Lỗ hổng bảo mật trên Windows có thể bị lợi dụng để tấn công APT diện rộng

Theo dự báo sớm của Trung tâm NCSC, lỗ hổng CVE-2021-1675 trên hệ điều hành Windows có thể bị tận dụng để tiến hành các chiến dịch tấn công có chủ đích APT lớn trên quy mô rộng trong thời gian ngắn sắp tới vào không gian mạng Việt Nam.

Lỗ hổng bảo mật có mã CVE-2021-1675 được Microsoft công bố mới đây có mức độ nguy hiểm cao (7.8/10), ảnh hưởng đến hầu hết các phiên bản của hệ điều hành Windows, bao gồm: Windows 10/8.1/7, Windows Server 2019/2016/2012/2008.

Tồn tại trong Windows Print Spooler, lỗ hổng này cho phép các đối tượng tấn công leo thang đặc quyền từ tài khoản người dùng thông thường có rất ít quyền.

Lỗ hổng bảo mật trên Windows có thể bị lợi dụng để tấn công APT diện rộng - Hình 1

Trung tâm NCSC dự báo sớm rằng, lỗ hổng CVE-2021-1675 trên Windows có thể bị tận dụng để tấn công có chủ đích lớn trên quy mô rộng vào không gian mạng Việt Nam

Microsoft đã phát hành bản vá cho lỗ hổng bảo mật CVE-2021-1675 vào ngày 8/6. Tuy nhiên, đến ngày 16/6, qua công tác giám sát và đảm bảo an toàn thông tin trên không gian mạng, đơn vị chức năng của Bộ TT&TT đã ghi nhận một số thông tin bổ sung mới cho rằng, lỗ hổng bảo mật CVE-2021-1675 có mức độ nguy hiểm cao hơn thực tế được công bố.

Theo đó, lỗ hổng này không chỉ đơn giản là khai thác được khi có quyền truy cập trực tiếp vào máy tính, máy chủ cài đặt phiên bản hệ điều hành Windows bị ảnh hưởng; mà còn có thể tấn công thông qua một mạng máy tính.

Qua phân tích và đánh giá, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho rằng, thông tin nêu trên có tính chính xác khá cao.

Video đang HOT

Trên cơ sở đó và thực tế triển khai công tác giám sát an toàn thông tin những năm qua, Trung tâm NCSC đã đưa ra dự báo sớm rằng: “Lỗ hổng CVE-2021-1675 hoàn toàn có thể được tận dụng để tiến hành các chiến dịch tấn công có chủ đích lớn trên quy mô rộng trong thời gian ngắn sắp tới vào không gian mạng Việt Nam”.

Căn cứ theo dự báo sớm này, Bộ TT&TT vừa đề nghị các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Văn phòng Trung ương Đảng, Văn phòng Quốc hội, Tòa án nhân dân tối cao, Viện Kiểm sát nhân dân tối cao, Kiểm toán Nhà nước; UBND các tỉnh, thành phố trực thuộc trung ương; và các Tập đoàn kinh tế, Tổng công ty nhà nước, các ngân hàng thương mại cổ phần, các tổ chức tài chính chỉ đạo thực hiện một số việc để đảm bảo an toàn cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam.

Cụ thể, các cơ quan, đơn vị, doanh nghiệp cần kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2021-1675. Thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft.

Các cơ quan, đơn vị, doanh nghiệp cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các cơ quan, đơn vị, doanh nghiệp liên hệ với đầu mối hỗ trợ của Bộ TT&TT là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn

APT (Advanced Persistent Threat) là hình thức tấn công mạng có mục tiêu cụ thể do tin tặc sử dụng các công nghệ tiên tiến và kỹ thuật lừa đảo để đột nhập mạng mục tiêu và dai dẳng tập trung vào mục tiêu đó trong thời gian dài, cho đến khi cuộc tấn công diễn ra thành công (hoặc bị chặn đứng).

Hậu quả của các cuộc tấn công APT là vô cùng nặng nề: tài sản trí tuệ bị đánh cắp (bí mật thương mại hoặc bằng sáng chế…); thông tin nhạy cảm bị xâm nhập (dữ liệu cá nhân, hồ sơ nhân viên…); cơ sở hạ tầng quan trọng của tổ chức bị phá hủy (cơ sở dữ liệu, máy chủ quản trị…) hay toàn bộ tên miền của tổ chức bị chiếm đoạt.

