Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết

Theo dõi VGT trên

Năm lỗ hổng trong driver trên desktop, laptopmáy tính bảng Dell đã không được chú ý trong gần một thập kỷ qua và nó thực sự nguy hiểm nếu như bị kẻ xấu khai thác.

Dòng dekstop, laptop và máy tính bảng Dell được chế tạo sau năm 2009 có nguy cơ bị lợi dụng và cấp quyền quản trị viên truy cập hệ thống. Theo đó hàng trăm triệu máy tính Dell có thể bị tấn công nếu như các hacker khai thác lỗ hổng này.

Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết - Hình 1

Nguyên nhân được chỉ ra do năm lỗ hổng bảo mật có trong drive hệ thống được tìm thấy trên hầu hết các máy tính Dell sản xuất sau năm 2009. Nhóm lỗ hổng có tên CVE 2021-21551 có thể bị lợi dụng để làm sập hệ thống, đánh cắp thông tin và thậm chí thay đổi đặc quyền để kiểm soát hoàn toàn máy tính. Lỗ hổng có thể bị khai thác ngay khi người dùng đăng nhập vào máy hoặc khi mở các ứng dụng.

Video đang HOT

Kasif Dekel, nhà nghiên cứu bảo mật cấp cao tại SentinelOne cảnh báo rằng: “Mặc dù chúng tôi chưa thấy bất kỳ dấu hiệu nào cho thấy các lỗ hổng này đã được khai thác ồ ạt nhưng với hàng trăm triệu doanh nghiệp và người dùng có nguy cơ cao, những kẻ tấn công sẽ sớm tìm thấy lỗ hổng nếu như chúng ta không có hành động phù hợp”.

Các lỗi có thể được tìm thấy trên trang cập nhật firmware và driver của Dell và điều đáng nói là lỗ hổng này rất dễ khai thác. Về bản chất, driver của Dell chấp nhận lệnh từ bất kỳ người dùng hoặc chương trình nào trên máy mà không cần thực hiện các thao tác kiểm tra bảo mật hoặc kiểm soát truy cập để xác định đặc quyền của người đưa ra lệnh.

Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết - Hình 2

Các lệnh hệ thống cụ thể là lệnh IOCTL có thể ra lệnh cho driver chuyển nội dung bộ nhớ từ địa chỉ này sang địa chỉ khác, từ đó cho phép kẻ tấn công đọc và ghi RAM tùy ý. Khi tới bước này, gần như hệ điều hành trên máy tính của nạn nhân đã bị kẻ xấu kiểm soát và có thể bị cài thêm bộ công cụ rootkit để kẻ xấu kiểm soát và tấn công máy tính từ xa mà không bị phát hiện.

Driver trên máy tính của Dell cũng cho phép đọc và ghi các cổng I/O. Tổng cộng, có hai lỗi bộ nhớ, hai lỗi xác thực đầu vào và một lỗi logic. Một trong số đó tương đối dễ khai thác, mặc dù những lỗi khác khó khai thác hơn.

Sau khi các thợ săn lỗi báo cáo tới Dell về các lỗi này vào tháng 12/2020, Dell đã phát hành bản cập nhật driver đã được vá lỗi và bộ câu hỏi -đáp (FAQ) cho chủ đề này. Bản vá dự kiến được phát hành từ ngày 10/5.

Mối đe dọa an ninh mạng ngành công nghiệp ô tô

Kaspersky vừa giới thiệu Báo cáo thông tin tình báo mối đe dọa an ninh mạng (TI), dành riêng cho các tổ chức hoạt động trong ngành công nghiệp ô tô.

Mối đe dọa an ninh mạng ngành công nghiệp ô tô - Hình 1

Kaspersky vừa phát hành thêm báo cáo bảo mật dành cho ngành công nghiệp ô tô

Báo cáo TI của Kaspersky tập hợp những phân tích chuyên sâu về các mối đe dọa bảo mật theo ngành công nghiệp cụ thể, cũng như xác định loại thông tin có thể bị tin tặc lợi dụng để tấn công phương tiện giao thông, cơ sở hạ tầng của phương tiện được kết nối và những hệ thống liên quan đến phương tiện.

Nhiều trường hợp chỉ ra sự quan tâm đến bảo mật trong ngành công nghiệp ô tô. Sự quan tâm của các nhà nghiên cứu độc lập cho đến tội phạm mạng đã chuyển từ bảo mật thiết bị nhúng sang bảo mật phương tiện. Điều này dẫn đến sự gia tăng số lượng phương pháp tấn công, từ đó, các yêu cầu, quy định mới mà nhà sản xuất phải tuân theo để bảo vệ trước tấn công mạng cũng được ra đời.

Dịch vụ thông tin tình báo mối đe dọa an ninh mạng cho ngành công nghiệp ô tô của Kaspersky giúp các tổ chức, từ nhà sản xuất đến đơn vị cung cấp, luôn được cập nhật về các vấn đề bảo mật có thể ảnh hưởng đến ngành công nghiệp ô tô, từ đó đưa ra phương án khắc phục kịp thời. Dịch vụ này được thiết kế để xác định các mối đe dọa an ninh mạng đối với ô tô hiện có và mới xuất hiện - những mối đe dọa tấn công các bộ phận của xe cũng như cơ sở hạ tầng của phương tiện được kết nối.

