Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết

Năm lỗ hổng trong driver trên desktop, laptop máy tính bảng Dell đã không được chú ý trong gần một thập kỷ qua và nó thực sự nguy hiểm nếu như bị kẻ xấu khai thác.

Dòng dekstop, laptop và máy tính bảng Dell được chế tạo sau năm 2009 có nguy cơ bị lợi dụng và cấp quyền quản trị viên truy cập hệ thống. Theo đó hàng trăm triệu máy tính Dell có thể bị tấn công nếu như các hacker khai thác lỗ hổng này.

Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết - Hình 1

Nguyên nhân được chỉ ra do năm lỗ hổng bảo mật có trong drive hệ thống được tìm thấy trên hầu hết các máy tính Dell sản xuất sau năm 2009. Nhóm lỗ hổng có tên CVE 2021-21551 có thể bị lợi dụng để làm sập hệ thống, đánh cắp thông tin và thậm chí thay đổi đặc quyền để kiểm soát hoàn toàn máy tính. Lỗ hổng có thể bị khai thác ngay khi người dùng đăng nhập vào máy hoặc khi mở các ứng dụng.

Video đang HOT

Kasif Dekel, nhà nghiên cứu bảo mật cấp cao tại SentinelOne cảnh báo rằng: “Mặc dù chúng tôi chưa thấy bất kỳ dấu hiệu nào cho thấy các lỗ hổng này đã được khai thác ồ ạt nhưng với hàng trăm triệu doanh nghiệp và người dùng có nguy cơ cao, những kẻ tấn công sẽ sớm tìm thấy lỗ hổng nếu như chúng ta không có hành động phù hợp”.

Các lỗi có thể được tìm thấy trên trang cập nhật firmware và driver của Dell và điều đáng nói là lỗ hổng này rất dễ khai thác. Về bản chất, driver của Dell chấp nhận lệnh từ bất kỳ người dùng hoặc chương trình nào trên máy mà không cần thực hiện các thao tác kiểm tra bảo mật hoặc kiểm soát truy cập để xác định đặc quyền của người đưa ra lệnh.

Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết - Hình 2

Các lệnh hệ thống cụ thể là lệnh IOCTL có thể ra lệnh cho driver chuyển nội dung bộ nhớ từ địa chỉ này sang địa chỉ khác, từ đó cho phép kẻ tấn công đọc và ghi RAM tùy ý. Khi tới bước này, gần như hệ điều hành trên máy tính của nạn nhân đã bị kẻ xấu kiểm soát và có thể bị cài thêm bộ công cụ rootkit để kẻ xấu kiểm soát và tấn công máy tính từ xa mà không bị phát hiện.

Driver trên máy tính của Dell cũng cho phép đọc và ghi các cổng I/O. Tổng cộng, có hai lỗi bộ nhớ, hai lỗi xác thực đầu vào và một lỗi logic. Một trong số đó tương đối dễ khai thác, mặc dù những lỗi khác khó khai thác hơn.

Sau khi các thợ săn lỗi báo cáo tới Dell về các lỗi này vào tháng 12/2020, Dell đã phát hành bản cập nhật driver đã được vá lỗi và bộ câu hỏi -đáp (FAQ) cho chủ đề này. Bản vá dự kiến được phát hành từ ngày 10/5.

Mối đe dọa an ninh mạng ngành công nghiệp ô tô

Kaspersky vừa giới thiệu Báo cáo thông tin tình báo mối đe dọa an ninh mạng (TI), dành riêng cho các tổ chức hoạt động trong ngành công nghiệp ô tô.

Mối đe dọa an ninh mạng ngành công nghiệp ô tô - Hình 1

Kaspersky vừa phát hành thêm báo cáo bảo mật dành cho ngành công nghiệp ô tô

Báo cáo TI của Kaspersky tập hợp những phân tích chuyên sâu về các mối đe dọa bảo mật theo ngành công nghiệp cụ thể, cũng như xác định loại thông tin có thể bị tin tặc lợi dụng để tấn công phương tiện giao thông, cơ sở hạ tầng của phương tiện được kết nối và những hệ thống liên quan đến phương tiện.