Google sửa lỗi zero-day thứ 7 trong năm của trình duyệt Chrome

Nhiều lỗ hổng bảo mật được vá trong phiên bản mới nhất của Chrome, trong đó có một lỗi zero-day với mức độ nghiêm trọng.

Google sửa lỗi zero-day thứ 7 trong năm của trình duyệt Chrome - Hình 1

Chrome tiếp tục được vá những lỗ hổng nguy hiểm

Theo BleepingComputer , Google đã phát hành Chrome phiên bản 91.0.4472.114 cho Windows, Mac và Linux để sửa 4 lỗ hổng bảo mật, với một trong số đó là lỗ hổng zero-day mức độ nghiêm trọng cao.

Công ty cho biết chưa có hành động khai thác lỗ hổng zero-day có mã CVE-2021-30554 đang tồn tại. Lỗ hổng này xảy ra do việc sử dụng sau khi hết hạn API JavaScript WebGL (Web Graphics Library) được dùng bởi trình duyệt web Chrome để hiển thị đồ họa 2D và 3D tương tác mà không cần plug-in.

Việc khai thác thành công lỗ hổng này có thể dẫn đến thực thi mã tùy ý trên các máy tính chạy phiên bản Chrome chưa được vá. Mặc dù Google cung cấp thông tin về lỗ hổng này đang tồn tại nhưng không chia sẻ thông tin liên quan đến các cuộc tấn công của nó.

Bên cạnh đó Google cũng sửa các lỗi trong các thành phần Sharing, WebAudio và TabGroups của Chrome, được theo dõi với mã CVE-2021-30555, CVE-2021-30556 và CVE-2021-30557.

Bản cập nhật mới nhất của trình duyệt cập nhật các bản sửa lỗi của Google Chrome khỏi nguy cơ bảo mật của lỗ hổng zero-day thứ bảy trong năm nay, và có 6 mã khác gồm:

CVE-2021-21148

CVE-2021-21166

CVE-2021-21193

CVE-2021-21220

CVE-2021-21224

CVE-2021-30551

Ngoài ra, Kaspersky đã báo cáo một nhóm tác nhân đe dọa có tên là Puzzlemaker đang xâu chuỗi các lỗi zero-day của Chrome để thoát khỏi sand-box của trình duyệt và cài đặt phần mềm độc hại trên hệ thống Windows.

Project Zero, nhóm săn lỗi zero-day của Google, cũng đã tiết lộ một hoạt động quy mô lớn, trong đó một nhóm tin tặc đã sử dụng 11 lỗ hổng zero-day để tấn công người dùng Windows, iOS và Android trong vòng một năm.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nhiều mẫu điện thoại được kết nối Internet vệ tinh Starlink miễn phíNhiều mẫu điện thoại được kết nối Internet vệ tinh Starlink miễn phí
10:05:14 20/05/2025
Smartphone bình dân giảm hấp dẫn người ViệtSmartphone bình dân giảm hấp dẫn người Việt
14:00:30 19/05/2025
Tại sao phích cắm ba chấu lại quan trọng hơn chúng ta nghĩ?Tại sao phích cắm ba chấu lại quan trọng hơn chúng ta nghĩ?
13:58:17 19/05/2025
Nhà mạng chạy đua xây dựng hạ tầng 5GNhà mạng chạy đua xây dựng hạ tầng 5G
14:37:15 19/05/2025
Giải pháp bảo mật nhận dạng mặt nạ siliconGiải pháp bảo mật nhận dạng mặt nạ silicon
22:08:30 19/05/2025
5 ứng dụng Samsung người dùng Galaxy nên tải về do không cài sẵn5 ứng dụng Samsung người dùng Galaxy nên tải về do không cài sẵn
14:07:09 19/05/2025
Khi AI biết kiểm chứng thông tin: Bước tiến mới từ Viettel AI tại NAACL 2025Khi AI biết kiểm chứng thông tin: Bước tiến mới từ Viettel AI tại NAACL 2025
18:51:11 19/05/2025
Giải pháp xác thực định danh điện tử đạt chứng nhận quốc tế về sinh trắc họcGiải pháp xác thực định danh điện tử đạt chứng nhận quốc tế về sinh trắc học
07:43:16 20/05/2025

