Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết
Năm lỗ hổng trong driver trên desktop, laptop và máy tính bảng Dell đã không được chú ý trong gần một thập kỷ qua và nó thực sự nguy hiểm nếu như bị kẻ xấu khai thác.
Dòng dekstop, laptop và máy tính bảng Dell được chế tạo sau năm 2009 có nguy cơ bị lợi dụng và cấp quyền quản trị viên truy cập hệ thống. Theo đó hàng trăm triệu máy tính Dell có thể bị tấn công nếu như các hacker khai thác lỗ hổng này.
Nguyên nhân được chỉ ra do năm lỗ hổng bảo mật có trong drive hệ thống được tìm thấy trên hầu hết các máy tính Dell sản xuất sau năm 2009. Nhóm lỗ hổng có tên CVE 2021-21551 có thể bị lợi dụng để làm sập hệ thống, đánh cắp thông tin và thậm chí thay đổi đặc quyền để kiểm soát hoàn toàn máy tính. Lỗ hổng có thể bị khai thác ngay khi người dùng đăng nhập vào máy hoặc khi mở các ứng dụng.
Video đang HOT
Kasif Dekel, nhà nghiên cứu bảo mật cấp cao tại SentinelOne cảnh báo rằng: “Mặc dù chúng tôi chưa thấy bất kỳ dấu hiệu nào cho thấy các lỗ hổng này đã được khai thác ồ ạt nhưng với hàng trăm triệu doanh nghiệp và người dùng có nguy cơ cao, những kẻ tấn công sẽ sớm tìm thấy lỗ hổng nếu như chúng ta không có hành động phù hợp”.
Các lỗi có thể được tìm thấy trên trang cập nhật firmware và driver của Dell và điều đáng nói là lỗ hổng này rất dễ khai thác. Về bản chất, driver của Dell chấp nhận lệnh từ bất kỳ người dùng hoặc chương trình nào trên máy mà không cần thực hiện các thao tác kiểm tra bảo mật hoặc kiểm soát truy cập để xác định đặc quyền của người đưa ra lệnh.
Các lệnh hệ thống cụ thể là lệnh IOCTL có thể ra lệnh cho driver chuyển nội dung bộ nhớ từ địa chỉ này sang địa chỉ khác, từ đó cho phép kẻ tấn công đọc và ghi RAM tùy ý. Khi tới bước này, gần như hệ điều hành trên máy tính của nạn nhân đã bị kẻ xấu kiểm soát và có thể bị cài thêm bộ công cụ rootkit để kẻ xấu kiểm soát và tấn công máy tính từ xa mà không bị phát hiện.
Driver trên máy tính của Dell cũng cho phép đọc và ghi các cổng I/O. Tổng cộng, có hai lỗi bộ nhớ, hai lỗi xác thực đầu vào và một lỗi logic. Một trong số đó tương đối dễ khai thác, mặc dù những lỗi khác khó khai thác hơn.
Sau khi các thợ săn lỗi báo cáo tới Dell về các lỗi này vào tháng 12/2020, Dell đã phát hành bản cập nhật driver đã được vá lỗi và bộ câu hỏi -đáp (FAQ) cho chủ đề này. Bản vá dự kiến được phát hành từ ngày 10/5.
Mối đe dọa an ninh mạng ngành công nghiệp ô tô
Kaspersky vừa giới thiệu Báo cáo thông tin tình báo mối đe dọa an ninh mạng (TI), dành riêng cho các tổ chức hoạt động trong ngành công nghiệp ô tô.
Kaspersky vừa phát hành thêm báo cáo bảo mật dành cho ngành công nghiệp ô tô
Báo cáo TI của Kaspersky tập hợp những phân tích chuyên sâu về các mối đe dọa bảo mật theo ngành công nghiệp cụ thể, cũng như xác định loại thông tin có thể bị tin tặc lợi dụng để tấn công phương tiện giao thông, cơ sở hạ tầng của phương tiện được kết nối và những hệ thống liên quan đến phương tiện.