Nhiều trường hợp chỉ ra sự quan tâm đến bảo mật trong ngành công nghiệp ô tô. Sự quan tâm của các nhà nghiên cứu độc lập cho đến tội phạm mạng đã chuyển từ bảo mật thiết bị nhúng sang bảo mật phương tiện. Điều này dẫn đến sự gia tăng số lượng phương pháp tấn công, từ đó, các yêu cầu, quy định mới mà nhà sản xuất phải tuân theo để bảo vệ trước tấn công mạng cũng được ra đời.

Dịch vụ thông tin tình báo mối đe dọa an ninh mạng cho ngành công nghiệp ô tô của Kaspersky giúp các tổ chức, từ nhà sản xuất đến đơn vị cung cấp, luôn được cập nhật về các vấn đề bảo mật có thể ảnh hưởng đến ngành công nghiệp ô tô, từ đó đưa ra phương án khắc phục kịp thời. Dịch vụ này được thiết kế để xác định các mối đe dọa an ninh mạng đối với ô tô hiện có và mới xuất hiện - những mối đe dọa tấn công các bộ phận của xe cũng như cơ sở hạ tầng của phương tiện được kết nối.

Mỗi báo cáo bao gồm tổng quan và phân tích các xu hướng công nghệ liên quan đến tấn công mạng trong ngành công nghiệp ô tô, như sự cố mạng, các nghiên cứu bảo mật gần đây, hội nghị, tọa đàm, diễn đàn trong cộng đồng, cũng như thông tin về các vectơ tấn công tiềm ẩn đối với dịch vụ hỗ trợ khách hàng và cơ sở hạ tầng dịch vụ. Các dịch vụ chính được cung cấp là báo cáo tóm tắt dành cho bộ phận điều hành cấp cao, mô tả và khuyến nghị về các mối đe dọa, cũng như thông báo về các hoạt động có rủi ro cao và những lỗ hổng bảo mật dành riêng cho OEM (nhà sản xuất thiết bị gốc).

Ông Sergey Zorin, Trưởng bộ phận Bảo mật hệ thống giao thông vận tải của Kaspersky cho biết: "Khi việc sử dụng công nghệ trên các phương tiện hiện đại trở nên phổ biến, chúng ta không chỉ cần tuân thủ các yêu cầu, quy định, mà còn phải nắm thông tin về tất cả mối đe dọa có thể xảy ra - từ lỗ hổng của bộ điều khiển điện tử đến các cuộc tấn công vào những bộ phận của phương tiện. Bằng cách cung cấp thông tin tình báo về mối đe dọa an ninh mạng có liên quan, chúng tôi góp phần giúp các nhà sản xuất ô tô hạn chế những mối lo ngại này".

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Gemini 3 và cú lội ngược dòng của Google trong cuộc đua AIGemini 3 và cú lội ngược dòng của Google trong cuộc đua AI
10:46:01 28/11/2025
Samsung gây chấn động với bộ nhớ hoạt động gần như không cần điệnSamsung gây chấn động với bộ nhớ hoạt động gần như không cần điện
10:48:29 28/11/2025
Những ai sử dụng Google Chrome nên biết điều này để tránh mất quyền lợiNhững ai sử dụng Google Chrome nên biết điều này để tránh mất quyền lợi
09:35:35 29/11/2025
Cảnh báo mã độc Sturnus đọc trộm tin nhắn và lấy dữ liệu ngân hàng trên AndroidCảnh báo mã độc Sturnus đọc trộm tin nhắn và lấy dữ liệu ngân hàng trên Android
10:11:03 29/11/2025
Google kết thúc "tuần trăng mật" Gemini 3 Pro cho người dùng miễn phíGoogle kết thúc "tuần trăng mật" Gemini 3 Pro cho người dùng miễn phí
10:01:30 29/11/2025
3 tính năng iOS nên tắt ngay để kéo dài thời lượng pin iPhone3 tính năng iOS nên tắt ngay để kéo dài thời lượng pin iPhone
10:08:15 29/11/2025
Người dùng Việt cài hệ điều hành iPad lên iPhoneNgười dùng Việt cài hệ điều hành iPad lên iPhone
09:34:35 28/11/2025
Alibaba ra mắt kính AI nhằm cạnh tranh với Meta trong cuộc đua công nghệAlibaba ra mắt kính AI nhằm cạnh tranh với Meta trong cuộc đua công nghệ
10:09:30 28/11/2025

