Cảnh báo lỗ hổng bảo mật khiến 30 triệu máy tính Dell có nguy cơ bị tấn công

Theo dõi VGT trên

Trung tâm NCSC thuộc Cục An toàn thông tin vừa cảnh báo về 4 lỗ hổng mới trong BIOS của thiết bị Dell. Các lỗ hổng này ảnh hưởng đến khoảng 30 triệu thiết bị, tương ứng 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn.

Cảnh báo 4 lỗ hổng mới trong BIOS của máy tính, thiết bị Dell vừa được Cục An toàn thông tin, Bộ TT&TT gửi đến các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin vào hôm nay, ngày 29/6.

Theo Cục An toàn thông tin, ngày 24/6, qua công tác giám sát trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trực thuộc Cục này đã ghi nhận 4 điểm yếu, lỗ hổng bảo mật mới gồm CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 trong tính năng BIOS Connect và HTTPS Boot. Đây là tính năng, công cụ có sẵn trên hầu hết các máy tính, thiết bị của Dell để hỗ trợ việc cập nhật firmware và khôi phục hệ điều hành từ xa trên BIOS của các máy tính, thiết bị hãng Dell.

Cụ thể, lỗ hổng CVE-2021-21571 là lỗ hổng cho phép giả mạo chứng thư số. Các lỗ hổng CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là lỗi tràn bộ đệm, cho phép vượt qua các cơ chế kiểm soát để thực thi các đoạn mã độc hại với quyền người dùng quản trị; khai thác được khi có quyền truy cập cục bộ.

Cảnh báo lỗ hổng bảo mật khiến 30 triệu máy tính Dell có nguy cơ bị tấn công - Hình 1

Video đang HOT

Theo NCSC, 4 lỗ hổng trong BIOS của thiết bị Dell có thể kết hợp với nhau trong các chiến dịch tấn công có chủ đích để tấn công, kiểm soát máy tính, thiết bị của người dùng

Theo đánh giá sơ bộ của các chuyên gia Trung tâm NCSC, phạm vi ảnh hưởng của các lỗ hổng CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là tương đối lớn, ảnh hưởng đến khoảng 30 triệu thiết bị tương ứng với 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn.

Đặc biệt, 4 lỗ hổng bảo mật này có thể kết hợp với nhau trong các chiến dịch tấn công có chủ đích để tấn công, kiểm soát máy tính, thiết bị của người dùng, từ đó tấn công sâu hơn vào các hệ thống thông tin quan trọng khác.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức mình và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính, thiết bị có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng.

Đồng thời, cập nhật bản vá tương ứng theo phát hành của hãng Dell. Có nhiều cách để cập nhật BIOS. Theo khuyến nghị của hãng, người dùng có thể sử dụng một trong các cách: Cài đặt ứng dụng của Dell Notification để nhận thông báo tự động và cập nhật khi có bản vá mới; tải bản vá và cài đặt thủ công.

Trong trường hợp chưa có bản vá cần có phương án để ngăn chặn việc khai thác lỗ hổng đồng thời theo dõi thường xuyên thông tin về lỗ hổng để cập nhật ngay khi có bản vá.

Các cơ quan, đơn vị, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Trường hợp cần thiết, các cơ quan, đơn vị, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC theo số điện thoại 02432091616 và thư điện tử: ais@mic.gov.vn để được hỗ trợ.

Dell, HP và Lenovo tăng giá PC do thiếu chip

Giá PC có khả năng tăng cao hơn trong quý 2 và phần còn lại của năm 2021 khi các nhà cung cấp phải chi trả phí linh kiện và hậu cần cao hơn trong bối cảnh nhu cầu mạnh mẽ.

Dell, HP và Lenovo tăng giá PC do thiếu chip - Hình 1

Ngoài thiếu chip, nhu cầu tăng mạnh về PC cũng là lý do của việc tăng giá

Theo ZDNet , trong báo cáo kết quả tài chính mới đây, cả Lenovo, HP và Dell đều báo cáo doanh thu tăng mạnh. Người mua công nghệ không thay đổi hành vi của họ dựa trên giá bán cao hơn hoặc sự chậm trễ của chuỗi cung ứng. Không chỉ liên quan đến vấn đề thiếu hụt chip toàn cầu, các thành phần khác cũng đang thiếu hụt khi mà IDC đã trích dẫn một loạt các thành phần khác ngoài CPU đang cản trở quá trình sản xuất.

