Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết

Theo dõi VGT trên

Năm lỗ hổng trong driver trên desktop, laptopmáy tính bảng Dell đã không được chú ý trong gần một thập kỷ qua và nó thực sự nguy hiểm nếu như bị kẻ xấu khai thác.

Dòng dekstop, laptop và máy tính bảng Dell được chế tạo sau năm 2009 có nguy cơ bị lợi dụng và cấp quyền quản trị viên truy cập hệ thống. Theo đó hàng trăm triệu máy tính Dell có thể bị tấn công nếu như các hacker khai thác lỗ hổng này.

Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết - Hình 1

Nguyên nhân được chỉ ra do năm lỗ hổng bảo mật có trong drive hệ thống được tìm thấy trên hầu hết các máy tính Dell sản xuất sau năm 2009. Nhóm lỗ hổng có tên CVE 2021-21551 có thể bị lợi dụng để làm sập hệ thống, đánh cắp thông tin và thậm chí thay đổi đặc quyền để kiểm soát hoàn toàn máy tính. Lỗ hổng có thể bị khai thác ngay khi người dùng đăng nhập vào máy hoặc khi mở các ứng dụng.

Video đang HOT

Kasif Dekel, nhà nghiên cứu bảo mật cấp cao tại SentinelOne cảnh báo rằng: “Mặc dù chúng tôi chưa thấy bất kỳ dấu hiệu nào cho thấy các lỗ hổng này đã được khai thác ồ ạt nhưng với hàng trăm triệu doanh nghiệp và người dùng có nguy cơ cao, những kẻ tấn công sẽ sớm tìm thấy lỗ hổng nếu như chúng ta không có hành động phù hợp”.

Các lỗi có thể được tìm thấy trên trang cập nhật firmware và driver của Dell và điều đáng nói là lỗ hổng này rất dễ khai thác. Về bản chất, driver của Dell chấp nhận lệnh từ bất kỳ người dùng hoặc chương trình nào trên máy mà không cần thực hiện các thao tác kiểm tra bảo mật hoặc kiểm soát truy cập để xác định đặc quyền của người đưa ra lệnh.

Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết - Hình 2

Các lệnh hệ thống cụ thể là lệnh IOCTL có thể ra lệnh cho driver chuyển nội dung bộ nhớ từ địa chỉ này sang địa chỉ khác, từ đó cho phép kẻ tấn công đọc và ghi RAM tùy ý. Khi tới bước này, gần như hệ điều hành trên máy tính của nạn nhân đã bị kẻ xấu kiểm soát và có thể bị cài thêm bộ công cụ rootkit để kẻ xấu kiểm soát và tấn công máy tính từ xa mà không bị phát hiện.

Driver trên máy tính của Dell cũng cho phép đọc và ghi các cổng I/O. Tổng cộng, có hai lỗi bộ nhớ, hai lỗi xác thực đầu vào và một lỗi logic. Một trong số đó tương đối dễ khai thác, mặc dù những lỗi khác khó khai thác hơn.

Sau khi các thợ săn lỗi báo cáo tới Dell về các lỗi này vào tháng 12/2020, Dell đã phát hành bản cập nhật driver đã được vá lỗi và bộ câu hỏi -đáp (FAQ) cho chủ đề này. Bản vá dự kiến được phát hành từ ngày 10/5.

Mối đe dọa an ninh mạng ngành công nghiệp ô tô

Kaspersky vừa giới thiệu Báo cáo thông tin tình báo mối đe dọa an ninh mạng (TI), dành riêng cho các tổ chức hoạt động trong ngành công nghiệp ô tô.

Mối đe dọa an ninh mạng ngành công nghiệp ô tô - Hình 1

Kaspersky vừa phát hành thêm báo cáo bảo mật dành cho ngành công nghiệp ô tô

Báo cáo TI của Kaspersky tập hợp những phân tích chuyên sâu về các mối đe dọa bảo mật theo ngành công nghiệp cụ thể, cũng như xác định loại thông tin có thể bị tin tặc lợi dụng để tấn công phương tiện giao thông, cơ sở hạ tầng của phương tiện được kết nối và những hệ thống liên quan đến phương tiện.

