Hướng dẫn vá lỗ hổng bảo mật NASCrypt trên Windows 10

Hướng dẫn kiểm tra nhanh lỗ hổng bảo mật NASCrypt trên Windows 10 bằng công cụ miễn phí của BKAV!

BKAV Antivirus là cái tên không còn quá xa lạ với hầu hết bạn đọc đây là phần mềm Antivirus được phát triển bởi tập đoàn BKAV Việt Nam.

Mới đây, sau khi Cơ quan An ninh Quốc gia Hoa Kỳ NSA thông báo cho người dùng về lỗ hổng bảo mật nghiêm trọng trên Windows 10, có tên là NASCrypt, Công ty Cổ phần An ninh mạng Bkav đã tung ra một phần mềm. miễn phí, vì vậy người dùng có thể kiểm tra xem Windows 10 của họ có đang gặp sự cố với lỗ hổng này hay không.

Trong bài viết này, mình sẽ hướng dẫn chi tiết cách kiểm tra và khắc phục lỗ hổng này (nếu có) bằng công cụ của BKAV!

Đọc thêm:

#Đầu tiên. Sử dụng công cụ BKAV để kiểm tra lỗ hổng bảo mật NASCrypt trên Windows 10

Cụ thể, vào tối ngày 15/1, BKAV đã phát hành một công cụ miễn phí mang tên BKAV NASCrypt để giúp người dùng kiểm tra xem máy tính Windows 10 của mình có chứa lỗ hổng bảo mật mang tên NASCrypt như mình đã đề cập ở trên hay không.

Tại Việt Nam, ước tính có hơn 2,7 triệu người dùng có nguy cơ bị kẻ xấu lợi dụng thông qua lỗ hổng này.

kiem-tra-lo-hong-bao-mat-nascrypt-tren-windows-10 (1)

Lỗ hổng NSACrypt (CVE-2020-0601) nằm trong mô-đun Crypt32.dll trong Windows Crypto API Xác thực chứng chỉ số bằng thuật toán Elliptic Curve Cryptography (ECC)hiện là tiêu chuẩn mật mã khóa công khai và được sử dụng trong phần lớn các xác thực SSL / TLS.

Sau khi khai thác thành công lỗ hổng này, những kẻ xấu sẽ có thể lợi dụng độ tin cậy của các kết nối HTTPS, các tệp và email đã ký cũng như các tệp thực thi đã ký được khởi chạy ở chế độ người dùng, từ đó giả mạo chữ ký số trên phần mềm, lừa hệ điều hành cài đặt phần mềm độc hại, và mạo danh bất kỳ phần mềm hợp pháp nào mà người dùng của chúng tôi không biết.

Đây cũng là lỗ hổng đầu tiên liên quan đến hệ điều hành Windows 10 mà Cơ quan An ninh Quốc gia Mỹ (NSA) gửi cảnh báo tới Microsoft, điều này cho thấy mức độ nguy hiểm và nghiêm trọng của lỗ hổng NASCrypt đối với người dùng.

# 2. Hướng dẫn sử dụng phần mềm BKAV Nascrypt

Đây là phần mềm hoàn toàn miễn phí và thậm chí bạn không cần cài đặt để sử dụng mà chỉ cần chọn 1 trong 3 link bên dưới để tải file về. *.exe và chỉ cần chạy nó.

Tải xuống BKAV NASCrypt: Liên kết trực tiếp / Liên kết MediaFire / Liên kết Mega

Tải xong các bạn chạy file .EXE sẽ có một cửa sổ có tên NSASCrypt Scan xuất hiện, nhấp vào Kiểm tra để xem liệu máy tính Windows 10 của bạn có gặp phải lỗi bảo mật này hay không.

kiem-tra-lo-hong-bao-mat-nascrypt-tren-windows-10 (2)

Nếu vậy, bạn sẽ nhận được một thông báo như hình với yêu cầu cập nhật bản vá mới nhất tương ứng với hệ điều hành đang sử dụng.

Ấn nút để mở trang tải xuống bản vá, trong trình duyệt mặc định, tương ứng với bản cập nhật Windows 10 mà bạn đang sử dụng, đây là Phiên bản 1909.

Đọc thêm:

kiem-tra-lo-hong-bao-mat-nascrypt-tren-windows-10 (3)

Tại trang này, bạn sẽ có thể tìm thấy tất cả các bản vá lỗi từ Windows 10 phiên bản 1607 đến 1909 mới nhất => bấm vào Security Update để tải xuống bản cập nhật tương ứng với hệ điều hành Windows 10 của bạn.

Nhưng do mình sử dụng hệ điều hành Windows 10 Version 1909 nên trong bài viết này mình chỉ hướng dẫn các bạn thực hiện trên Windows 10 1909, các phiên bản Windows 10 cũ hơn các bạn cũng có thể thực hiện tương tự.

kiem-tra-lo-hong-bao-mat-nascrypt-tren-windows-10 (4)

Trang tải bạn cập nhật sẽ hiện ra, bạn có thể bấm vào tên của các bản cập nhật này để xem thông tin chi tiết. (Cập nhật tích lũy 2020-01 cho Windows 10 Phiên bản 1909 cho Hệ thống dựa trên x64 (KB4528760.)).

Hoặc là nhấp vào Download để tải xuống bản cập nhật đó.

kiem-tra-lo-hong-bao-mat-nascrypt-tren-windows-10 (5)

Tiếp tục một cửa sổ bật lên Microsoft Update Catalog xuất hiện với liên kết tải xuống được mở, vui lòng nhấp vào tên tệp windows10.0-kb…..msu để tải xuống tệp cập nhật bản vá cho thiết bị của bạn.

Cuối cùng, bạn chỉ cần chạy tệp MSU đó => và làm theo hướng dẫn trong đó để cập nhật Windows 10 là xong.

kiem-tra-lo-hong-bao-mat-nascrypt-tren-windows-10 (6)

# 3. Phần kết

Vậy là xong, mình cũng chỉ cho bạn cách kiểm tra thôi sửa lỗ hổng NASCrypt trên Windows 10 bằng công cụ miễn phí của BKAV.

Lỗ hổng này rất nghiêm trọng, vì vậy hãy cập nhật ngay lập tức. Hy vọng bài viết này sẽ hữu ích với bạn. Chúc may mắn !

CTV: Nguyễn Thanh Tùng – Fixloi.net

Bài viết đạt: 5/5 sao – (Có 2 lượt đánh giá)

Ghi chú: Bài viết này có hữu ích cho bạn không? Đừng quên đánh giá bài viết, thích và chia sẻ nó với bạn bè và gia đình của bạn!

Xem thêm nhiều bài viết về : Fix Lỗi Máy Tính



from fixloi.net https://ift.tt/uoBpdc8
via Fixloi.net

Nhận xét

Bài đăng phổ biến từ blog này

MỚI Đại Ca Giang Hồ ĐÒI NGỦ 1 ĐÊM với Tú Bà để bù TIỀN BẢO KÊ ĐỘNG GÁI ai ngờ bị Cảnh Sát Chìm xử luôn

Cách tắt hiển thị nội dung tin nhắn Zalo trên iPhone cực dễ

10 công cụ hỗ trợ sửa lỗi trên Windows do Microsoft cung cấp