Kaspersky phát hiện lỗ hổng mới PhantomRPC trên Windows RPC

Nam Giang
08/05/2026 22:36
D

Theo Kaspersky, lỗ hổng này cho phép tin tặc giả mạo và chiếm quyền hệ thống máy chủ được xuất phát từ đặc điểm thiết kế của hệ thống.

Kết quả nghiên cứu này vừa được công bố tại sự kiện Black Hat Asia 2026 diễn ra tại Singapore từ ngày 21-24 tháng 4 vừa qua. Đây là sự kiện bảo mật mạng hàng đầu khu vực, bao gồm các khóa đào tạo chuyên sâu, các buổi thuyết trình (Briefings), trình diễn công cụ (Arsenal) và khu vực triển lãm kinh doanh.

Kaspersky phát hiện lỗ hổng mới PhantomRPC trên Windows RPC
Theo các chuyên gia của Kaspersky, lỗ hổng này không bắt nguồn từ một lỗi cụ thể, mà đến từ cách thức hệ thống hoạt động

Theo các chuyên gia của Kaspersky, lỗ hổng này không bắt nguồn từ một lỗi cụ thể, mà đến từ cách thức hệ thống hoạt động, cho phép tin tặc khai thác để nâng quyền truy cập ngay trên hệ thống. Trong trường hợp một tiến trình có quyền giả mạo (impersonation), kẻ tấn công có thể tận dụng để giành quyền kiểm soát cấp hệ thống.

Các chuyên gia của Kaspersky đã tiến hành phân tích năm kịch bản khai thác khác nhau, cho thấy tin tặc có thể nâng quyền truy cập từ các dịch vụ trên máy cục bộ hoặc dịch vụ liên quan đến kết nối mạng lên mức cao hơn, thậm chí chiếm quyền kiểm soát hệ thống. Do vấn đề bắt nguồn từ điểm yếu trong khâu thiết kế, lỗ hổng này mở ra gần như vô số cách thức tấn công. Bất kỳ tiến trình hoặc dịch vụ mới nào sử dụng cơ chế giao tiếp từ xa (RPC) đều có thể trở thành một điểm khai thác mới để mở rộng quyền truy cập.

Kaspersky phát hiện lỗ hổng mới PhantomRPC trên Windows RPC
Cách thức hoạt động của cơ chế giao tiếp từ xa trên Microsoft

“Cách thức khai thác cụ thể có thể khác nhau tùy từng hệ thống, phụ thuộc vào các yếu tố như phần mềm được cài đặt, các thư viện liên kết động (Dynamic Link Library) tham gia vào quá trình giao tiếp của cơ chế giao tiếp từ xa cũng như việc các máy chủ ứng dụng cơ chế giao tiếp từ xa tương ứng có sẵn hay không. Sự khác biệt này khiến lỗ hổng trở thành một yếu tố quan trọng trong quá trình doanh nghiệp đánh giá rủi ro và triển khai biện pháp ứng phó.” Ông Haidar Kabibo, chuyên viên bảo mật ứng dụng tại Kaspersky cho biết.

Là một trong những thành phần phức tạp nhất của hệ điều hành, cơ chế giao tiếp giữa các tiến trình (Interprocess Communication - IPC) trên Windows giữ vai trò kết nối các chương trình. Trong đó, cơ chế giao tiếp từ xa (RPC) là cơ chế cốt lõi, cho phép các tiến trình giao tiếp và thực thi chức năng của nhau, ngay cả khi hoạt động trong các môi trường riêng biệt, đồng thời đóng vai trò nền tảng cho các công nghệ giao tiếp cấp cao hơn.

Chi tiết báo cáo có tại Securelist.com.

