Đã có bản vá lỗi các lỗ hổng BIOS liên quan 30 triệu máy tính Dell

Theo dõi VGT trên

Hãng máy tính Dell cho biết đã vá các lỗ hổng bảo mật liên quan đến tính năng Dell BIOSConnectHTTPS Boot.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trực thuộc Cục An toàn thông tin (Bộ TT&TT) vừa gửi đi cảnh báo về 4 lỗ hổng mới trong BIOS của máy tính Dell. Phía Dell trả lời PVkhẳng định các lỗi này đã có bản vá khắc phục.

Đã có bản vá lỗi các lỗ hổng BIOS liên quan 30 triệu máy tính Dell - Hình 1

Cụ thể, các máy tính tự động cập nhật bản vá khi người dùng bật chế độ tự động cập nhật của Dell. Hãng khuyên người dùng cập nhật phiên bản Dell Client BIOS qua chế độ cập nhật tự động.

Nếu tính năng tự động cập nhật chưa được kích hoạt, người dùng có thể thực hiện thủ công theo các bước khắc phục ngay khi có thể (theo đường dẫn DSA-2021-106).

Theo hướng dẫn, nếu không bật tính năng tự động cập nhật Dell Client BIOS, người dùng có thể sử dụng các giải pháp giảm thiểu dưới đây.

Đối với lỗi BIOSConnect, khách hàng có thể tắt tính năng BIOSConnect bằng hai cách.

Video đang HOT

Cách 1: truy cập BIOS bằng cách nhấn F2 khi máy khởi động, sau đó tìm chọn tắt BIOS Connect.

Cách 2: Dùng công cụ Remote System Management trong Dell Command | Configure (DCC) để tắt tính năng BIOSConnect.

Với lỗi khởi động HTTPS, khách hàng có thể tắt tính năng HTTPS Boot bằng hai cách:

Cách 1: F2> Connection> HTTP(s) Boot> Chuyển sang Tắt.

Cách 2: Khách hàng có thể tận dụng Remote System Management trong Dell Command | Configure (DCC) để tắt Hỗ trợ Khởi động HTTP.

Theo Cục An toàn thông tin, ngày 24/6, qua công tác giám sát trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trực thuộc Cục này đã ghi nhận 4 điểm yếu, lỗ hổng bảo mật mới trong tính năng BIOS Connect và HTTPS Boot của máy tính Dell.

Đây là tính năng, công cụ có sẵn trên hầu hết các máy tính, thiết bị của Dell để hỗ trợ việc cập nhật firmware và khôi phục hệ điều hành từ xa trên BIOS của các máy tính, thiết bị hãng Dell.

Cụ thể, một lỗ hổng cho phép giả mạo chứng thư số. Các lỗ hổng khác là lỗi tràn bộ đệm, cho phép vượt qua cơ chế kiểm soát để thực thi những đoạn mã độc hại với quyền người dùng quản trị; khai thác được khi có quyền truy cập cục bộ. Lỗ hổng này có thể ảnh hưởng đến 30 triệu máy tính trên toàn cầu của Dell.

Cục An toàn thông tin yêu cầu các đơn vị cập nhật bản vá tương ứng theo phát hành của hãng Dell.

Cảnh báo lỗ hổng bảo mật khiến 30 triệu máy tính Dell có nguy cơ bị tấn công

Trung tâm NCSC thuộc Cục An toàn thông tin vừa cảnh báo về 4 lỗ hổng mới trong BIOS của thiết bị Dell. Các lỗ hổng này ảnh hưởng đến khoảng 30 triệu thiết bị, tương ứng 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn.

Cảnh báo 4 lỗ hổng mới trong BIOS của máy tính, thiết bị Dell vừa được Cục An toàn thông tin, Bộ TT&TT gửi đến các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin vào hôm nay, ngày 29/6.

Theo Cục An toàn thông tin, ngày 24/6, qua công tác giám sát trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trực thuộc Cục này đã ghi nhận 4 điểm yếu, lỗ hổng bảo mật mới gồm CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 trong tính năng BIOS Connect và HTTPS Boot. Đây là tính năng, công cụ có sẵn trên hầu hết các máy tính, thiết bị của Dell để hỗ trợ việc cập nhật firmware và khôi phục hệ điều hành từ xa trên BIOS của các máy tính, thiết bị hãng Dell.

Cụ thể, lỗ hổng CVE-2021-21571 là lỗ hổng cho phép giả mạo chứng thư số. Các lỗ hổng CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là lỗi tràn bộ đệm, cho phép vượt qua các cơ chế kiểm soát để thực thi các đoạn mã độc hại với quyền người dùng quản trị; khai thác được khi có quyền truy cập cục bộ.