Nhiều trường hợp chỉ ra sự quan tâm đến bảo mật trong ngành công nghiệp ô tô. Sự quan tâm của các nhà nghiên cứu độc lập cho đến tội phạm mạng đã chuyển từ bảo mật thiết bị nhúng sang bảo mật phương tiện. Điều này dẫn đến sự gia tăng số lượng phương pháp tấn công, từ đó, các yêu cầu, quy định mới mà nhà sản xuất phải tuân theo để bảo vệ trước tấn công mạng cũng được ra đời.

Dịch vụ thông tin tình báo mối đe dọa an ninh mạng cho ngành công nghiệp ô tô của Kaspersky giúp các tổ chức, từ nhà sản xuất đến đơn vị cung cấp, luôn được cập nhật về các vấn đề bảo mật có thể ảnh hưởng đến ngành công nghiệp ô tô, từ đó đưa ra phương án khắc phục kịp thời. Dịch vụ này được thiết kế để xác định các mối đe dọa an ninh mạng đối với ô tô hiện có và mới xuất hiện - những mối đe dọa tấn công các bộ phận của xe cũng như cơ sở hạ tầng của phương tiện được kết nối.

Mỗi báo cáo bao gồm tổng quan và phân tích các xu hướng công nghệ liên quan đến tấn công mạng trong ngành công nghiệp ô tô, như sự cố mạng, các nghiên cứu bảo mật gần đây, hội nghị, tọa đàm, diễn đàn trong cộng đồng, cũng như thông tin về các vectơ tấn công tiềm ẩn đối với dịch vụ hỗ trợ khách hàng và cơ sở hạ tầng dịch vụ. Các dịch vụ chính được cung cấp là báo cáo tóm tắt dành cho bộ phận điều hành cấp cao, mô tả và khuyến nghị về các mối đe dọa, cũng như thông báo về các hoạt động có rủi ro cao và những lỗ hổng bảo mật dành riêng cho OEM (nhà sản xuất thiết bị gốc).

Ông Sergey Zorin, Trưởng bộ phận Bảo mật hệ thống giao thông vận tải của Kaspersky cho biết: "Khi việc sử dụng công nghệ trên các phương tiện hiện đại trở nên phổ biến, chúng ta không chỉ cần tuân thủ các yêu cầu, quy định, mà còn phải nắm thông tin về tất cả mối đe dọa có thể xảy ra - từ lỗ hổng của bộ điều khiển điện tử đến các cuộc tấn công vào những bộ phận của phương tiện. Bằng cách cung cấp thông tin tình báo về mối đe dọa an ninh mạng có liên quan, chúng tôi góp phần giúp các nhà sản xuất ô tô hạn chế những mối lo ngại này".

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tài xế trần tình vụ bé gái 5 tuổi tử vong khi vừa xuống xe đưa đón
22:03:17 19/11/2024
Cưới 15 ngày, vợ nhất quyết không thay quần áo khi ngủ, bắt tắt đèn lúc lại gần: Chồng bí mật tìm hiểu, run lên với điều nhìn thấy
19:38:45 19/11/2024
Lương Bằng Quang rao bán nhà vì kẹt tiền
19:42:30 19/11/2024
Băng qua đường khi vừa xuống xe đưa đón, bé 5 tuổi bị xe tải tông tử vong
20:59:09 19/11/2024
Màn khoá môi của Lê Dương Bảo Lâm và Lê Giang khiến MXH chấn động
22:46:33 19/11/2024
"Nối gót" Thanh Bạch, "thợ hát" Duy Mạnh cũng tân trang nhan sắc
19:55:10 19/11/2024
Quách Ngọc Ngoan lộ diện hậu biến cố vỡ nợ, ngoại hình hiện tại gây chú ý
19:48:09 19/11/2024
Mỹ nam cổ trang Việt gây choáng vì "lật mặt" quá đỉnh, thoại đúng 4 chữ mà hút cả triệu view
22:43:19 19/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vì không được bênh vực trong vụ tai nạn mà mẹ kế quyết không trao cho tôi một xu của hồi môn: Câu bố đẻ tôi nói mới chí mạng

Góc tâm tình

05:20:50 20/11/2024
Nghe đến đây, trong lòng tôi trào lên một nỗi đau tức, đắng nghét không thể kìm nén được nên tôi đẩy cửa, xông vào hét lên.