Nhiều trường hợp chỉ ra sự quan tâm đến bảo mật trong ngành công nghiệp ô tô. Sự quan tâm của các nhà nghiên cứu độc lập cho đến tội phạm mạng đã chuyển từ bảo mật thiết bị nhúng sang bảo mật phương tiện. Điều này dẫn đến sự gia tăng số lượng phương pháp tấn công, từ đó, các yêu cầu, quy định mới mà nhà sản xuất phải tuân theo để bảo vệ trước tấn công mạng cũng được ra đời.
Dịch vụ thông tin tình báo mối đe dọa an ninh mạng cho ngành công nghiệp ô tô của Kaspersky giúp các tổ chức, từ nhà sản xuất đến đơn vị cung cấp, luôn được cập nhật về các vấn đề bảo mật có thể ảnh hưởng đến ngành công nghiệp ô tô, từ đó đưa ra phương án khắc phục kịp thời. Dịch vụ này được thiết kế để xác định các mối đe dọa an ninh mạng đối với ô tô hiện có và mới xuất hiện - những mối đe dọa tấn công các bộ phận của xe cũng như cơ sở hạ tầng của phương tiện được kết nối.
Mỗi báo cáo bao gồm tổng quan và phân tích các xu hướng công nghệ liên quan đến tấn công mạng trong ngành công nghiệp ô tô, như sự cố mạng, các nghiên cứu bảo mật gần đây, hội nghị, tọa đàm, diễn đàn trong cộng đồng, cũng như thông tin về các vectơ tấn công tiềm ẩn đối với dịch vụ hỗ trợ khách hàng và cơ sở hạ tầng dịch vụ. Các dịch vụ chính được cung cấp là báo cáo tóm tắt dành cho bộ phận điều hành cấp cao, mô tả và khuyến nghị về các mối đe dọa, cũng như thông báo về các hoạt động có rủi ro cao và những lỗ hổng bảo mật dành riêng cho OEM (nhà sản xuất thiết bị gốc).
Ông Sergey Zorin, Trưởng bộ phận Bảo mật hệ thống giao thông vận tải của Kaspersky cho biết: "Khi việc sử dụng công nghệ trên các phương tiện hiện đại trở nên phổ biến, chúng ta không chỉ cần tuân thủ các yêu cầu, quy định, mà còn phải nắm thông tin về tất cả mối đe dọa có thể xảy ra - từ lỗ hổng của bộ điều khiển điện tử đến các cuộc tấn công vào những bộ phận của phương tiện. Bằng cách cung cấp thông tin tình báo về mối đe dọa an ninh mạng có liên quan, chúng tôi góp phần giúp các nhà sản xuất ô tô hạn chế những mối lo ngại này".
Lỗ hổng trình điều khiển Dell ảnh hưởng hàng triệu người dùng
Lỗ hổng được phát hiện và Dell đang phát hành một bản vá bảo mật cho 380 mẫu máy tính từ năm 2009. Trình điều khiển Dell chứa lỗ hổng ảnh hưởng đến hàng triệu người dùng. Theo các nhà nghiên cứu bảo mật tại Sentinel Labs, Dell đã phát hành bản cập nhật trình điều khiển chương trình cơ sở từ năm...
14 tỉnh thành, 7 bộ ứng phó áp thấp nhiệt đới 'độc lạ' sắp vào Biển Đông02:00
Chung Hán Lương đỏ mặt né khung hình khi Tần Lam khen cảnh hôn quá ngọt ngào03:12
Cường Đô La giật mình trước hành động của Subeo, bị khui thiếu gia lén làm việc03:12
Nhã Phương khó thở, phải nhập viện gấp giữa lúc bầu lần 3, bác sĩ thông báo sốc!02:20
Đậu Kiêu và ái nữ trùm Macau nhận bão phẫn nộ, bị chỉ trích vì chiêu trò ly hôn02:37
Tân Miss Universe lo lót cho bà Anne đào tẩu, lộ giao dịch ngầm, 1 kẻ đứng sau?02:41
Bích Trâm đi cứu trợ lũ, bị dân mắng "làm màu" vì mang dàn YouTuber gây náo loạn02:42
James (CORTIS) gây xúc động: Tài năng lớn nhất của mẹ là trở thành mẹ của anh02:48
Ông trùm Miss Universe bị bắt khẩn cấp lộ quá khứ vua cờ bạc, Hương Giang hả hê?02:35
Vợ chồng Vũ Luân - Phương Lê làm tiệc đầy tháng cho ái nữ, đặt tên quá ý nghĩa02:45
Đan Trường và bài học minh bạch từ thiện cho giới nghệ sĩ Việt Nam hiện nay06:28Tiêu điểm
Tin đang nóng
Tin mới nhất