Cảnh báo lỗ hổng bảo mật khiến 30 triệu máy tính Dell có nguy cơ bị tấn công - Hình 1

Theo NCSC, 4 lỗ hổng trong BIOS của thiết bị Dell có thể kết hợp với nhau trong các chiến dịch tấn công có chủ đích để tấn công, kiểm soát máy tính, thiết bị của người dùng

Theo đánh giá sơ bộ của các chuyên gia Trung tâm NCSC, phạm vi ảnh hưởng của các lỗ hổng CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là tương đối lớn, ảnh hưởng đến khoảng 30 triệu thiết bị tương ứng với 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn.

Đặc biệt, 4 lỗ hổng bảo mật này có thể kết hợp với nhau trong các chiến dịch tấn công có chủ đích để tấn công, kiểm soát máy tính, thiết bị của người dùng, từ đó tấn công sâu hơn vào các hệ thống thông tin quan trọng khác.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức mình và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính, thiết bị có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng.

Đồng thời, cập nhật bản vá tương ứng theo phát hành của hãng Dell. Có nhiều cách để cập nhật BIOS. Theo khuyến nghị của hãng, người dùng có thể sử dụng một trong các cách: Cài đặt ứng dụng của Dell Notification để nhận thông báo tự động và cập nhật khi có bản vá mới; tải bản vá và cài đặt thủ công.

Trong trường hợp chưa có bản vá cần có phương án để ngăn chặn việc khai thác lỗ hổng đồng thời theo dõi thường xuyên thông tin về lỗ hổng để cập nhật ngay khi có bản vá.

Các cơ quan, đơn vị, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Trường hợp cần thiết, các cơ quan, đơn vị, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC theo số điện thoại 02432091616 và thư điện tử: ais@mic.gov.vn để được hỗ trợ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

"Bà trùm" từng 9 lần cưới Thanh Bạch: Vừa ăn xong, gọi nhân viên xếp hàng phát tiền"Bà trùm" từng 9 lần cưới Thanh Bạch: Vừa ăn xong, gọi nhân viên xếp hàng phát tiền
13:36:48 23/01/2025
Việt Nam vào top 5 cường quốc sắc đẹp châu ÁViệt Nam vào top 5 cường quốc sắc đẹp châu Á
14:23:56 23/01/2025
Vợ Văn Hậu khoe mâm cỗ đẹp ngày ông Công ông Táo, nói 1 câu về mẹ chồng thể hiện EQ cao vútVợ Văn Hậu khoe mâm cỗ đẹp ngày ông Công ông Táo, nói 1 câu về mẹ chồng thể hiện EQ cao vút
11:19:07 23/01/2025
"Thua đời 1-0" khi quãng đường 5km đi mất 40 phút, họp online ngay trên yên xe ôm công nghệ"Thua đời 1-0" khi quãng đường 5km đi mất 40 phút, họp online ngay trên yên xe ôm công nghệ
14:05:22 23/01/2025
4 loại rau 'bán đầy chợ', tốt cho tim mạch4 loại rau 'bán đầy chợ', tốt cho tim mạch
14:05:28 23/01/2025
Mỹ nhân Việt đẹp đến mức như hoàng hậu từ lịch sử bước ra, chỉ 1 cái liếc mắt mà khiến 2 triệu người điêu đứngMỹ nhân Việt đẹp đến mức như hoàng hậu từ lịch sử bước ra, chỉ 1 cái liếc mắt mà khiến 2 triệu người điêu đứng
15:23:00 23/01/2025
Bắt 6 nghi phạm hành hạ ngư phủ đến chết rồi ném xác xuống biểnBắt 6 nghi phạm hành hạ ngư phủ đến chết rồi ném xác xuống biển
11:43:35 23/01/2025
Vợ NSND Công Lý chảy nước mắt khi chồng lên sân khấu nhận bằng khenVợ NSND Công Lý chảy nước mắt khi chồng lên sân khấu nhận bằng khen
13:01:27 23/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Màu sắc phù hợp với người mệnh Kim trong năm 2025

Màu sắc phù hợp với người mệnh Kim trong năm 2025

Trắc nghiệm

16:44:51 23/01/2025
Vàng là một trong những màu sắc phù hợp với người mệnh Kim trong năm 2025, đặc biệt là màu vàng nhạt. Trong phong thủy, màu sắc đóng vai trò quan trọng trong việc cân bằng năng lượng và thúc đẩy vận may.
Nghẹn lòng hình ảnh con gái nam shipper đứng trước di ảnh thắp hương cho ba: "Con nhớ ba nhiều lắm"

Nghẹn lòng hình ảnh con gái nam shipper đứng trước di ảnh thắp hương cho ba: "Con nhớ ba nhiều lắm"

Netizen

16:27:01 23/01/2025
Trong căn nhà nhỏ thiếu vắng hình bóng người cha, cô con gái nhỏ mới 5 tuổi của anh Thành quấn quýt bên cạnh mẹ. Dường như cô bé vẫn chưa thể hiểu được nỗi đau mất cha.
Jordan ủng hộ Chính quyền Palestine kiểm soát Dải Gaza hậu xung đột