Mỗi báo cáo bao gồm tổng quan và phân tích các xu hướng công nghệ liên quan đến tấn công mạng trong ngành công nghiệp ô tô, như sự cố mạng, các nghiên cứu bảo mật gần đây, hội nghị, tọa đàm, diễn đàn trong cộng đồng, cũng như thông tin về các vectơ tấn công tiềm ẩn đối với dịch vụ hỗ trợ khách hàng và cơ sở hạ tầng dịch vụ. Các dịch vụ chính được cung cấp là báo cáo tóm tắt dành cho bộ phận điều hành cấp cao, mô tả và khuyến nghị về các mối đe dọa, cũng như thông báo về các hoạt động có rủi ro cao và những lỗ hổng bảo mật dành riêng cho OEM (nhà sản xuất thiết bị gốc).

Ông Sergey Zorin, Trưởng bộ phận Bảo mật hệ thống giao thông vận tải của Kaspersky cho biết: "Khi việc sử dụng công nghệ trên các phương tiện hiện đại trở nên phổ biến, chúng ta không chỉ cần tuân thủ các yêu cầu, quy định, mà còn phải nắm thông tin về tất cả mối đe dọa có thể xảy ra - từ lỗ hổng của bộ điều khiển điện tử đến các cuộc tấn công vào những bộ phận của phương tiện. Bằng cách cung cấp thông tin tình báo về mối đe dọa an ninh mạng có liên quan, chúng tôi góp phần giúp các nhà sản xuất ô tô hạn chế những mối lo ngại này".

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bị hất văng khỏi xe đang chạy trên đường, diễn viên 16 tuổi qua đời thương tâmBị hất văng khỏi xe đang chạy trên đường, diễn viên 16 tuổi qua đời thương tâm
15:29:25 26/12/2024
Hot nhất MXH: Lâm Canh Tân công khai hẹn hò Triệu Lệ Dĩnh vào đêm Giáng sinh?Hot nhất MXH: Lâm Canh Tân công khai hẹn hò Triệu Lệ Dĩnh vào đêm Giáng sinh?
14:56:43 26/12/2024
Nate: Tài tử Lee Jun Ho (King the Land) bị phạt 1,8 tỷ đồngNate: Tài tử Lee Jun Ho (King the Land) bị phạt 1,8 tỷ đồng
16:40:50 26/12/2024
Phan Đạt bất ngờ khen ngợi Phương Lan hậu ồn ào đấu tố, còn tiết lộ hình mẫu bạn gái tương laiPhan Đạt bất ngờ khen ngợi Phương Lan hậu ồn ào đấu tố, còn tiết lộ hình mẫu bạn gái tương lai
17:09:15 26/12/2024
Chuyện gì đang xảy ra với Ốc Thanh Vân - Trí Rùa?Chuyện gì đang xảy ra với Ốc Thanh Vân - Trí Rùa?
16:54:00 26/12/2024
Sao Việt 26/12: Trấn Thành nhắn nhủ ngọt ngào tới vợ, Minh Hằng rạng rỡ bên conSao Việt 26/12: Trấn Thành nhắn nhủ ngọt ngào tới vợ, Minh Hằng rạng rỡ bên con
16:35:00 26/12/2024
Mỹ Tâm qua Mỹ, gọi tên ân nhân giữa 3000 người và tặng 1 món quàMỹ Tâm qua Mỹ, gọi tên ân nhân giữa 3000 người và tặng 1 món quà
15:04:15 26/12/2024
Mới kết hôn, chồng Ngô Cẩn Ngôn nhận chỉ trích với loạt hành động khó hiểuMới kết hôn, chồng Ngô Cẩn Ngôn nhận chỉ trích với loạt hành động khó hiểu
15:32:23 26/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Những tác hại tiềm ẩn của việc uống nước cam không đúng cách

Những tác hại tiềm ẩn của việc uống nước cam không đúng cách

Sức khỏe

20:04:43 26/12/2024
Theo các chuyên gia dinh dưỡng, cam chứa nhiều vitamin C, B9 (acid folic) và có tác dụng phòng ngừa bệnh tim mạch, mỡ máu cao, chống lão hóa và tăng cường miễn dịch.
Vụ nợ 1.000 sổ đỏ: Ai giúp sức cho cựu tổng giám đốc tham ô tài sản

Vụ nợ 1.000 sổ đỏ: Ai giúp sức cho cựu tổng giám đốc tham ô tài sản

Pháp luật

20:02:49 26/12/2024
Chủ đầu tư kiến nghị cơ quan chức năng điều tra, làm rõ và thu hồi số tiền mà cựu Tổng giám đốc Công ty Cổ phần Bách Đạt An đã tham ô để công ty nhanh chóng hoàn thành hạ tầng, trả sổ đỏ cho dân.
Phương Oanh: 'Anh Bình rất ủng hộ, sẵn sàng đồng hành và hỗ trợ tôi trong mọi việc'

