Microsoft phát hành bản vá Windows khẩn cấp cho lỗ hổng PrintNightmare

Theo dõi VGT trên

Bản vá khẩn cấp để sửa lỗ hổng PrintNightmare đang được phát hành cho các nền tảng kể cả Windows 7.

Microsoft phát hành bản vá Windows khẩn cấp cho lỗ hổng PrintNightmare - Hình 1

Lỗ hổng PrintNightmare đang được vá khẩn cấp

Theo TheVerge , Microsoft đã bắt đầu tung ra bản vá Windows khẩn cấp để giải quyết một lỗ hổng nghiêm trọng trong dịch vụ Windows Print Spooler. Lỗ hổng có tên PrintNightmare đã được tiết lộ vào tuần trước, sau khi các nhà nghiên cứu bảo mật vô tình công bố proof-of-concept (PoC).

Microsoft đã phát hành các bản cập nhật bảo mật ngoài băng tần để giải quyết lỗ hổng và đánh giá đây là lỗ hổng nghiêm trọng vì những kẻ tấn công có thể thực thi mã từ xa với các đặc quyền cấp hệ thống trên các máy bị ảnh hưởng.

Video đang HOT

Vì dịch vụ Print Spooler chạy theo mặc định trên Windows nên Microsoft đã phải phát hành các bản vá cho Windows Server 2019, Windows Server 2012 R2, Windows Server 2008, Windows 8.1, Windows RT 8.1 và nhiều phiên bản được hỗ trợ của Windows 10. Microsoft đã thậm chí còn thực hiện một bước bất thường là phát hành các bản vá cho Windows 7, vốn đã chính thức hết hỗ trợ vào năm ngoái. Tuy nhiên, Microsoft vẫn chưa phát hành bản vá cho Windows Server 2012, Windows Server 2016 và Windows 10 1607. Microsoft cho biết các bản cập nhật bảo mật cho các phiên bản Windows này sẽ sớm được phát hành.

Microsoft đã mất vài ngày để đưa ra cảnh báo về lỗ hổng zero-day ảnh hưởng đến tất cả phiên bản Windows được hỗ trợ. Lỗ hổng PrintNightmare cho phép kẻ tấn công sử dụng thực thi mã từ xa, vì vậy những kẻ xấu có thể cài đặt chương trình, sửa đổi dữ liệu và tạo tài khoản mới với đầy đủ quyền quản trị.

Microsoft cho biết: “Chúng tôi khuyên bạn nên cài đặt các bản cập nhật này ngay lập tức. Các bản cập nhật bảo mật được phát hành từ ngày 6.7 chứa các biện pháp bảo vệ cho CVE-2021-1675 và khai thác thực thi mã từ xa bổ sung trong dịch vụ Windows Print Spooler được gọi là ‘PrintNightmare’, được ghi trong CVE-2021-34527″.

Microsoft cảnh báo lỗi nghiêm trọng trên Windows

Lỗ hổng có thể giúp tin tặc truy cập máy tính Windows từ xa để cài chương trình, chỉnh sửa dữ liệu.

Lỗ hổng có tên PrintNightmare được phát hiện sau khi các nhà nghiên cứu tại hãng bảo mật Sangfor vô tình chia sẻ đoạn mã kích hoạt cuộc tấn công không gây nguy hiểm (PoC exploit) bằng cách khai thác lỗ hổng này.

Theo The Verge , đoạn mã khai thác lỗ hổng đã được các nhà nghiên cứu xóa khỏi website gốc, tuy nhiên một số người đã nhanh chóng lưu lại và chia sẻ trên GitHub.

Microsoft cảnh báo lỗi nghiêm trọng trên Windows - Hình 1

Lỗ hổng bảo mật liên quan dịch vụ in ấn trong Windows có thể giúp tin tặc chiếm quyền kiểm soát máy tính.

