Đã có bản vá lỗi các lỗ hổng BIOS liên quan 30 triệu máy tính Dell

Theo dõi VGT trên

Hãng máy tính Dell cho biết đã vá các lỗ hổng bảo mật liên quan đến tính năng Dell BIOSConnectHTTPS Boot.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trực thuộc Cục An toàn thông tin (Bộ TT&TT) vừa gửi đi cảnh báo về 4 lỗ hổng mới trong BIOS của máy tính Dell. Phía Dell trả lời PVkhẳng định các lỗi này đã có bản vá khắc phục.

Đã có bản vá lỗi các lỗ hổng BIOS liên quan 30 triệu máy tính Dell - Hình 1

Cụ thể, các máy tính tự động cập nhật bản vá khi người dùng bật chế độ tự động cập nhật của Dell. Hãng khuyên người dùng cập nhật phiên bản Dell Client BIOS qua chế độ cập nhật tự động.

Nếu tính năng tự động cập nhật chưa được kích hoạt, người dùng có thể thực hiện thủ công theo các bước khắc phục ngay khi có thể (theo đường dẫn DSA-2021-106).

Theo hướng dẫn, nếu không bật tính năng tự động cập nhật Dell Client BIOS, người dùng có thể sử dụng các giải pháp giảm thiểu dưới đây.

Đối với lỗi BIOSConnect, khách hàng có thể tắt tính năng BIOSConnect bằng hai cách.

Video đang HOT

Cách 1: truy cập BIOS bằng cách nhấn F2 khi máy khởi động, sau đó tìm chọn tắt BIOS Connect.

Cách 2: Dùng công cụ Remote System Management trong Dell Command | Configure (DCC) để tắt tính năng BIOSConnect.

Với lỗi khởi động HTTPS, khách hàng có thể tắt tính năng HTTPS Boot bằng hai cách:

Cách 1: F2> Connection> HTTP(s) Boot> Chuyển sang Tắt.

Cách 2: Khách hàng có thể tận dụng Remote System Management trong Dell Command | Configure (DCC) để tắt Hỗ trợ Khởi động HTTP.

Theo Cục An toàn thông tin, ngày 24/6, qua công tác giám sát trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trực thuộc Cục này đã ghi nhận 4 điểm yếu, lỗ hổng bảo mật mới trong tính năng BIOS Connect và HTTPS Boot của máy tính Dell.

Đây là tính năng, công cụ có sẵn trên hầu hết các máy tính, thiết bị của Dell để hỗ trợ việc cập nhật firmware và khôi phục hệ điều hành từ xa trên BIOS của các máy tính, thiết bị hãng Dell.

Cụ thể, một lỗ hổng cho phép giả mạo chứng thư số. Các lỗ hổng khác là lỗi tràn bộ đệm, cho phép vượt qua cơ chế kiểm soát để thực thi những đoạn mã độc hại với quyền người dùng quản trị; khai thác được khi có quyền truy cập cục bộ. Lỗ hổng này có thể ảnh hưởng đến 30 triệu máy tính trên toàn cầu của Dell.

Cục An toàn thông tin yêu cầu các đơn vị cập nhật bản vá tương ứng theo phát hành của hãng Dell.

Cảnh báo lỗ hổng bảo mật khiến 30 triệu máy tính Dell có nguy cơ bị tấn công

Trung tâm NCSC thuộc Cục An toàn thông tin vừa cảnh báo về 4 lỗ hổng mới trong BIOS của thiết bị Dell. Các lỗ hổng này ảnh hưởng đến khoảng 30 triệu thiết bị, tương ứng 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn.

Cảnh báo 4 lỗ hổng mới trong BIOS của máy tính, thiết bị Dell vừa được Cục An toàn thông tin, Bộ TT&TT gửi đến các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin vào hôm nay, ngày 29/6.

Theo Cục An toàn thông tin, ngày 24/6, qua công tác giám sát trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trực thuộc Cục này đã ghi nhận 4 điểm yếu, lỗ hổng bảo mật mới gồm CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 trong tính năng BIOS Connect và HTTPS Boot. Đây là tính năng, công cụ có sẵn trên hầu hết các máy tính, thiết bị của Dell để hỗ trợ việc cập nhật firmware và khôi phục hệ điều hành từ xa trên BIOS của các máy tính, thiết bị hãng Dell.

