Tin tặc lợi dụng driver Lenovo để 'giết' antivirus ngay trong Windows: Chuyên gia cảnh báo mối đe dọa mới

Một trình điều khiển (driver) hợp pháp của Lenovo đang khiến giới an ninh mạng lo ngại sau khi các nhà nghiên cứu phát hiện nó có thể bị tin tặc lợi dụng để vô hiệu hóa phần mềm bảo mật ngay từ cấp độ nhân hệ điều hành Windows. Theo nhà nghiên cứu bảo mật Jehad Abudagga, driver BootRepair.sys vốn liên quan tới tiện ích Lenovo PC Manager chứa nhiều điểm yếu nguy hiểm cho phép kẻ tấn công chấm dứt các tiến trình tùy ý trên máy tính, bao gồm cả phần mềm antivirus và EDR. Điều đáng lo ngại...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})