Nhu cầu về máy tính xách tay đã tăng lên trong bối cảnh công việc và học tập từ xa tăng lên do tình hình đại dịch xảy ra trên toàn cầu. Ngay cả khi tăng giá bán, nhu cầu dành cho PC vẫn rất mạnh. Một đại diện của HP cho rằng, nhu cầu mạnh mẽ chính là nguyên nhân tạo ra sự thiếu hụt linh kiện.

Nói về việc tăng giá bán, đại diện Dell cho biết công ty tin rằng chi phí cấu thành sản phẩm sẽ lạm phát trong quý 2 và có thể cả trong nửa cuối của năm 2021. Điều này chủ yếu đến từ màn hình, DRAM và NAND. Chi phí đầu vào này tăng khiến giá bán sản phẩm tăng.

CEO Lenovo Gianfranco Lanci cho biết, hàng tồn kho trong kênh bán hàng của hãng đang ở mức thấp kỷ lục trong 2 hoặc 3 tuần - điều thường sẽ là 6 đến 8 tuần. Theo công ty, hàng tồn kho ở tất cả các khu vực trọng điểm của họ đều thấp. Ông Lanci nói thêm, "Giá cả đang dần tăng lên. Và để duy trì lợi nhuận, chúng tôi cần tiếp tục theo dõi giá cả. Tất nhiên, chúng tôi muốn cạnh tranh, nhưng giá cả đang dần tăng lên. Tôi nghĩ rằng chúng tôi sẽ tiếp tục tăng giá trong 3 hoặc 4 quý tới do xu hướng tăng chi phí thành phần".

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nữ khách hàng trong vụ "shipper bị đánh tử vong" kể cụ thể sự việc, bày tỏ rất hối hậnNữ khách hàng trong vụ "shipper bị đánh tử vong" kể cụ thể sự việc, bày tỏ rất hối hận
19:09:03 23/01/2025
Cháu trai "bắt quả tang" ông nội U70 lén làm 1 việc khi không có ai, tiết lộ sau đó khiến tất cả oà khócCháu trai "bắt quả tang" ông nội U70 lén làm 1 việc khi không có ai, tiết lộ sau đó khiến tất cả oà khóc
18:35:47 23/01/2025
Các 'ông trùm' công nghệ tranh cãi về dự án 500 tỷ USD mà Tổng thống Trump vừa công bốCác 'ông trùm' công nghệ tranh cãi về dự án 500 tỷ USD mà Tổng thống Trump vừa công bố
19:03:50 23/01/2025
Chấn động hành trình đi bộ hơn 650km về quê ăn Tết của người đàn ông 32 tuổi: Lý do phía sau gây ngỡ ngàng!Chấn động hành trình đi bộ hơn 650km về quê ăn Tết của người đàn ông 32 tuổi: Lý do phía sau gây ngỡ ngàng!
16:53:22 23/01/2025
Xuân Son lỡ hẹn danh hiệu cao quý nhất Quả bóng vàng Việt NamXuân Son lỡ hẹn danh hiệu cao quý nhất Quả bóng vàng Việt Nam
17:58:22 23/01/2025
Sao nam Việt lộ hint kết hôn với tình trẻ kém hơn 30 tuổi?Sao nam Việt lộ hint kết hôn với tình trẻ kém hơn 30 tuổi?
18:21:05 23/01/2025
Cách Ronaldo tiêu tiền khi mỗi sáng thức dậy đều có 14 tỷ: Dinh thự, du thuyền đủ cả nhưng giá trị đều thua một thứCách Ronaldo tiêu tiền khi mỗi sáng thức dậy đều có 14 tỷ: Dinh thự, du thuyền đủ cả nhưng giá trị đều thua một thứ
17:59:44 23/01/2025
Tên tội phạm tình dục nguy hiểm nhất Cbiz ra tùTên tội phạm tình dục nguy hiểm nhất Cbiz ra tù
21:48:25 23/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Linh vật rắn xuất hiện khắp nơi, dân mạng hết khen ngợi lại chế giễu

Linh vật rắn xuất hiện khắp nơi, dân mạng hết khen ngợi lại chế giễu

Netizen

22:18:26 23/01/2025
Nhiều tỉnh thành ở đất nước tỷ dân đã xuất hiện những linh vật rắn với đủ chủ đề, mang văn hóa đặc trưng vùng miền, được nhiều người quan tâm.
3 người đánh shipper ở Đà Nẵng tử vong bị khởi tố tội 'cố ý gây thương tích'

3 người đánh shipper ở Đà Nẵng tử vong bị khởi tố tội 'cố ý gây thương tích'