Cụ thể, lỗ hổng CVE-2021-21571 là lỗ hổng cho phép giả mạo chứng thư số. Các lỗ hổng CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là lỗi tràn bộ đệm, cho phép vượt qua các cơ chế kiểm soát để thực thi các đoạn mã độc hại với quyền người dùng quản trị; khai thác được khi có quyền truy cập cục bộ.

Cảnh báo lỗ hổng bảo mật khiến 30 triệu máy tính Dell có nguy cơ bị tấn công - Hình 1

Theo NCSC, 4 lỗ hổng trong BIOS của thiết bị Dell có thể kết hợp với nhau trong các chiến dịch tấn công có chủ đích để tấn công, kiểm soát máy tính, thiết bị của người dùng

Theo đánh giá sơ bộ của các chuyên gia Trung tâm NCSC, phạm vi ảnh hưởng của các lỗ hổng CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là tương đối lớn, ảnh hưởng đến khoảng 30 triệu thiết bị tương ứng với 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn.

Đặc biệt, 4 lỗ hổng bảo mật này có thể kết hợp với nhau trong các chiến dịch tấn công có chủ đích để tấn công, kiểm soát máy tính, thiết bị của người dùng, từ đó tấn công sâu hơn vào các hệ thống thông tin quan trọng khác.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức mình và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính, thiết bị có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng.

Đồng thời, cập nhật bản vá tương ứng theo phát hành của hãng Dell. Có nhiều cách để cập nhật BIOS. Theo khuyến nghị của hãng, người dùng có thể sử dụng một trong các cách: Cài đặt ứng dụng của Dell Notification để nhận thông báo tự động và cập nhật khi có bản vá mới; tải bản vá và cài đặt thủ công.

Trong trường hợp chưa có bản vá cần có phương án để ngăn chặn việc khai thác lỗ hổng đồng thời theo dõi thường xuyên thông tin về lỗ hổng để cập nhật ngay khi có bản vá.

Các cơ quan, đơn vị, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Trường hợp cần thiết, các cơ quan, đơn vị, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC theo số điện thoại 02432091616 và thư điện tử: ais@mic.gov.vn để được hỗ trợ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Khung hình bị chế giễu nhiều nhất hôm nay: Uông Tiểu Phi quỳ lạy giữa trời mưaKhung hình bị chế giễu nhiều nhất hôm nay: Uông Tiểu Phi quỳ lạy giữa trời mưa
14:18:25 07/02/2025
Chấn động bài "phốt" 1 Anh Trai Vbiz gian lận thi cử, chính chủ đáp trả: "Đào sâu nữa mấy anti sẽ biết thêm..."Chấn động bài "phốt" 1 Anh Trai Vbiz gian lận thi cử, chính chủ đáp trả: "Đào sâu nữa mấy anti sẽ biết thêm..."
14:11:44 07/02/2025
Hai chị em uống nhầm thuốc diệt chuột: Bé trai đã tử vongHai chị em uống nhầm thuốc diệt chuột: Bé trai đã tử vong
14:44:47 07/02/2025
Bức ảnh làm lộ chuyện 2 con Từ Hy Viên bị bỏ bê nghiêm trọng sau khi đột ngột mất mẹBức ảnh làm lộ chuyện 2 con Từ Hy Viên bị bỏ bê nghiêm trọng sau khi đột ngột mất mẹ
18:37:38 07/02/2025
Bị chế giễu vì "nhận vơ" chuyện bỏ tiền đưa tro cốt Từ Hy Viên về, Uông Tiểu Phi mắng xối xả mẹ đại giaBị chế giễu vì "nhận vơ" chuyện bỏ tiền đưa tro cốt Từ Hy Viên về, Uông Tiểu Phi mắng xối xả mẹ đại gia
14:06:54 07/02/2025
Người mẹ run rẩy, gào thét khi thấy con sốt cao, co giật vì cúm A: Lời cảnh báo sức khỏe trước tình hình dịch cúmNgười mẹ run rẩy, gào thét khi thấy con sốt cao, co giật vì cúm A: Lời cảnh báo sức khỏe trước tình hình dịch cúm
17:51:11 07/02/2025
Mừng thọ bố xong, con trai đưa yêu cầu khiến cả nhà sững sờMừng thọ bố xong, con trai đưa yêu cầu khiến cả nhà sững sờ
17:12:44 07/02/2025
Dậy sóng MXH: Hyun Bin lo sốt vó 1 chuyện khi Son Ye Jin mang thaiDậy sóng MXH: Hyun Bin lo sốt vó 1 chuyện khi Son Ye Jin mang thai
15:00:04 07/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Đàm phán về tương lai căn cứ quân sự tại Syria của Mỹ liệu có giống với Nga?