Gián đoạn dịch vụ đường sắt toàn Sydney do đình công

Thế giới

05:19:14 20/11/2024
Không chỉ gây ảnh hưởng đến hoạt động di chuyển trong nội đô, tình trạng gián đoạn này còn ảnh hưởng đến các chuyến tàu liên thành phố, gây khó khăn cho người lao động ngoại ô Sydney thường đi làm bằng tàu.

Nhan sắc bạn gái người mẫu của sao Liverpool Alexander-Arnold

Sao thể thao

22:54:04 19/11/2024
Hơn hai tháng sau khi chia tay nữ diễn viên kiêm người mẫu Iris Law, Trent Alexander-Arnold có bạn gái mới là người mẫu Estelle Behnke.

Nguồn gốc giấy đăng ký kết hôn có chữ ký của Hoa hậu Thanh Thuỷ

Sao việt

22:38:07 19/11/2024
Theo đó, tờ giấy đăng ký kết hôn này đã được fan mang đến sân bay cho Thanh Thuỷ ký trong ngày tiễn cô lên đường chinh chiến.

Phim Việt chưa chiếu đã leo top 1 phòng vé, nữ chính là Hoa hậu gây sốc vì xấu khó tin

Phim việt

22:32:14 19/11/2024
19h tối nay ngày 19/11, Linh Miêu: Quỷ Nhập Tràng sẽ khởi chiếu trên toàn quốc, hứa hẹn sẽ làm thỏa mãn những tín đồ điện ảnh nói chung và phim kinh dị nói riêng.

Thảm đỏ hot nhất hôm nay: Quang Linh Vlogs tới ủng hộ Thuỳ Tiên, Quế Anh - Tiểu Vy khoe sắc sáng bừng khung hình

Hậu trường phim

22:17:19 19/11/2024
Tối nay ngày 19/11, buổi công chiếu Linh Miêu: Quỷ Nhập Tràng đã chính thức diễn ra, chứng kiến màn đổ bộ của hàng loạt gương mặt hot nhất làng giải trí Việt

5 lý do nên gội đầu bằng nước lá ổi

Làm đẹp

21:04:17 19/11/2024
Là một kho chứa phong phú các flavonoid bao gồm quercetin và các chất chống oxy hóa như vitamin C được biết đến với tác dụng tích cực đối với sức khỏe của tóc. Flavonoid có trong nước lá ổi sẽ bảo tồn và hồi phục độ bóng cho tóc.

Những thông điệp đắt giá từ 'Đôi bạn học yêu': Bộ phim chữa lành nhất tháng 11

Phim châu á

20:57:47 19/11/2024
Đôi bạn học yêu được mệnh danh là một liều thuốc chữa lành cho khán giả tại rạp chiếu tháng 11 bởi câu chuyện tình yêu, tình bạn, tuổi trẻ đầy những hoài niệm và thông điệp ý nghĩa.

Bị đuổi việc vì ngủ gật trong giờ làm, một giám đốc khởi kiện công ty: Tòa án ra phán quyết bất ngờ, tiền bồi thường lên đến 1 tỷ

Netizen

20:55:12 19/11/2024
Sau quyết định bị sa thải đầy chóng vánh, người đàn ông Trung Quốc quyết định khởi kiện công ty mà mình đã cống hiến suốt 20 năm.

Chuyển Công an điều tra dấu hiệu trốn thuế tại một tập đoàn năng lượng mặt trời

Pháp luật

20:54:48 19/11/2024
Ngày 19/11, ông Bùi Văn Chuẩn, Cục trưởng Cục Thuế tỉnh Đắk Lắk cho biết, đơn vị vừa chuyển thông tin Công ty CP Ea Súp 3 sang Cơ quan CSĐT Công an tỉnh Đắk Lắk để điều tra làm rõ dấu hiệu trốn thuế.

Thanh Hằng mặc váy nặng 20kg, Khả Ngân diện đồ đen huyền bí ở sự kiện

Phong cách sao

20:41:08 19/11/2024
Siêu mẫu Thanh Hằng diện đầm nặng 20kg, diễn viên Khả Ngân, Hồng Diễm, Lương Thanh cùng mặc đồ đen... trong show thời trang tối 17/11.