Kaspersky khuyến nghị các tổ chức nên triển khai giám sát dựa trên ETW. Giải pháp này cho phép đội ngũ bảo mật nhận diện các bất thường trong hoạt động của cơ chế giao tiếp từ xa trong môi trường hệ thống, đặc biệt khi có yêu cầu kết nối tới các máy chủ không tồn tại hoặc không khả dụng. Việc theo dõi các dấu hiệu này giúp quản trị viên phát hiện những trường hợp đáng lẽ phải có máy chủ có cơ chế giao tiếp từ xa hợp lệ nhưng lại không hoạt động. Trong một số trường hợp, bề mặt tấn công có thể được thu hẹp bằng cách kích hoạt các dịch vụ tương ứng, đảm bảo các điểm kết nối cơ chế giao tiếp từ xa hợp lệ luôn sẵn sàng, từ đó hạn chế khả năng tin tặc triển khai máy chủ giả mạo

Hạn chế sử dụng quyền SeImpersonatePrivilege. Quyền này chỉ nên được cấp cho các tiến trình thực sự cần thiết. Mặc dù một số tiến trình hệ thống phụ thuộc vào quyền này để hoạt động bình thường, trên thực tế, quyền này đôi khi vẫn được cấp cho các ứng dụng tùy chỉnh hoặc bên thứ ba, làm gia tăng rủi ro bảo mật.

Theo tạp chí Điện tử và Ứng dụng

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

GPT-5.5 Instant giảm bịa thông tin, cá nhân hóa từ Gmail

GPT-5.5 Instant giảm bịa thông tin, cá nhân hóa từ Gmail

Samsung vượt mốc 1.000 tỷ USD nhờ cơn sốt AI

Samsung vượt mốc 1.000 tỷ USD nhờ cơn sốt AI

Android gửi file trực tiếp sang iPhone qua Quick Share

Android gửi file trực tiếp sang iPhone qua Quick Share

Tắt internet toàn quốc gây thiệt hại kinh tế khổng lồ: Thế giới đang trả giá đắt

Tắt internet toàn quốc gây thiệt hại kinh tế khổng lồ: Thế giới đang trả giá đắt

Google Meet cho chọn nội dung ghi chú, thêm theo dõi quyết định

Google Meet cho chọn nội dung ghi chú, thêm theo dõi quyết định

Cách AI và tự động hóa đang định nghĩa lại các cuộc tấn công hiện đại

Cách AI và tự động hóa đang định nghĩa lại các cuộc tấn công hiện đại

Nghị quyết 05/2025, white-label và bốn câu hỏi khi chọn sàn tài sản số

Nghị quyết 05/2025, white-label và bốn câu hỏi khi chọn sàn tài sản số

iOS là gì? Hệ sinh thái 'kín cổng cao tường' của Apple kiểm soát iPhone đến đâu?

iOS là gì? Hệ sinh thái 'kín cổng cao tường' của Apple kiểm soát iPhone đến đâu?

5G Việt Nam với 40.000 trạm phát sóng: Đầu tư lớn, hiệu suất khai thác chỉ đạt 20%

5G Việt Nam với 40.000 trạm phát sóng: Đầu tư lớn, hiệu suất khai thác chỉ đạt 20%

Canva ra mắt tại Việt Nam, vấp sự cố văn hóa ngay ngày đầu

Canva ra mắt tại Việt Nam, vấp sự cố văn hóa ngay ngày đầu

KYC, AML và hàng rào bảo vệ dữ liệu người dùng trên sàn tài sản số

KYC, AML và hàng rào bảo vệ dữ liệu người dùng trên sàn tài sản số

Google khai tử OTP, mở lối đăng nhập một chạm trên Android

Google khai tử OTP, mở lối đăng nhập một chạm trên Android

Tin mới cập nhật

Huawei ra mắt loạt thiết bị mới tại sự kiện Now Is Your Spark

Huawei ra mắt loạt thiết bị mới tại sự kiện Now Is Your Spark

Đà Nẵng dùng công nghệ số hóa trải nghiệm ẩm thực tại Food Tour 2026

Đà Nẵng dùng công nghệ số hóa trải nghiệm ẩm thực tại Food Tour 2026

ĐHĐCĐ thường niên BIC 2026: Lợi nhuận tăng trưởng, chi trả cổ tức vượt kế hoạch

ĐHĐCĐ thường niên BIC 2026: Lợi nhuận tăng trưởng, chi trả cổ tức vượt kế hoạch

Workshop 'Kề Cà' - cách người trẻ kể về giá trị cà phê Robusta Việt Nam

Workshop 'Kề Cà' - cách người trẻ kể về giá trị cà phê Robusta Việt Nam

Nghịch lý BYD: Lượng xe bán ra tăng mạnh nhưng lợi nhuận vẫn sụt giảm

Nghịch lý BYD: Lượng xe bán ra tăng mạnh nhưng lợi nhuận vẫn sụt giảm

Khi LCK đặt chân đến Việt Nam, LazyFeel viết tiếp giấc mơ tuyển thủ Việt tại Hàn Quốc