Khủng hoảng chip nhớ khi AI bùng nổ

Alibaba, ByteDance huấn luyện mô hình AI mới ở Đông Nam Á để tiếp cận chip Nvidia

Huawei tuyên bố "hô biến" chip thường thành siêu chip nhanh gấp 1.000 lần Nvidia

Chìa khóa giúp Robot hình người chinh phục thế giới thực

Ổ cứng HDD 69 TB có thể ra mắt vào năm 2030

Ứng dụng AI tối ưu hóa quy trình làm việc trong công tác hành chính

Đến năm 2030, ChatGPT sẽ có 220 triệu người dùng trả phí

Nvidia tự tin công nghệ chip đi trước sản phẩm của Google một thế hệ

Meta đang đàm phán để chi hàng tỷ USD mua chip của Google

Ứng dụng 5G và AI trong y tế: Từ phòng mổ đến hệ sinh thái chăm sóc sức khỏe thông minh

Cách nhận bản vá bảo mật Windows 10 miễn phí trên PC

"Cơn ác mộng" File Explorer hoạt động ì ạch trên Windows 11 sắp chấm dứt
Có thể bạn quan tâm

Lạng Sơn: Cảnh sát lập rào chắn, phong tỏa lối vào Trạm Quản lý thị trường số 4
Tin nổi bật
21:46:58 29/11/2025
Danh tính tài xế lái ô tô húc ngã mô tô đặc chủng của CSGT rồi bỏ trốn
Pháp luật
21:15:19 29/11/2025
Mỹ nam bị cấm sóng 4 năm bất ngờ quay trở lại
Sao châu á
21:05:52 29/11/2025
Sau một đêm tài khoản có thêm 35 tỷ đồng, người đàn ông ngậm ngùi: "Tôi bất hạnh quá"
Lạ vui
21:04:03 29/11/2025
NSND Trần Lực nhập viện cấp cứu
Sao việt
20:50:08 29/11/2025
Lũ lụt làm 162 người chết tại Thái Lan
Thế giới
20:14:02 29/11/2025
Cô gái bị phạt tù vì tống tiền Son Heung Min
Sao thể thao
19:49:03 29/11/2025
Hết cấm cười, nghệ sĩ giờ bị cấm ngồi ở MAMA 2025
Nhạc quốc tế
19:44:36 29/11/2025
"Cảm ơn B Ray vì đã gắn kết tôi và người yêu cũ sau 8 tháng chia tay"
Tv show
19:40:19 29/11/2025
3 người trong 1 gia đình nhập viện vì cúm A: Bác sĩ chỉ rõ dấu hiệu báo bệnh và cách phòng ngừa biến chứng
Sức khỏe
19:19:12 29/11/2025
‘Ghét nhau’ thậm tệ, khẩu chiến về mọi thứ nhưng Mark Zuckerberg và Elon Musk có cùng quan điểm ủng hộ Bitcoin?
Sóng gió ở Trung Quốc bắt đầu tác động lên túi tiền của Tesla: Doanh số tháng 4 giảm mạnh!
FBI hack hàng trăm máy tính để vá lỗ hổng bảo mật từ nhóm hacker Trung Quốc
Kaspersky được bình chọn là nhà cung cấp an ninh mạng uy tín
Tin tặc dùng các trang web độc hại để tấn công thiết bị iOS và Android
Cảnh báo: Tái diễn chiêu lừa để lấy cắp tài khoản Facebook tại Việt Nam
Apple ra mắt trang thông tin về quyền riêng tư mới