Đàm phán về tương lai căn cứ quân sự tại Syria của Mỹ liệu có giống với Nga?

Thế giới

19:35:54 07/02/2025
Trước đó, vào cuối tháng 11/2024, lực lượng đối lập vũ trang ở Syria đã phát động một cuộc tấn công quy mô lớn và thành công lật đổ chính quyền của Tổng thống Assad - được phía Nga ủng hộ, hậu thuẫn.
Lý do căn nhà cháy thiệt hại 50 triệu, chủ trình báo 400 triệu đồng

Lý do căn nhà cháy thiệt hại 50 triệu, chủ trình báo 400 triệu đồng

Tin nổi bật

18:46:27 07/02/2025
Trưa nay (7/2), thông tin từ Công an xã Tân Bằng (huyện Thới Bình, tỉnh Cà Mau) cho biết, nguyên nhân vụ cháy căn nhà xảy ra trên địa bàn do chập điện tại vị trí máy giặt.
Điều tra vụ nổ súng tại huyện Châu Thành, tỉnh Bến Tre

Điều tra vụ nổ súng tại huyện Châu Thành, tỉnh Bến Tre

Pháp luật

18:43:05 07/02/2025
Ngày 7/2, công an tỉnh Bến Tre cho biết, đã chỉ đạo Công an huyện Châu Thành và các đơn vị có liên quan phối hợp khẩn trương điều tra, làm rõ vụ việc và xử lý các đối tượng liên quan đến vụ nổ súng tại xã Phú Đức, huyện Châu Thành.
Nợ chồng chất nhưng vợ cứ lướt tiktok là đặt hàng online

Nợ chồng chất nhưng vợ cứ lướt tiktok là đặt hàng online

Góc tâm tình

17:59:48 07/02/2025
Hầu như ngày nào vợ tôi cũng có 1-2 đơn hàng gửi về nhà, hầu hết là quần áo, váy vóc, mỹ phẩm, có những cái tôi chưa thấy vợ dùng bao giờ.
Showbiz chẳng ai như mỹ nhân này: Lúc được khen đẹp như công chúa, lúc lại bị chê quê mùa kém sắc

Showbiz chẳng ai như mỹ nhân này: Lúc được khen đẹp như công chúa, lúc lại bị chê quê mùa kém sắc

Hậu trường phim

17:56:41 07/02/2025
Sina đưa tin biên kịch Vu Chính ký hợp đồng với diễn viên trẻ Triệu Tình và marketing cô là sự kết hợp giữa Triệu Lệ Dĩnh, Vương Sở Nhiên và Tống Tổ Nhi.
Em gái quyết không ứng xử như Trấn Thành - Hari Won khi bị đẩy vào tình huống nhạy cảm

Em gái quyết không ứng xử như Trấn Thành - Hari Won khi bị đẩy vào tình huống nhạy cảm

Sao việt

17:48:19 07/02/2025
Cách Uyển Ân né tránh càng khiến netizen nghi vấn chuyện cô từng hẹn hò Quỳnh Lý là có thật, chính vì thế nên mới không tiện nhắc tên để tránh gây ồn ào.
Thấy cô gái 20 tuổi thuê trọ 2 năm nhưng sau Tết không quay lại, chủ trọ mở cửa, phát hiện thứ gây ám ảnh

Thấy cô gái 20 tuổi thuê trọ 2 năm nhưng sau Tết không quay lại, chủ trọ mở cửa, phát hiện thứ gây ám ảnh

Netizen

17:46:17 07/02/2025
Nỗi ám ảnh với chủ nhà nhất định cho là người ở bẩn thuê trọ. Để đảm bảo riêng tư nên các chủ nhà chỉ thường kiểm tra trọ vài lần, hay thậm chí nhiều nơi còn không check thường xuyên nếu người thuê đóng tiền đầy đủ.
Năm mới đừng quên cắm ngay loại hoa tượng trưng cho sự vương giả, thành công và hạnh phúc tròn đầy này trong nhà

Năm mới đừng quên cắm ngay loại hoa tượng trưng cho sự vương giả, thành công và hạnh phúc tròn đầy này trong nhà

Trắc nghiệm

16:14:14 07/02/2025
Cúc đại đóa - loại hoa có vẻ đẹp siêu thực được nhiều người ưa chuộng vào dịp Tết.Không phải bỗng dưng mà người ta nói rằng hoa cúc đại đóa là loài hoa không thể thiếu trong dịp Tết