Phương Oanh: 'Anh Bình rất ủng hộ, sẵn sàng đồng hành và hỗ trợ tôi trong mọi việc'

Sao việt

20:01:17 26/12/2024
Phương Oanh bày tỏ, phía sau thành công, niềm hạnh phúc hiện tại cô đang có thì gia đình luôn là điểm tựa và nguồn động viên lớn nhất.
Nga cáo buộc vụ chìm tàu là "hành động khủng bố", nghi bị tấn công

Nga cáo buộc vụ chìm tàu là "hành động khủng bố", nghi bị tấn công

Thế giới

19:58:37 26/12/2024
Công ty chủ sở hữu tàu Ursa Major cho biết 3 vụ nổ xảy ra đã khiến con tàu bị chìm ngoài khơi bờ biển Tây Ban Nha.
Người trong ngành bình chọn ba sao Hàn diễn tệ nhất năm 2024

Người trong ngành bình chọn ba sao Hàn diễn tệ nhất năm 2024

Hậu trường phim

19:54:12 26/12/2024
Nhiều sao Hàn tên tuổi bất ngờ xuất hiện trong danh sách những diễn viên tệ nhất năm 2024 do người trong ngành bình chọn.
SBS Drama Awards 2024: Đại hội tỏ tình của các nữ diễn viên xứ Hàn

SBS Drama Awards 2024: Đại hội tỏ tình của các nữ diễn viên xứ Hàn

Sao châu á

19:50:56 26/12/2024
Không khí của Lễ trao giải SBS Drama Awards 2024 vừa qua trở nên tràn ngập tình cảm nhờ những lời tỏ tình đáng yêu của các nữ diễn viên xứ Hàn.
Khoảnh khắc Mỹ Tâm "giả vờ mất đồ" trong đêm nhạc ở Mỹ gây sốt mạng xã hội

Khoảnh khắc Mỹ Tâm "giả vờ mất đồ" trong đêm nhạc ở Mỹ gây sốt mạng xã hội

Nhạc việt

19:45:16 26/12/2024
Nhiều fan khen nữ ca sĩ đáng yêu khi biểu diễn tiết mục We wish you a Merry Christmas - một trong những bài hát Giáng sinh được yêu thích nhất vào dịp Noel.
Shipper không giao hàng tận nhà, cụ ông leo 6 tầng thang bộ xuống lấy thì đột quỵ qua đời, gia đình đòi bồi thường 1,7 tỷ đồng: Công ty chuyển phát khẳng định không làm sai!

Shipper không giao hàng tận nhà, cụ ông leo 6 tầng thang bộ xuống lấy thì đột quỵ qua đời, gia đình đòi bồi thường 1,7 tỷ đồng: Công ty chuyển phát khẳng định không làm sai!

Netizen

19:38:49 26/12/2024
Gia đình cho rằng nguyên nhân dẫn đến cái chết của ông lão là do shipper đã không thực hiện đúng yêu cầu giao hàng tận cửa nhà.
Phim Hàn 18+ mới chiếu 1 tiếng đã gây sốt toàn cầu: 1 mỹ nam đã đẹp còn diễn đỉnh, netizen sốc óc ngay cảnh đầu tiên

Phim Hàn 18+ mới chiếu 1 tiếng đã gây sốt toàn cầu: 1 mỹ nam đã đẹp còn diễn đỉnh, netizen sốc óc ngay cảnh đầu tiên

Phim châu á

19:19:21 26/12/2024
Sau 3 năm kể từ thành công vang dội của mùa 1, Squid Game 2 (Trò Chơi Con Mực 2) cuối cùng đã ra mắt tập đầu tiên vào chiều ngày 26/12.
Tham khảo cách diện áo khoác vải tweed đẹp từ Đặng Thu Thảo, Đỗ Mỹ Linh

Tham khảo cách diện áo khoác vải tweed đẹp từ Đặng Thu Thảo, Đỗ Mỹ Linh

Thời trang

18:36:15 26/12/2024
Khi diện áo khoác vải tweed, điều quan trọng là bạn nên chọn những thiết kế trơn màu và tối giản. Điều này giúp bạn dễ dàng mix đồ và linh hoạt trong việc thay đổi phong cách.
Không phải quần bó sát, Ngô Thanh Vân chỉ thích diện 4 kiểu quần dài thoải mái, giúp phụ nữ U50 thêm trẻ trung

Không phải quần bó sát, Ngô Thanh Vân chỉ thích diện 4 kiểu quần dài thoải mái, giúp phụ nữ U50 thêm trẻ trung

Phong cách sao

18:32:48 26/12/2024
Quần bó sát là món thời trang không còn xa lạ với nhiều chị em. Kiểu quần này có sự nữ tính, quyến rũ. Tuy nhiên, quần bó sát khá kén dáng, có thể để lộ nhược điểm và khiến chị em cảm thấy bất tiện trong di chuyển, hoạt động thường ngày...