Khi LCK đặt chân đến Việt Nam, LazyFeel viết tiếp giấc mơ tuyển thủ Việt tại Hàn Quốc

GPT-5.5 Instant giảm bịa thông tin, cá nhân hóa từ Gmail

GPT-5.5 Instant giảm bịa thông tin, cá nhân hóa từ Gmail

Tổng Bí thư, Chủ tịch nước Tô Lâm bắt đầu thăm cấp Nhà nước tới Sri Lanka

Tổng Bí thư, Chủ tịch nước Tô Lâm bắt đầu thăm cấp Nhà nước tới Sri Lanka

Minh bạch dữ liệu thành 'điểm tựa' mới của thị trường tài sản

Minh bạch dữ liệu thành 'điểm tựa' mới của thị trường tài sản

Xiaomi ra mắt loạt thiết bị mới trong hệ sinh thái AioT

Xiaomi ra mắt loạt thiết bị mới trong hệ sinh thái AioT

Mazda muốn thêm CX-40: mẫu SUV lấp khoảng trống giữa CX-30 và CX-50

Mazda muốn thêm CX-40: mẫu SUV lấp khoảng trống giữa CX-30 và CX-50

Samsung vượt mốc 1.000 tỷ USD nhờ cơn sốt AI

Samsung vượt mốc 1.000 tỷ USD nhờ cơn sốt AI

Tin đọc nhiều

Android gửi file trực tiếp sang iPhone qua Quick Share

Android gửi file trực tiếp sang iPhone qua Quick Share

Tắt internet toàn quốc gây thiệt hại kinh tế khổng lồ: Thế giới đang trả giá đắt

Tắt internet toàn quốc gây thiệt hại kinh tế khổng lồ: Thế giới đang trả giá đắt

Google Meet cho chọn nội dung ghi chú, thêm theo dõi quyết định

Google Meet cho chọn nội dung ghi chú, thêm theo dõi quyết định

Cách AI và tự động hóa đang định nghĩa lại các cuộc tấn công hiện đại

Cách AI và tự động hóa đang định nghĩa lại các cuộc tấn công hiện đại

Nghị quyết 05/2025, white-label và bốn câu hỏi khi chọn sàn tài sản số

Nghị quyết 05/2025, white-label và bốn câu hỏi khi chọn sàn tài sản số

iOS là gì? Hệ sinh thái 'kín cổng cao tường' của Apple kiểm soát iPhone đến đâu?

iOS là gì? Hệ sinh thái 'kín cổng cao tường' của Apple kiểm soát iPhone đến đâu?

5G Việt Nam với 40.000 trạm phát sóng: Đầu tư lớn, hiệu suất khai thác chỉ đạt 20%

5G Việt Nam với 40.000 trạm phát sóng: Đầu tư lớn, hiệu suất khai thác chỉ đạt 20%

MISA AMIS OneAI: Nền tảng AI hợp nhất phổ cập cho tổ chức, doanh nghiệp và gia đình

MISA AMIS OneAI: Nền tảng AI hợp nhất phổ cập cho tổ chức, doanh nghiệp và gia đình

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

Video xem nhiều

Toàn cảnh xác lập kỷ lục Bản đồ Việt Nam được xếp từ nhiều xe ô tô nhất năm 2022

Toàn cảnh xác lập kỷ lục Bản đồ Việt Nam được xếp từ nhiều xe ô tô nhất năm 2022

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Isuzu Mu-X 2021 hoàn toàn mới: Thiết kế hiện đại và đầy công nghệ

Isuzu Mu-X 2021 hoàn toàn mới: Thiết kế hiện đại và đầy công nghệ

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Geneva Motor Show 2020: Bentley hé lộ siêu xe Bacalar triệu đô

Geneva Motor Show 2020: Bentley hé lộ siêu xe Bacalar triệu đô

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Một ngày trải nghiệm giấc mơ trở thành tay đua F1 chuyên nghiệp ở Nhật Bản

Một ngày trải nghiệm giấc mơ trở thành tay đua F1 chuyên nghiệp ở Nhật Bản

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019