Tin đang nóng

Thuỳ Tiên vướng lao lý, "bé hai" trợ lý nói đúng 4 chữ, dì Dung khóc sưng mắt?Thuỳ Tiên vướng lao lý, "bé hai" trợ lý nói đúng 4 chữ, dì Dung khóc sưng mắt?
06:58:21 21/05/2025
Nỗi sợ 3 năm trước của Hoa hậu Thùy Tiên nay đã trở thành sự thậtNỗi sợ 3 năm trước của Hoa hậu Thùy Tiên nay đã trở thành sự thật
06:35:19 21/05/2025
Cho em gái 5 triệu để mua máy tính đi học, chồng tôi giãy nảy lên phản đối rồi thuyết giảng cho vợ bài học về việc tiêu đồng tiền do chính mình làm raCho em gái 5 triệu để mua máy tính đi học, chồng tôi giãy nảy lên phản đối rồi thuyết giảng cho vợ bài học về việc tiêu đồng tiền do chính mình làm ra
07:27:37 21/05/2025
Chuyện gì đang xảy ra với miến dong Sùng Bầu?Chuyện gì đang xảy ra với miến dong Sùng Bầu?
06:36:47 21/05/2025
Khởi tố chủ cơ sở sản xuất mỹ phẩm giả đã bán hơn 100.000 đơn hàng trên Shopee, TikTokKhởi tố chủ cơ sở sản xuất mỹ phẩm giả đã bán hơn 100.000 đơn hàng trên Shopee, TikTok
07:02:34 21/05/2025
Diệp Lâm Anh và tình trẻ xuất hiện chung trên sóng livestream, bị soi có thái độ khác lạDiệp Lâm Anh và tình trẻ xuất hiện chung trên sóng livestream, bị soi có thái độ khác lạ
06:18:42 21/05/2025
Phía sau video cụ bà 90 tuổi ở Yên Bái trốn con cháu trèo cổng đi chơiPhía sau video cụ bà 90 tuổi ở Yên Bái trốn con cháu trèo cổng đi chơi
07:14:24 21/05/2025
Mỹ nhân showbiz tổ chức buổi tiệc "cháy" nhất từ trước tới nay, mời dàn mỹ nam khoe body bỏng mắtMỹ nhân showbiz tổ chức buổi tiệc "cháy" nhất từ trước tới nay, mời dàn mỹ nam khoe body bỏng mắt
06:25:33 21/05/2025

Tin mới nhất

Galaxy S25 Edge sẽ là tiêu chuẩn thiết kế cho tương lai?

Galaxy S25 Edge sẽ là tiêu chuẩn thiết kế cho tương lai?

07:26:41 21/05/2025
Sở hữu thiết kế mỏng ấn tượng 5,8 mm nhưng Galaxy S25 Edge vẫn gặp phải những phản ứng trái chiều từ cộng đồng mạng, với nhiều ý kiến mang tính hoài nghi.
Apple hé lộ tính năng AI đột phá Matrix3D

Apple hé lộ tính năng AI đột phá Matrix3D

07:24:28 21/05/2025
Khi Hội nghị các nhà phát triển toàn cầu (WWDC) 2025 sắp diễn ra, nhiều kỳ vọng được đặt vào thế hệ Apple Intelligence 2.0 cùng với iOS 19, iPadOS 19 và macOS 16.
Microsoft đưa tính năng bí mật lên Windows 11

Microsoft đưa tính năng bí mật lên Windows 11

07:21:39 21/05/2025
Thế hệ đồng hồ thông minh mới của Huawei bao gồm hai phiên bản Watch Fit 4 và Watch Fit 4 Pro, mang đến những nâng cấp đáng giá về cả thiết kế lẫn tính năng.
Nvidia ra mắt công nghệ kết nối chip mới để thúc đẩy phát triển AI

Nvidia ra mắt công nghệ kết nối chip mới để thúc đẩy phát triển AI

05:15:30 21/05/2025
Bên cạnh việc ra mắt công nghệ mới, ông Huang cũng công bố kế hoạch xây dựng trụ sở mới của Nvidia tại khu vực ngoại ô phía Bắc thành phố Đài Bắc. Bài phát biểu của ông tại Computex nhấn mạnh lịch sử phát triển chip AI, hệ thống và phần...
Apple Intelligence 2.0: Loạt tính năng AI mới sắp "đổ bộ" lên iPhone

Apple Intelligence 2.0: Loạt tính năng AI mới sắp "đổ bộ" lên iPhone

15:00:48 20/05/2025
Chỉ 8 tháng sau khi Apple Intelligence được giới thiệu lần đầu, Apple được cho là sắp tung ra phiên bản iOS 19 trên iPhone với những nâng cấp AI lớn.
Đột phá AI: Con chip mới hứa hẹn cách mạng hóa nhiều lĩnh vực