Microsoft đẩy mạnh cập nhật chống các cuộc tấn công Exchange
Mỗi năm tại Việt Nam có trên 5.000 cuộc tấn công mạng
Hơn 500 triệu số điện thoại người dùng Facebook bị rao bán
Apple khuyến cáo cập nhật iPhone, iPad ngay lập tức
Cơ chế bảo mật iOS có vô tình mở cửa hậu cho tin tặc?
Lỗ hổng bảo mật trên hàng triệu thiết bị thông minh
Phát hiện lỗ hổng bảo mật trên Windows 7, ảnh hưởng hàng triệu người dùng
Gemini 3 và cú lội ngược dòng của Google trong cuộc đua AI
Samsung gây chấn động với bộ nhớ hoạt động gần như không cần điện
Những ai sử dụng Google Chrome nên biết điều này để tránh mất quyền lợi
Cảnh báo mã độc Sturnus đọc trộm tin nhắn và lấy dữ liệu ngân hàng trên Android
Google kết thúc "tuần trăng mật" Gemini 3 Pro cho người dùng miễn phí
3 tính năng iOS nên tắt ngay để kéo dài thời lượng pin iPhone
Người dùng Việt cài hệ điều hành iPad lên iPhone
Alibaba ra mắt kính AI nhằm cạnh tranh với Meta trong cuộc đua công nghệ
Công an xác minh nhân thân Nguyễn Xuân Đạt, người biệt tích nhiều năm ở Hưng Yên
Chị dâu bảo tôi đừng mở tủ lạnh buổi tối, 1 đêm tò mò tôi làm thử và bật khóc
Lễ tân hôn của thiếu gia Phan Hoàng
Bắt quả tang chồng cặp bồ, tôi bật khóc nức nở khi anh nói 2 điều
4 tác dụng bất ngờ của rau lang
Mẹ chồng không ngờ tôi biết sự thật đằng sau nụ cười kì quái của bà
Chồng tôi tốt đến mức vét sạch tiền trong nhà chỉ để họ hàng mua xe máy, tủ lạnh và đủ thứ trên đời
Chồng thường xuyên qua đêm nhà vợ cũ, vợ mới 'chết đứng' khi nghe lý do
Ca sĩ huỷ show do ế vé: Chẳng cần học đâu xa, nhìn cách Mỹ Tâm và Hà Anh Tuấn làm
Quả báo dành cho nam diễn viên lợi dụng hỏa hoạn Hong Kong (Trung Quốc) để quảng cáo
Đám cưới đang viral khắp MXH: Chú rể là trai hư đẹp nức tiếng, cô dâu đúng chuẩn sang xịn mịn
Không có kỳ tích nào cho nam diễn viên khóc cầu cứu
2 sao nữ bị cháy rụi nhà, Tạ Đình Phong và dàn sao đổ xuống đường hỗ trợ người dân trong hỏa hoạn Hong Kong (Trung Quốc)
Không tin nổi "Hoa hậu mỏ hỗn nhất showbiz" giờ xuống cấp nhan sắc đến mức này
Mừng 3 con giáp ôm trong tay cả rừng vàng biển bạc từ ngày 10/10 đến ngày 20/10 âm lịch, vận đỏ như son, công danh sự nghiệp đại cát đại lợi, may mắn bủa vây
Cháu trai đến ngủ cùng, bà nội mất vàng, mất mạng
Xe tải va chạm xe máy khiến hai ông cháu tử vong thương tâm ở Gia Lai