Người dùng Windows 11 chưa kịp cài đặt các bản cập nhật bảo mật tháng 7 thì một vấn đề khác đã xuất hiện. Chỉ vài ngày sau khi Microsoft phát hành các bản vá Patch Tuesday tháng 7, một lỗ hổng zero-day mới trên Windows 11 đã lộ diện, khiến người dùng và quản trị viên một lần nữa bị bất ngờ. Với chu kỳ vá lỗi hàng tháng được cho là để đóng lại cánh cửa với các mối đe dọa đã biết, sự tiếp nối ngay lập tức này nhắc nhở rằng không có bản cập nhật nào, dù lớn đến đâu, có thể đóng mọi lỗ hổng.

Lỗ hổng zero-day mới làm được gì

Theo định nghĩa, lỗ hổng zero-day là một lỗ hổng bị công khai hoặc bị khai thác trước khi nhà cung cấp kịp có bản vá. Đó chính xác là những gì đã xảy ra ở đây: vấn đề mới được tiết lộ ảnh hưởng đến Windows 11 xuất hiện ngay sau khi Microsoft phát hành bản vá tháng 7, nghĩa là nó không được giải quyết trong đợt triển khai tháng đó. Chi tiết về cơ chế kỹ thuật chính xác vẫn còn hạn chế, điều này là bình thường đối với các lỗ hổng zero-day mới công bố vì các nhà nghiên cứu và nhà cung cấp thường giữ lại chi tiết cụ thể để tránh cung cấp lộ trình cho kẻ tấn công. Điều quan trọng với người dùng thông thường thì đơn giản hơn: hiện có một điểm yếu đã biết trong Windows 11 mà Microsoft chưa vá, và nó xuất hiện ngay khi nhiều người nghĩ rằng hệ thống của họ vừa được bảo mật mới.

Tại sao Patch Tuesday không bắt được nó

Đây thực sự không phải là thất bại của Microsoft mà là thực tế cấu trúc trong cách hoạt động của bảo mật phần mềm. Patch Tuesday tháng 7 vốn đã đáng chú ý. Như bản vá kỷ lục tháng 7 của Microsoft cho thấy, công ty đã sửa 570 lỗ hổng bảo mật trong một bản phát hành, bao gồm hai lỗ hổng zero-day đã bị khai thác thực tế. Khối lượng đó minh họa cho thấy đội ngũ bảo mật của Microsoft phải bao quát bao nhiêu mỗi tháng, trên một hệ sinh thái rộng lớn các thành phần Windows, trình điều khiển và các dịch vụ kết nối.

Bản chất các lỗ hổng zero-day tồn tại ngoài chu trình kiểm thử và tiết lộ đó. Một lỗ hổng có thể được phát hiện, vũ khí hóa hoặc báo cáo công khai bất cứ lúc nào, bất kể công ty đang ở đâu trong lịch trình vá. Vì vậy, khi một lỗ hổng mới xuất hiện ngay sau khi bản cập nhật lớn được phát hành, đó không phải là bằng chứng cho thấy Patch Tuesday thất bại. Đó là bằng chứng cho thấy việc vá lỗi vốn mang tính phản ứng: các bản sửa lỗi theo sau phát hiện, và phát hiện không chờ ngày phát hành thuận tiện. Bất kỳ ai theo dõi quy mô của bản phát hành vá tháng 7 đều có thể thấy bối cảnh mối đe dọa thay đổi nhanh như thế nào ngay trong một tháng.

Bảo mật phân lớp: VPN và các biện pháp phòng thủ khác phù hợp ở đâu

Đây chính là lý do các chuyên gia bảo mật hiếm khi khuyến nghị chỉ dựa vào các bản vá hệ điều hành. Bảo mật phân lớp, đôi khi được gọi là phòng thủ theo chiều sâu, nghĩa là xếp chồng nhiều biện pháp bảo vệ để nếu một biện pháp thất bại hoặc chậm trễ, các biện pháp khác vẫn giảm thiểu khả năng bị tấn công.