Đột phá AI: Con chip mới hứa hẹn cách mạng hóa nhiều lĩnh vực

11:33:46 20/05/2025
Con chip này được thiết kế dựa trên cấu trúc mô phỏng não bộ, đặc biệt là cách các tế bào thần kinh tích hợp và truyền dẫn tín hiệu.
Apple có thể loại bỏ trợ lý giọng nói Siri tại nhiều quốc gia

Apple có thể loại bỏ trợ lý giọng nói Siri tại nhiều quốc gia

10:00:54 20/05/2025
Dù Apple có phần chậm chân trong cuộc đua trí tuệ nhân tạo (AI), công ty dường như đang cân nhắc một quyết định quan trọng khi cho phép người dùng cho nghỉ hưu trợ lý giọng nói Siri.
Tin công nghệ 19-5: iOS 19 có thể giúp iPhone tăng đáng kể thời lượng pin

Tin công nghệ 19-5: iOS 19 có thể giúp iPhone tăng đáng kể thời lượng pin

08:26:21 20/05/2025
Ngành X-quang là ví dụ điển hình. Việc chụp MRI hay CT đòi hỏi nhiều bước xác nhận trước khi bệnh nhân đến. Thay vì xử lý thủ công, tác nhân AI giúp đẩy nhanh quy trình, từ kiểm tra bảo hiểm đến tạo lệnh chụp, mang lại trải nghiệm mượt ...
Đưa ứng dụng AI vào quy trình thẩm định thuốc

Đưa ứng dụng AI vào quy trình thẩm định thuốc

08:24:43 20/05/2025
Các cuộc gặp được cho là để thảo luận về một dự án có tên là cderGPT , nhiều khả năng là cách viết tắt cho Trung tâm Đánh giá và Nghiên cứu Thuốc (Center for Drug Evaluation and Research), đơn vị phụ trách giám sát thuốc kê đơn và không...
AirPods không còn là 'tai nghe' đơn thuần

AirPods không còn là 'tai nghe' đơn thuần

14:31:07 19/05/2025
Trước đó, Táo khuyết đã giới thiệu 2 tính năng mới cho tai nghe AirPods Max. Kể từ bản cập nhật iOS 18.4, thiết bị sẽ hỗ trợ độ trễ cực thấp và khả năng phát âm thanh chất lượng cao (lossless) qua cáp USB-C.
Cân nhắc khi thử nghiệm bản beta của One UI 8

Cân nhắc khi thử nghiệm bản beta của One UI 8

14:09:52 19/05/2025
Samsung có thể bắt đầu thử nghiệm beta của One UI 8 dựa trên Android 16 cho các thiết bị Galaxy trong thời gian sớm.
Bùng nổ trí tuệ nhân tạo làm tăng mạnh nhu cầu về NAND Flash

Bùng nổ trí tuệ nhân tạo làm tăng mạnh nhu cầu về NAND Flash

14:09:41 19/05/2025
Để đáp ứng xu hướng này, Kioxia đang tập trung vào các sản phẩm tiên tiến như SSD PCIe 5.0 LC9 dung lượng 122,88 TB và công nghệ NAND 3D 332 lớp, mang lại tốc độ truyền dữ liệu nhanh hơn 33% và hiệu suất năng lượng tốt hơn.

Có thể bạn quan tâm

Bãi biển 'vô cực' đẹp như tranh vẽ ở miền Trung, nổi rần rần trên mạng xã hội

Bãi biển 'vô cực' đẹp như tranh vẽ ở miền Trung, nổi rần rần trên mạng xã hội

Du lịch

08:26:06 21/05/2025
Không phải Hải Phòng hay Thái Bình, cư dân mạng mới phát hiện ra một bãi biển vô cực khác, cho những góc chụp ảnh, quay video vô cùng đẹp mắt, ấn tượng.
Nửa cuối năm, 4 con giáp được Thần tài ưu ái, thoát khỏi khó khăn, tài lộc chảy về như nước

Nửa cuối năm, 4 con giáp được Thần tài ưu ái, thoát khỏi khó khăn, tài lộc chảy về như nước

Trắc nghiệm

08:23:31 21/05/2025
Sự may mắn của con giáp này trong giai đoạn sắp tới có thể sẽ khiến nhiều người phải hâm mộ. Nửa cuối tháng 5, 3 con giáp này vận đỏ như son: Trước có Thần Tài dẫn lối, sau có quý nhân nâng đỡ,
Thấy chị hàng xóm bán đồng nát kiếm mỗi tháng trăm triệu, mẹ chồng chì chiết tôi vì chỉ ở nhà bế con

