Nightmare Eclipse Công Bố Exploit 'HardBreacher' Nhắm Vào Sản Phẩm Kaspersky
Nhà nghiên cứu bảo mật nổi tiếng Nightmare Eclipse vừa phát hành một exploit leo thang đặc quyền mới có tên HardBreacher, nhắm vào sản phẩm Kaspersky Endpoint Security. Kaspersky xác nhận đã vá lỗ hổng này thông qua bản cập nhật tự động. Đây là một phần trong chuỗi công bố zero-day liên tiếp của nhà nghiên cứu này sau những bất đồng với Microsoft.

Nightmare Eclipse Công Bố Exploit 'HardBreacher' Nhắm Vào Kaspersky Endpoint Security
Nhà nghiên cứu bảo mật nổi tiếng với biệt danh Nightmare Eclipse (còn gọi là Chaotic Eclipse) vừa tiếp tục tung ra một zero-day mới, lần này là một exploit leo thang đặc quyền nhắm vào sản phẩm bảo mật endpoint của Kaspersky. Exploit mang tên HardBreacher đã được công bố công khai, đánh dấu một diễn biến mới trong chuỗi hoạt động công bố lỗ hổng gây tranh cãi của nhà nghiên cứu này.
Mã khai thác lỗ hổng phần mềm
Chi Tiết Về Exploit HardBreacher
Trong vài tháng gần đây, Nightmare Eclipse đã phát hành nhiều bằng chứng khái niệm (PoC) cho các lỗ hổng khác nhau, chủ yếu tập trung vào các lỗi của Windows và Microsoft Defender. Động lực đằng sau việc công bố liên tiếp này bắt nguồn từ sự bất mãn của nhà nghiên cứu với cách Microsoft xử lý các báo cáo lỗ hổng bảo mật.
Mặc dù nhiều exploit vẫn ở giai đoạn PoC, nhưng một số đã bị các tác nhân độc hại khai thác ngoài thực tế. Với HardBreacher, mặc dù được mô tả là "không hoàn hảo", exploit này có khả năng gây ra những hậu quả nghiêm trọng cho hệ thống.
“PoC này không ở trạng thái tốt nhất, về cơ bản nó chỉ là bản vá tạm thời, tôi chỉ cố gắng làm cho nó hoạt động và thế là xong,” nhà nghiên cứu này cho biết.
“Điều thú vị ở đây là Kaspersky hoàn toàn 'bó tay' khi bạn giành quyền kiểm soát tiến trình giao diện người dùng (UI). Bạn có thể khiến nó ngừng hoạt động, cấp/chặn quyền truy cập vào các tệp mà nó không được phép. Nếu PoC thành công, toàn bộ hệ điều hành sẽ trở nên hỗn loạn,” nhà nghiên cứu này nói thêm.
Về bản chất, lỗ hổng leo thang đặc quyền này cho phép kẻ tấn công giành quyền kiểm soát ở mức độ cao hơn trên hệ thống, thậm chí có thể vô hiệu hóa hoặc thao túng chính phần mềm bảo mật được cài đặt để bảo vệ hệ thống đó.
Phản Hồi Từ Kaspersky
Liên hệ với SecurityWeek, Kaspersky xác nhận rằng sự cố cơ bản đã được giải quyết. Công ty cho biết bản vá đã được phân phối qua bản cập nhật tự động, hoặc người dùng có thể kích hoạt cập nhật cơ sở dữ liệu theo cách thủ công.
Điều này đồng nghĩa với việc người dùng Kaspersky Endpoint Security cần kiểm tra và đảm bảo rằng phần mềm của họ đã được cập nhật phiên bản mới nhất để tránh rủi ro từ exploit HardBreacher.
Các Exploit Khác Trong Chuỗi Công Bố
HardBreacher không phải là exploit duy nhất được Nightmare Eclipse công bố gần đây. Trước đó, nhà nghiên cứu này đã phát hành:
- ShieldBreak: Cho phép kẻ tấn công tạo ra một shell với đặc quyền Hệ thống (System privileges).
- LegacyHive: Cho phép leo thang đặc quyền trên hệ thống.
Việc liên tục công bố các lỗ hổng zero-day này đang gây ra nhiều lo ngại trong cộng đồng bảo mật, khi mà ranh giới giữa việc tiết lộ lỗ hổng có trách nhiệm và việc tạo điều kiện cho tin tặc tấn công ngày càng trở nên mong manh.
Bài Học Cho Người Dùng Tại Việt Nam
Sự việc này là một lời nhắc nhở quan trọng cho các doanh nghiệp và cá nhân tại Việt Nam về tầm quan trọng của việc cập nhật phần mềm bảo mật thường xuyên. Việc sử dụng các sản phẩm bảo mật endpoint đã lỗi thời hoặc không được vá lỗi có thể tạo ra các lỗ hổng nghiêm trọng, biến "lá chắn" bảo mật thành "cửa ngõ" cho tin tặc tấn công.
Chân dung tác giả Eduard Kovacs
Bài viết được tổng hợp từ SecurityWeek, bởi Eduard Kovacs – biên tập viên quản lý cấp cao của SecurityWeek.
Bài viết liên quan

Công nghệ
Debian chính thức cho phép dùng AI trong phát triển Linux, từ chối lệnh cấm
31 tháng 8, 2026

Phần mềm
Serverbox: Quản lý máy chủ Linux qua SSH bằng Rust và Tauri, không cần cài agent
31 tháng 8, 2026

Công nghệ
Apache Iggy - Nền tảng streaming tin nhắn viết bằng Rust chính thức trở thành dự án cấp cao nhất của Apache
31 tháng 8, 2026