Tuy chưa đánh giá chi tiết, Microsoft cho biết PrintNightmare giúp tin tặc chạy mã từ xa với quyền hạn cấp hệ thống, ảnh hưởng đến hoạt động của hệ điều hành. Lỗ hổng này nằm trong Print Spooler, dịch vụ trên Windows giúp quản lý các lệnh in ấn gửi đến máy in.

Đội ngũ nghiên cứu dự kiến trình bày chi tiết về lỗ hổng PrintNightmare tại hội nghị bảo mật Black Hat diễn ra cuối tháng 7. Đoạn mã được chia sẻ do nhóm nghiên cứu nghĩ rằng Microsoft đã vá lỗ hổng, nhưng thực tế là chưa.

Theo Bleepingcomputer , Microsoft đã mất vài ngày để đưa ra cảnh báo, nói rằng lỗ hổng đang được chủ động khai thác. Nó cho phép tin tặc chạy mã từ xa để cài chương trình, chỉnh sửa dữ liệu hoặc tạo tài khoản với đầy đủ quyền điều khiển máy tính.

Microsoft cho biết đoạn mã chứa lỗ hổng PrintNightmare xuất hiện trong tất cả phiên bản Windows. Dịch vụ Print Spooler được kích hoạt mặc định trên các phiên bản này.

Lỗ hổng bảo mật đang được Microsoft khắc phục. Trong khi chờ bản vá, công ty khuyên người dùng tắt dịch vụ Print Spooler, hoặc vô hiệu tính năng in từ xa thông qua Group Policy. Các hệ thống quản lý tên miền (domain controller) và máy tính không dùng để in ấn cũng được yêu cầu tắt Print Spooler.

Đây không phải lần đầu lỗ hổng trong Print Spooler khiến các kỹ thuật viên máy tính đau đầu. Hơn 10 năm trước, tin tặc từng sử dụng virus Stuxnet, kết hợp lỗ hổng trong nhiều dịch vụ (kể cả Windows Print Spooler) để phá hủy dàn máy quay ly tâm hạt nhân tại Iran.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hóng: Người đẹp Vbiz đã có bạn trai, rầm rộ tin hẹn hò đồng giới chỉ là cú lừa?
22:33:01 05/11/2024
Đen Vâu lộ diện sau thời gian dài ở ẩn giữa tin đồn lên chức "bố bỉm"
21:47:13 05/11/2024
Vợ chồng Khánh Vân, Quốc Trường cùng dàn sao đổ bộ Phú Quốc dự hôn lễ một cặp đôi Vbiz!
20:53:14 05/11/2024
20 trẻ mầm non nhập viện nghi ăn nhầm thuốc chuột: Cô Hiệu phó tiết lộ lý do
21:57:23 05/11/2024
Con gái MC Quyền Linh trả lời nghi vấn thẩm mỹ ở tuổi 16, hút 2 triệu lượt xem
21:00:58 05/11/2024
Ca sĩ Quốc Kháng vừa bị bắt vì lừa chạy án giá 9 tỉ đồng là ai?
23:13:51 05/11/2024
Thực đơn tiệc sinh nhật trong tù của Sean 'Diddy' Combs gây sốc
23:22:24 05/11/2024
Khánh Vân là cô dâu chịu chơi nhất Vbiz: Tung ảnh cưới cực "quậy", body nét căng bỏng mắt
20:49:35 05/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mẹ chồng té xỉu khi biết tôi vứt con gấu bông cũ vào xe rác, vừa tỉnh dậy, bà đã gào lên một câu khiến tôi bủn rủn chân tay

Góc tâm tình

06:40:57 06/11/2024
Cũng do mẹ chồng không hề nói trước cho tôi biết nên mới ra nông nỗi này. Chuyện là hôm kia, tôi dọn dẹp nhà cửa, thấy trong phòng mẹ chồng có một con gấu bông cũ kĩ.