VPN sẽ không vá lỗ hổng Windows, nhưng nó bổ sung một lớp bảo vệ có ý nghĩa bằng cách mã hóa lưu lượng truy cập và che giấu hoạt động mạng của bạn khỏi những kẻ quan sát bên ngoài, điều này quan trọng nếu một lỗ hổng chưa được vá bị khai thác để chặn hoặc thao tác dữ liệu đang truyền. Kết hợp với tường lửa được cấu hình đúng, phần mềm diệt virus hoặc bảo vệ điểm cuối cập nhật, và thói quen duyệt web thận trọng, VPN trở thành một phần của chiến lược rộng hơn thay vì là giải pháp độc lập. Vấn đề không phải là bất kỳ công cụ đơn lẻ nào vô hiệu hóa zero-day; mà là các lớp phòng thủ chồng chéo thu hẹp cửa sổ cơ hội mà kẻ tấn công có trong khi lỗ hổng chưa được vá.

Người dùng Windows nên làm gì bây giờ

Trong khi Microsoft đang nỗ lực cho bản sửa lỗi chính thức, có những bước thực tế người dùng có thể thực hiện trong thời gian chờ đợi. Giữ cài đặt Windows Update để tự động cài đặt bản vá để khi có bản sửa lỗi, nó sẽ đến không chậm trễ. Tránh tải phần mềm hoặc mở tệp đính kèm từ các nguồn không quen thuộc, vì nhiều cuộc khai thác vẫn yêu cầu một số hình thức tương tác của người dùng để thành công. Xem lại ngăn xếp bảo mật hiện tại của bạn, bao gồm cài đặt VPN, tường lửa và phần mềm diệt virus, để xác nhận mọi thứ đang hoạt động và được cập nhật thay vì cho rằng nó đang chạy đúng theo mặc định.

Điều này có ý nghĩa gì với bạn

Đối với hầu hết người dùng gia đình, một lỗ hổng zero-day được tiết lộ không có nghĩa là cần hoảng sợ. Nó có nghĩa là phải cảnh giác. Việc khai thác các lỗ hổng mới thường mất thời gian để mở rộng ra ngoài các cuộc tấn công có mục tiêu, cho Microsoft một cửa sổ để phát hành bản vá trước khi nó trở thành vấn đề lan rộng. Nhưng nó có nghĩa là coi bảo mật là một quá trình liên tục thay vì một ô đánh dấu một lần bạn hoàn thành sau khi cài đặt bản cập nhật.

Sự xuất hiện của lỗ hổng zero-day Windows 11 này ngay sau một Patch Tuesday kỷ lục là một lời nhắc nhở hữu ích rằng ngay cả bản cập nhật hàng tháng kỹ lưỡng nhất cũng không thể bao quát mọi thứ. Duy trì bảo vệ có nghĩa là kết hợp vá lỗi kịp thời với các biện pháp bảo vệ bổ sung như VPN, thói quen duyệt web lành mạnh và theo dõi tích cực tin tức bảo mật, thay vì cho rằng bất kỳ bản cập nhật đơn lẻ nào cũng đánh dấu vạch đích.

Những điều cần làm:

  • Bật cập nhật Windows tự động để bản vá cuối cùng được cài đặt không chậm trễ.
  • Kiểm tra kỹ rằng VPN, tường lửa và phần mềm diệt virus của bạn đang hoạt động và được cập nhật, không chỉ được cài đặt.
  • Tránh tải xuống hoặc mở tệp đính kèm không quen thuộc cho đến khi Microsoft xác nhận bản sửa lỗi.
  • Theo dõi các khuyến cáo bảo mật chính thức của Microsoft để cập nhật về lỗ hổng cụ thể này.
  • Xem lại cách Patch Tuesday kỷ lục 570 lỗi tháng 7 diễn ra để hiểu tốc độ vá hiện tại của Microsoft và những gì sẽ xảy ra tiếp theo.