Jordan ủng hộ Chính quyền Palestine kiểm soát Dải Gaza hậu xung đột

Thế giới

16:16:24 23/01/2025
Ngoại trưởng Jordan khẳng định giải pháp hai nhà nước là cách duy nhất để thoát khỏi chu kỳ bạo lực trong khu vực, đồng thời kêu gọi tất cả các bên tuân thủ lệnh ngừng bắn ở Gaza.
Thanh Sơn - Trần Ngọc Vàng: Đối đầu trên phim, thân thiết ngoài đời

Thanh Sơn - Trần Ngọc Vàng: Đối đầu trên phim, thân thiết ngoài đời

Hậu trường phim

16:12:05 23/01/2025
Ở hậu trường phim Yêu nhầm bạn thân , Thanh Sơn và Trần Ngọc Vàng bị trêu chọc là cặp phim giả tình thật vì đi đâu cũng có nhau.
Việt Hương thưởng lớn Tết cho 300 nhân viên, sở hữu cơ ngơi đáng ngưỡng mộ

Việt Hương thưởng lớn Tết cho 300 nhân viên, sở hữu cơ ngơi đáng ngưỡng mộ

Sao việt

16:06:40 23/01/2025
Việt Hương và ông xã - nghệ sĩ Hoài Phương sở hữu cơ ngơi hoành tráng sau nhiều năm làm việc. Cả hai chi thưởng lớn dịp cuối năm để các nhân viên ăn Tết.
Trồng 3 loại cây này trong phòng khách giúp gia chủ 'giữ tiền', vận may 'gõ cửa' cả năm

Trồng 3 loại cây này trong phòng khách giúp gia chủ 'giữ tiền', vận may 'gõ cửa' cả năm

Sáng tạo

15:46:31 23/01/2025
Không chỉ là vật trang trí, cây cảnh còn mang ý nghĩa phong thủy sâu sắc, ảnh hưởng đến vận may và tài lộc của gia chủ.
Mỹ nhân Trung Quốc "xé nguyên tác bước ra" nhưng bị hất cẳng khỏi phim hot gây phẫn nộ: Khán giả đòi dẹp luôn mùa 3

Mỹ nhân Trung Quốc "xé nguyên tác bước ra" nhưng bị hất cẳng khỏi phim hot gây phẫn nộ: Khán giả đòi dẹp luôn mùa 3

Phim châu á

15:28:03 23/01/2025
Diễn xuất của Vương Ảnh Lộ trong vai Phùng Bảo Bảo là điều mà ngay cả các fan nguyên tác khó tính nhất cũng phải gật gù khen ngợi.
Xác định tình trạng thừa cân, béo phì để tập trung vào đối tượng cần hỗ trợ nhất

Xác định tình trạng thừa cân, béo phì để tập trung vào đối tượng cần hỗ trợ nhất

Sức khỏe

15:13:03 23/01/2025
Những trường hợp này cần được điều trị bằng các biện pháp can thiệp như chế độ ăn uống, tập luyện và sử dụng thuốc giúp giảm cân, chống béo phì.
Sao nữ vướng cáo buộc đánh đập dã nam nam sinh, gây phẫn nộ trên các diễn đàn mạng xã hội

Sao nữ vướng cáo buộc đánh đập dã nam nam sinh, gây phẫn nộ trên các diễn đàn mạng xã hội

Sao châu á

15:11:40 23/01/2025
Nữ diễn viên Hàn Quốc Byun Joong Hee (Taxi Driver) hiện đang trở thành tâm điểm chỉ trích trên các diễn đàn mạng xã hội xứ kim chi vì dính cáo buộc hành hung loạt nam sinh.
Tiểu Vy khóc nghẹn trước người mẹ mắc ung thư chật vật nuôi 4 con nhỏ

Tiểu Vy khóc nghẹn trước người mẹ mắc ung thư chật vật nuôi 4 con nhỏ

Tv show

14:43:47 23/01/2025
Xót xa trước cảnh người phụ nữ chật vật nuôi 4 con nhỏ dù mắc ung thư, Tiểu Vy có hành động ý nghĩa khiến nhiều người cảm kích.
Ngăn chặn pháo lậu dịp cuối năm trên tuyến biên giới

Ngăn chặn pháo lậu dịp cuối năm trên tuyến biên giới

Pháp luật

14:35:11 23/01/2025
Như một quy luật ngầm, cứ vào dịp tết thì tình hình vận chuyển, mua bán trái phép pháo nổ trên tuyến biên giới các huyện Đức Huệ, Thạnh Hóa, Mộc Hóc, Tân Hưng, Vĩnh Hưng và thị xã Kiến Tường, tỉnh Long An lại trở nên phức tạp.