Bắt bà chủ nhà thuốc Mỹ Châu và ca sĩ Quốc Kháng trong vụ lừa đảo chạy án

Pháp luật

06:37:36 06/11/2024
Bà chủ hệ thống nhà thuốc Mỹ Châu móc nối với 1 ca sĩ để chạy tại ngoại cho 1 bị can trong vụ án kinh tế nhưng kết cuộc là bị lừa đảo.

Hà Nội: Sống dọc cung đường 'quái xế' đua xe, thấy tiếng gầm rú là tim ngưng đập

Tin nổi bật

06:35:27 06/11/2024
Hơn 300 phụ huynh ở Đồng Nai bị cảnh sát xử phạt vì giao xe máy cho con em chưa đủ tuổi điều khiển phương tiện.

Nam diễn viên từng bị nhà sản xuất phim cầm dao rượt đuổi: Cuộc sống thay đổi chóng mặt

Sao việt

06:31:52 06/11/2024
Sau 6 năm kể từ vụ ồn ào với nhà sản xuất phim Thiên thần 1001, bị chủ nhiệm đoàn phim cầm dao rượt đuổi, cuộc sống của diễn viên Thanh Tuấn giờ đây có rất nhiều thay đổi.

4 tháng sau chia tay, "ngọc nữ Thái Lan" khoe eo mỏng như giấy, cơ bụng đẹp chưa từng thấy

Người đẹp

06:19:07 06/11/2024
Baifern Pimchanok là một trong những mỹ nhân hàng đầu xứ chùa Vàng với nhan sắc xinh đẹp cùng lượng người hâm mộ đông đảo.

Con trai nuôi Ngọc Sơn: "Bị sập sân khấu cao 3m, tôi tưởng chết ở đó rồi"

Tv show

06:13:29 06/11/2024
Lần đó tôi về quê biểu diễn, bà con ùa lên sân khấu mấy trăm người để tặng hoa tôi, tới mức sập sân khấu. Bị sập sân khấu cao 3m, tôi tưởng chết ở đó rồi

Bí quyết làm món bánh ăn sáng từ cà rốt giòn tan, ngọt ngào, bổ dưỡng với công thức cực kỳ đơn giản

Ẩm thực

06:04:02 06/11/2024
Đây là một món ăn nhẹ lý tưởng cho bữa sáng, bữa xế chiều hoặc bất kỳ lúc nào bạn muốn thưởng thức một món ăn ngon miệng và dễ làm.

Liên hoan phim Berlin rời bỏ mạng xã hội X của tỉ phú Elon Musk

Hậu trường phim

06:02:16 06/11/2024
Liên hoan phim Berlin đưa ra quyết định rời khỏi nền tảng mạng xã hội X của tỉ phú Elon Musk sau động thái tương tự của giám đốc Liên hoan phim Venice, Alberto Barbera.

Nữ luật sư lên tiếng về tin đồn hẹn hò Johnny Depp

Sao âu mỹ

06:00:36 06/11/2024
Luật sư của Johnny Depp, Camille Vasquez nói cô thấy tài tử phim Cướp biển vùng Caribe đáng yêu nhưng anh không phải là mẫu người cô muốn hẹn hò.

Qatar trưng cầu ý dân về việc bãi bỏ bầu cử Quốc hội

Thế giới

05:48:43 06/11/2024
Chính quyền Qatar gọi đây là "cuộc thử nghiệm" và đề xuất thay đổi Hiến pháp. Theo đề xuất, toàn bộ số ghế trong Hội đồng Shura sẽ lại do Quốc vương Sheikh Tamim bin Hamad Al-Thani bổ nhiệm.

Tình thế đảo ngược với Enzo Fernandez ở Chelsea

Sao thể thao

23:33:20 05/11/2024
Inter Milan và Barcelona sẵn sàng thực hiện một động thái chuyển nhượng bất ngờ dành cho Enzo Fernandez khi cầu thủ này đối diện với tương lai bất định tại Chelsea.