Pháp luật

22:14:08 23/01/2025
Chiều 23-1, Công an huyện Hòa Vang, Đà Nẵng cho biết đã ra quyết định khởi tố vụ án, khởi tố bị can đối với ba người đánh shipper giao hàng tử vong đêm 18-1.
Mỹ nhân chuyển giới tố 1 nhân vật quấy rối tình dục, bị ép xem ảnh nóng như cơm bữa

Mỹ nhân chuyển giới tố 1 nhân vật quấy rối tình dục, bị ép xem ảnh nóng như cơm bữa

Sao châu á

21:55:55 23/01/2025
Kanon Aoki tố cáo 1 giám đốc điều hành tại Fuji TV quấy rối tình dục cô. Cựu phát thanh viên tiết lộ người đàn ông này coi việc quấy rối phụ nữ là chuyện thường ngày
Củng cố hồ sơ để xử lý TikToker có nồng độ cồn, livestream khi bị cảnh sát giao thông kiểm tra

Củng cố hồ sơ để xử lý TikToker có nồng độ cồn, livestream khi bị cảnh sát giao thông kiểm tra

Tin nổi bật

21:32:51 23/01/2025
Khi cảnh sát giao thông dừng xe để kiểm tra, tài xế B.V.N. không hợp tác mà dùng điện thoại livestream (phát trực tiếp) trên nền tảng TikTok.
Xuân vận 2025 - Cuộc di chuyển lớn ở Trung Quốc với 9 tỷ lượt người

Xuân vận 2025 - Cuộc di chuyển lớn ở Trung Quốc với 9 tỷ lượt người

Thế giới

21:03:44 23/01/2025
Chính sách miễn thu phí sử dụng đường bộ cao tốc trong các ngày lễ, Tết theo quy định của pháp luật, được Trung Quốc chính thức thực hiện từ năm 2012.
Cách sử dụng retinol cho da mụn

Cách sử dụng retinol cho da mụn

Làm đẹp

21:01:21 23/01/2025
Bạn có thể sử dụng retinol với tần suất cách ngày. Ngoài ra, để giảm nguy cơ kích ứng, cần đảm bảo duy trì các bước chăm sóc da cơ bản, sử dụng kem dưỡng ẩm trước khi áp dụng phương pháp điều trị bằng retinol.
Mbappe vượt Thierry Henry ở Cúp C1, ghi tên vào lịch sử Real Madrid

Mbappe vượt Thierry Henry ở Cúp C1, ghi tên vào lịch sử Real Madrid

Sao thể thao

20:20:19 23/01/2025
Kylian Mbappe vượt qua Thierry Henry về số bàn thắng ở Cúp C1 ở trận Real Madrid 5-1 Salzburg, ghi tên vào lịch sử đội bóng áo trắng với kỷ lục chỉ Benzema làm được trước đó.
Hình ảnh từ 1 người con gái để lộ bí mật quá khứ của Sơn Tùng M-TP

Hình ảnh từ 1 người con gái để lộ bí mật quá khứ của Sơn Tùng M-TP

Sao việt

17:27:51 23/01/2025
Sơn Tùng hài hước kể rằng ngày xưa anh đã chia sẻ về ước mơ sẽ trở thành ca sĩ nói tiếng và bị bạn thân hoài nghi , nhưng đến hiện tại thì mọi thứ đã thành hiện thực.
Tử vi 12 con giáp hôm nay 24/1: Dần tiến triển rất tốt, Mùi may mắn tài lộc

Tử vi 12 con giáp hôm nay 24/1: Dần tiến triển rất tốt, Mùi may mắn tài lộc

Trắc nghiệm

17:19:26 23/01/2025
Tham khảo tử vi 12 con giáp hôm nay 24/1/2025 các tuổi: Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ, Mùi, Thân, Dậu, Tuất và Hợi về vận trình sự nghiệp, tình yêu, tài lộc, sức khỏe
Mèo đi lạc vượt hơn 1.200km tìm đường về đoàn tụ với chủ

Mèo đi lạc vượt hơn 1.200km tìm đường về đoàn tụ với chủ

Lạ vui

16:53:55 23/01/2025
Câu chuyện xảy ra vào đầu tháng 6/2024 nhưng vẫn được nhiều người nhắc lại. Theo đó, Benny và Susanne Anguiano sống tại Salinas, California, Mỹ mang theo chú mèo cưng Rayne Beau đi cắm trại ở công viên quốc gia Yellowstone.