Tin đang nóng

Công an xác minh nhân thân Nguyễn Xuân Đạt, người biệt tích nhiều năm ở Hưng YênCông an xác minh nhân thân Nguyễn Xuân Đạt, người biệt tích nhiều năm ở Hưng Yên
16:38:30 29/11/2025
Chị dâu bảo tôi đừng mở tủ lạnh buổi tối, 1 đêm tò mò tôi làm thử và bật khócChị dâu bảo tôi đừng mở tủ lạnh buổi tối, 1 đêm tò mò tôi làm thử và bật khóc
16:37:03 29/11/2025
Lễ tân hôn của thiếu gia Phan HoàngLễ tân hôn của thiếu gia Phan Hoàng
19:02:39 29/11/2025
Bắt quả tang chồng cặp bồ, tôi bật khóc nức nở khi anh nói 2 điềuBắt quả tang chồng cặp bồ, tôi bật khóc nức nở khi anh nói 2 điều
16:06:28 29/11/2025
4 tác dụng bất ngờ của rau lang4 tác dụng bất ngờ của rau lang
18:40:20 29/11/2025
Mẹ chồng không ngờ tôi biết sự thật đằng sau nụ cười kì quái của bàMẹ chồng không ngờ tôi biết sự thật đằng sau nụ cười kì quái của bà
16:14:19 29/11/2025
Chồng tôi tốt đến mức vét sạch tiền trong nhà chỉ để họ hàng mua xe máy, tủ lạnh và đủ thứ trên đờiChồng tôi tốt đến mức vét sạch tiền trong nhà chỉ để họ hàng mua xe máy, tủ lạnh và đủ thứ trên đời
16:25:56 29/11/2025
Chồng thường xuyên qua đêm nhà vợ cũ, vợ mới 'chết đứng' khi nghe lý doChồng thường xuyên qua đêm nhà vợ cũ, vợ mới 'chết đứng' khi nghe lý do
16:41:42 29/11/2025

Tin mới nhất

Khủng hoảng chip nhớ khi AI bùng nổ

Khủng hoảng chip nhớ khi AI bùng nổ

10:03:50 29/11/2025
Nguyên nhân chính được chỉ ra là nhu cầu gia tăng mạnh từ các hệ thống trí tuệ nhân tạo (AI) và hạ tầng dữ liệu - một hệ lụy từ cuộc chạy đua AI toàn cầu.
Alibaba, ByteDance huấn luyện mô hình AI mới ở Đông Nam Á để tiếp cận chip Nvidia

Alibaba, ByteDance huấn luyện mô hình AI mới ở Đông Nam Á để tiếp cận chip Nvidia

10:51:04 28/11/2025
Các hãng công nghệ hàng đầu Trung Quốc đang huấn luyện mô hình AI mới ở Đông Nam Á để tiếp cận chip Nvidia, và vượt qua nỗ lực của Mỹ nhằm ngăn cản họ phát triển công nghệ này.
Huawei tuyên bố "hô biến" chip thường thành siêu chip nhanh gấp 1.000 lần Nvidia

Huawei tuyên bố "hô biến" chip thường thành siêu chip nhanh gấp 1.000 lần Nvidia

10:22:03 28/11/2025
Điểm đặc biệt của Flex:ai nằm ở khả năng ảo hóa linh hoạt. Thay vì lãng phí tài nguyên khi một tác vụ nhỏ chiếm dụng toàn bộ một GPU mạnh mẽ, Flex:ai sẽ cắt nhỏ các thẻ GPU hoặc NPU thành nhiều phiên bản tính toán ảo.
Chìa khóa giúp Robot hình người chinh phục thế giới thực

Chìa khóa giúp Robot hình người chinh phục thế giới thực

10:21:01 28/11/2025
Bước đột phá này dự kiến sẽ là chìa khoá mở toang cánh cửa đưa những cỗ máy thông minh này bước ra khỏi phòng thí nghiệm để hòa nhập vào đời sống con người.
Ổ cứng HDD 69 TB có thể ra mắt vào năm 2030

Ổ cứng HDD 69 TB có thể ra mắt vào năm 2030

09:17:06 28/11/2025
Công nghệ đứng sau bước tiến này là ghi từ có hỗ trợ nhiệt (HAMR), kết hợp với kỹ thuật tinh chỉnh cấu trúc bề mặt đĩa để giảm kích thước hạt từ tính, từ đó tăng mật độ dữ liệu.
Ứng dụng AI tối ưu hóa quy trình làm việc trong công tác hành chính

