạt được đặc quyền cục bộ SYSTEM thông qua driver máy in độc hại.</p>

<p style="text-align: justify;">Kỹ thuật này có thể được sử dụng ngay cả khi quản trị viên đã áp dụng các cách mà Microsoft đưa ra - hạn chế cài đặt driver máy in cho quản trị viên và tắt Point and Print.</p>

<div style="text-align: justify;">&nbsp;</div>

<p style="text-align: justify;">Mặc dù phương pháp leo thang đặc quyền cục bộ mới này không giống với phương pháp tấn công&nbsp;lỗ hổng PrintNightmare, nhưng Delpy đặt cùng một tên cho các lỗi cài đặt driver máy in tương tự.</p>

<p style="text-align: justify;">BleepingComputer dẫn lời Delpy giải thích rằng, ngay cả khi áp dụng các biện pháp giảm thiểu tấn công, tác nhân đe dọa vẫn có thể tạo gói driver in độc hại đã ký và sử dụng nó để đạt được đặc quyền SYSTEM trên các hệ thống khác.</p>

<p style="text-align: justify;">Để làm điều này, tác nhân đe dọa sẽ tạo một driver in độc hại và ký nó bằng chứng chỉ Authenticode đáng tin cậy.</p>

<p style="text-align: justify;">Tuy nhiên, một số kẻ đe dọa sử dụng phương pháp Rolls Royce để ký vào driver, tức là mua hoặc đánh cắp chứng chỉ EV. Sau đó, chúng sẽ mạo danh là một công ty nào đó để được xác thực WHQL.</p>

<div style="text-align: justify;">&nbsp;</div>

<p style="text-align: justify;">Sau khi có gói driver máy in đã ký, tác nhân đe dọa có thể cài đặt driver trên bất kỳ thiết bị nối mạng nào mà chúng có đặc quyền quản trị.</p>

<p style="text-align: justify;">Tiếp theo, các tác nhân đe dọa có thể sử dụng thiết bị &quot;trục&quot; này để đạt được đặc quyền SYSTEM trên các thiết bị khác mà chúng không có đặc quyền nâng cao bằng cách cài đặt driver độc hại, như được hiển thị trong video bên dưới.</p>

<p style="text-align: justify;"><iframe allowfullscreen="" data-src="https://xem.video/embed/25603" data-was-processed="true" frameborder="0" height="360" scrolling="no" width="640"></iframe></p>

<p style="text-align: justify;">Theo Delpy, kỹ thuật này có thể được sử dụng để giúp các tác nhân đe dọa lây lan rộng rãi độc hại trong một mạng đã bị xâm phạm.</p>

<p style="text-align: justify;">Để ngăn chặn cuộc tấn công này, bạn có thể&nbsp;tắt Print Spooler&nbsp;hoặc bật chính sách nhóm Point and Print để giới hạn các máy chủ mà thiết bị có thể tải driver in.</p>

<p style="text-align: justify;">Tuy nhiên, việc bật Point and Print sẽ cho phép lỗ hổng PrintNightmare vượt qua bản vá hiện nay của Microsoft.</p>

<p style="text-align: justify;">Khi được hỏi làm cách nào Microsoft có thể ngăn chặn kiểu tấn công này, Delpy nói rằng, trước đây họ đã cố gắng ngăn chặn nó bằng cách không dùng driver máy in phiên bản 3 nữa. Cuối cùng, điều này đã gây ra sự cố và Microsoft đã chấm dứt chính sách ngừng sử dụng v3 vào tháng 6 năm 2017.</p>

<p style="text-align: justify;">Thật không may, phương pháp này có thể sẽ không khắc phục được sự cố vì Windows được thiết kế để cho phép quản trị viên cài đặt driver máy in, ngay cả driver đó có thể độc hại. Hơn nữa, Windows được thiết kế để cho phép người dùng không phải quản trị viên cài đặt driver đã ký trên thiết bị của họ để dễ sử dụng.</p>

<p style="text-align: justify;">Thay vào đó, phần mềm bảo mật có thể sẽ là biện pháp bảo vệ chính chống lại các cuộc tấn công như thế này, bằng cách phát hiện driver hoặc hành vi độc hại.</p>

<p style="text-align: justify;">BleepingComputer đã liên hệ với Microsoft về vấn đề này nhưng chưa nhận được phản hồi.</p>

<p style="text-align: justify;">Tháng trước, các nhà nghiên cứu bảo mật đã vô tình tiết lộ một bản khai thác lỗ hổng zero-day PrintNightMare.</p>

<p style="text-align: justify;">Dù sau đó Microsoft phát hành bản cập nhật bảo mật để sửa lỗ hổng đó, nhưng các nhà nghiên cứu bảo mật xác nhận rằng bản vá vẫn có thể bị “vượt rào”.</p>

<div style="text-align: justify;">&nbsp;</div>

<p style="text-align: justify;">Tuy nhiên, Microsoft tuyên bố rằng các bản vá của họ vẫn hoạt động như kế hoạch. Vì lỗ hổng đang được khai thác mạnh, nên tất cả người dùng Windows nên cài đặt bản cập nhật.</p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				Quantrimang.com
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/he-thong-in-an-trong-windows-lai-bi-tan-cong-4441.html" title="Hệ thống in ấn trong Windows lại bị tấn công">https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/he-thong-in-an-trong-windows-lai-bi-tan-cong-4441.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; .&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.
		</div>
		<div id="contact">
			<a href="mailto:admin@nguoicodonvn2008.info">admin@nguoicodonvn2008.info</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://www.nguoicodonvn2008.info/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
		</script>
		<div class="car-top">
  <span><img src="https://www.nguoicodonvn2008.info/themes/default/images/car.png" alt=""></span>
</div>
<script src="https://www.nguoicodonvn2008.info/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_e856T",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://www.nguoicodonvn2008.info/assets/js/language/vi.js"></script>
<script src="https://www.nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js"></script>
<script src="https://www.nguoicodonvn2008.info/assets/js/global.js"></script>
<script src="https://www.nguoicodonvn2008.info/assets/js/site.js"></script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/news.js"></script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/main.js"></script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://www.nguoicodonvn2008.info",
            "logo": "https://www.nguoicodonvn2008.info/uploads/angel.gif"
        }
        </script>
<script src="https://www.nguoicodonvn2008.info/themes/default/js/bootstrap.min.js"></script>
<script type="text/javascript">
var $scrolltop = $('.car-top');
$scrolltop.on('click', function () {
    $('html,body').animate({
        scrollTop: 0
    }, 800);
    $(this).addClass("car-run");
    setTimeout(function(){ $scrolltop.removeClass('car-run');}, 1000);
    return false;
});
$(window).on('scroll', function ()
{ 
    if($(window).scrollTop() >= 200)
    {
        $scrolltop.addClass("show");
        $scrolltop.addClass("car-down");
    }
    else
    {
       $scrolltop.removeClass("show");
       setTimeout(function(){ $scrolltop.removeClass('car-down');}, 300);
    }
});
</script>
</body>
</html>