Thấy chị hàng xóm bán đồng nát kiếm mỗi tháng trăm triệu, mẹ chồng chì chiết tôi vì chỉ ở nhà bế con

Góc tâm tình

08:19:42 21/05/2025
Chưa hết thời gian nghỉ thai sản nhưng tôi đã xin sếp đi làm lại, vì không muốn ở nhà nghe những lời cay độc của mẹ chồng.
Xuất hiện tựa game mới, nội dung gây bất ngờ với người chơi, khi hẹn hò trở thành cách để sinh tồn

Xuất hiện tựa game mới, nội dung gây bất ngờ với người chơi, khi hẹn hò trở thành cách để sinh tồn

Mọt game

08:13:50 21/05/2025
Trong một thị trường game ngày càng phong phú và đa dạng, việc các nhà phát triển cố gắng tạo nên những sản phẩm mang tính đột phá, gây sốc hoặc độc lạ để thu hút sự chú ý không còn là điều hiếm gặp.
IU lộ ảnh hẹn hò V (BTS), liệu có còn yêu Lee Jong Suk?

IU lộ ảnh hẹn hò V (BTS), liệu có còn yêu Lee Jong Suk?

Sao châu á

08:08:27 21/05/2025
Osen trích lời nguồn tin thân cận khẳng định IU và Lee Jong Suk vẫn yêu đương tốt đẹp. Người thân cận phủ nhận tin đồn chia tay, cho biết IU và Lee Jong Suk vẫn đang hẹn hò hạnh phúc bên nhau.
Hoàng tử George được chuẩn bị làm vua từ bây giờ nhưng cha mẹ lại dè dặt vì một lý do đặc biệt

Hoàng tử George được chuẩn bị làm vua từ bây giờ nhưng cha mẹ lại dè dặt vì một lý do đặc biệt

Netizen

08:06:16 21/05/2025
Là con trai cả của Thân vương William và Vương phi Kate, Hoàng tử George - người đứng thứ hai trong danh sách kế vị ngai vàng Anh đang dần trưởng thành giữa ánh hào quang hoàng tộc và sự kỳ vọng của công chúng.
Giật mình với thu nhập của Hoa hậu Nguyễn Thúc Thùy Tiên trước khi bị bắt

Giật mình với thu nhập của Hoa hậu Nguyễn Thúc Thùy Tiên trước khi bị bắt

Sao việt

08:00:40 21/05/2025
Trước khi bị khởi tố vì liên quan đến vụ án kẹo rau củ Kera, Hoa hậu Thùy Tiên từng là một trong những mỹ nhân có thu nhập khủng bậc nhất showbiz Việt.
HLV Kim Sang-sik tiếp tục loại Nguyễn Công Phượng

HLV Kim Sang-sik tiếp tục loại Nguyễn Công Phượng

Sao thể thao

07:59:37 21/05/2025
Nguồn tin của Báo điện tử VTC News cho biết tiền đạo Nguyễn Công Phượng không nằm trong danh sách đội tuyển Việt Nam chuẩn bị cho trận đấu gặp Malaysia ngày 10/6.
Có gì ở đêm nhạc quy tụ dàn 'Anh trai', 'Em xinh' đình đám?

Có gì ở đêm nhạc quy tụ dàn 'Anh trai', 'Em xinh' đình đám?

Nhạc việt

07:54:58 21/05/2025
Đại nhạc hội quy tụ các Anh trai như Bùi Công Nam, HURRYKNG, Wean cùng Em xinh Orange đang thu hút sự quan tâm của khán giả.
Sinh viên phản ứng giáo sư dùng ChatGPT soạn bài giảng

Sinh viên phản ứng giáo sư dùng ChatGPT soạn bài giảng

Thế giới

07:29:34 21/05/2025
Mới đây, một sinh viên đã yêu cầu hoàn lại 8.000 USD học phí sau khi phát hiện giáo sư của mình dùng ChatGPT để soạn tài liệu giảng dạy.
Giấu 9 thỏi vàng quanh bụng, người đàn ông không ngờ bị lộ tẩy ở cửa khẩu

Giấu 9 thỏi vàng quanh bụng, người đàn ông không ngờ bị lộ tẩy ở cửa khẩu

Pháp luật

07:12:41 21/05/2025
Năm 2024, trước tình hình giá vàng trong nước biến động mạnh, lực lượng Hải quan cửa khẩu quốc tế Lao Bảo (Quảng Trị) đã kịp thời phát hiện và ngăn chặn một vụ vận chuyển vàng trái phép từ Lào về Việt Nam.