Ứng dụng AI tối ưu hóa quy trình làm việc trong công tác hành chính

05:06:33 27/11/2025
Ứng dụng trí tuệ nhân tạo đang trở thành trợ lý số giúp cán bộ công chức rút ngắn thời gian xử lý công việc, tối ưu nhiều khâu trung gian và nâng cao phục vụ người dân.
Đến năm 2030, ChatGPT sẽ có 220 triệu người dùng trả phí

Đến năm 2030, ChatGPT sẽ có 220 triệu người dùng trả phí

05:05:26 27/11/2025
OpenAI dự kiến lượng người dùng trả phí của ChatGPT sẽ tăng mạnh trong những năm tới, đưa công cụ chatbot này vào hàng các nền tảng đăng ký lớn nhất thế giới...
Nvidia tự tin công nghệ chip đi trước sản phẩm của Google một thế hệ

Nvidia tự tin công nghệ chip đi trước sản phẩm của Google một thế hệ

05:04:57 27/11/2025
Phản hồi về vấn đề này, người phát ngôn của Google cho biết họ đang ghi nhận nhu cầu tăng mạnh đối với cả TPU tùy chỉnh lẫn GPU của Nvidia, đồng thời cam kết sẽ tiếp tục hỗ trợ cả hai nền tảng như đã làm trong nhiều năm qua.
Meta đang đàm phán để chi hàng tỷ USD mua chip của Google

Meta đang đàm phán để chi hàng tỷ USD mua chip của Google

05:01:06 27/11/2025
Google đã giới thiệu đơn vị xử lý Tensor (TPU) như một giải pháp thay thế hiệu quả về chi phí cho chip của Nvidia, đặc biệt hữu ích cho các công ty tìm kiếm tiêu chuẩn bảo mật cao hơn.
Ứng dụng 5G và AI trong y tế: Từ phòng mổ đến hệ sinh thái chăm sóc sức khỏe thông minh

Ứng dụng 5G và AI trong y tế: Từ phòng mổ đến hệ sinh thái chăm sóc sức khỏe thông minh

05:00:06 27/11/2025
Tại Hội thảo Phát triển kinh tế số trong kỷ nguyên mới do Báo Tài chính - Đầu tư tổ chức ngày 25/11, Giáo sư Gao Jujia cho biết, trong vòng 5-10 năm gần đây, AI phát triển theo cấp số nhân trong y tế.
Cách nhận bản vá bảo mật Windows 10 miễn phí trên PC

Cách nhận bản vá bảo mật Windows 10 miễn phí trên PC

11:02:36 26/11/2025
Việc đăng ký được thực hiện trực tiếp trong phần Cài đặt Cập nhật Windows, bằng cách nhấn Enroll now để mở trình hướng dẫn.
"Cơn ác mộng" File Explorer hoạt động ì ạch trên Windows 11 sắp chấm dứt

"Cơn ác mộng" File Explorer hoạt động ì ạch trên Windows 11 sắp chấm dứt

10:56:33 26/11/2025
Trong lúc chờ đợi bản cập nhật chính thức (có thể mất vài tháng), cộng đồng người dùng đã tìm ra một lỗi thú vị giúp tăng tốc File Explorer hiện tại.

Có thể bạn quan tâm

Lạng Sơn: Cảnh sát lập rào chắn, phong tỏa lối vào Trạm Quản lý thị trường số 4

Lạng Sơn: Cảnh sát lập rào chắn, phong tỏa lối vào Trạm Quản lý thị trường số 4

Tin nổi bật

21:46:58 29/11/2025
Chiều tối 29/11, hàng chục cảnh sát cùng nhiều xe biển xanh đã xuất hiện và phong tỏa khu vực Trạm Quản lý thị trường (QLTT) số 4 tại xã Hữu Lũng (Lạng Sơn).
Danh tính tài xế lái ô tô húc ngã mô tô đặc chủng của CSGT rồi bỏ trốn

Danh tính tài xế lái ô tô húc ngã mô tô đặc chủng của CSGT rồi bỏ trốn

Pháp luật

21:15:19 29/11/2025
Cơ quan chức năng xác định Nguyễn Võ Hoài Nhớ (20 tuổi) là đối tượng điều khiển xe bán tải liều lĩnh húc ngã mô tô đặc chủng của CSGT trong lúc bị truy đuổi vì vi phạm tốc độ.
Mỹ nam bị cấm sóng 4 năm bất ngờ quay trở lại

Mỹ nam bị cấm sóng 4 năm bất ngờ quay trở lại

Sao châu á

21:05:52 29/11/2025
Trương Triết Hạn từng là gà cưng của Triệu Vy, bị cấm sóng từ năm 2021. Tuy nhiên, mới đây anh đã xuất hiện tiết lộ dự án mới.
Sau một đêm tài khoản có thêm 35 tỷ đồng, người đàn ông ngậm ngùi: "Tôi bất hạnh quá"

Sau một đêm tài khoản có thêm 35 tỷ đồng, người đàn ông ngậm ngùi: "Tôi bất hạnh quá"

Lạ vui

21:04:03 29/11/2025
Mới đây, chủ đề Kiếm 12 triệu NDT (44 tỷ đồng) và phá sản sau 2 năm đã thu hút 230 triệu lượt xem và hàng chục triệu cuộc thảo luận trên mạng xã hội Trung Quốc.
NSND Trần Lực nhập viện cấp cứu

NSND Trần Lực nhập viện cấp cứu

Sao việt

20:50:08 29/11/2025
NSND Trần Lực mắc cúm A, nhập viện cấp cứu và mới ra viện vào ngày 28/11. Nam nghệ sĩ cho biết dù đã xuất viện nhưng còn khá mệt.
Lũ lụt làm 162 người chết tại Thái Lan

Lũ lụt làm 162 người chết tại Thái Lan

Thế giới

20:14:02 29/11/2025
Thủ tướng kiêm Bộ trưởng Nội vụ Thái Lan Anutin Charnvirakul thừa nhận trách nhiệm của chính phủ về những hạn chế trong việc ứng phó đợt lũ lụt khiến 162 người chết ở miền Nam đất nước.
Cô gái bị phạt tù vì tống tiền Son Heung Min

Cô gái bị phạt tù vì tống tiền Son Heung Min

Sao thể thao

19:49:03 29/11/2025
Viện kiểm sát Hàn Quốc đã đề nghị mức án nghiêm khắc đối với nhóm bị cáo tống tiền Son Heung Min bằng cách bịa đặt chuyện mang thai với tiền đạo này.
Hết cấm cười, nghệ sĩ giờ bị cấm ngồi ở MAMA 2025

Hết cấm cười, nghệ sĩ giờ bị cấm ngồi ở MAMA 2025

Nhạc quốc tế

19:44:36 29/11/2025
Trên MXH, đa phần người hâm mộ tỏ ra thông cảm với quyết định của ban tổ chức, hiểu rằng đây là biện pháp cần thiết để lễ trao giải giữ được sự trang nghiêm.
"Cảm ơn B Ray vì đã gắn kết tôi và người yêu cũ sau 8 tháng chia tay"

"Cảm ơn B Ray vì đã gắn kết tôi và người yêu cũ sau 8 tháng chia tay"

Tv show

19:40:19 29/11/2025
Mới đây, cộng đồng mạng còn được phen cười bò trước câu chuyện vi sóng có một không hai liên quan đến fan vote của B Ray.
3 người trong 1 gia đình nhập viện vì cúm A: Bác sĩ chỉ rõ dấu hiệu báo bệnh và cách phòng ngừa biến chứng

3 người trong 1 gia đình nhập viện vì cúm A: Bác sĩ chỉ rõ dấu hiệu báo bệnh và cách phòng ngừa biến chứng

Sức khỏe

19:19:12 29/11/2025
Người có bệnh nền như tăng huyết áp, bệnh tim mạch, bệnh nền hô hấp như hen phế quản, bệnh phổi tắc nghẽn mạn tính, người già, trẻ nhỏ hoặc phụ nữ có thai, đặc biệt dễ diễn tiến nặng.
Nhặt được túi vàng giữa dòng lũ ở Nha Trang

Nhặt được túi vàng giữa dòng lũ ở Nha Trang

Netizen

18:50:31 29/11/2025
Nhặt được túi xách chứa vàng và nhiều giấy tờ quan trọng giữa lúc nước lũ dâng cao, vợ chồng chị Bùi Thị Thu Hà đã tìm trả lại toàn bộ tài sản cho chủ nhân.