Microsoft phát hành bản vá Windows khẩn cấp cho lỗ hổng PrintNightmare

Theo dõi VGT trên

Bản vá khẩn cấp để sửa lỗ hổng PrintNightmare đang được phát hành cho các nền tảng kể cả Windows 7.

Microsoft phát hành bản vá Windows khẩn cấp cho lỗ hổng PrintNightmare - Hình 1

Lỗ hổng PrintNightmare đang được vá khẩn cấp

Theo TheVerge , Microsoft đã bắt đầu tung ra bản vá Windows khẩn cấp để giải quyết một lỗ hổng nghiêm trọng trong dịch vụ Windows Print Spooler. Lỗ hổng có tên PrintNightmare đã được tiết lộ vào tuần trước, sau khi các nhà nghiên cứu bảo mật vô tình công bố proof-of-concept (PoC).

Microsoft đã phát hành các bản cập nhật bảo mật ngoài băng tần để giải quyết lỗ hổng và đán.h giá đây là lỗ hổng nghiêm trọng vì những kẻ tấ.n côn.g có thể thực thi mã từ xa với các đặc quyền cấp hệ thống trên các máy bị ảnh hưởng.

Video đang HOT

Vì dịch vụ Print Spooler chạy theo mặc định trên Windows nên Microsoft đã phải phát hành các bản vá cho Windows Server 2019, Windows Server 2012 R2, Windows Server 2008, Windows 8.1, Windows RT 8.1 và nhiều phiên bản được hỗ trợ của Windows 10. Microsoft đã thậm chí còn thực hiện một bước bất thường là phát hành các bản vá cho Windows 7, vốn đã chính thức hết hỗ trợ vào năm ngoái. Tuy nhiên, Microsoft vẫn chưa phát hành bản vá cho Windows Server 2012, Windows Server 2016 và Windows 10 1607. Microsoft cho biết các bản cập nhật bảo mật cho các phiên bản Windows này sẽ sớm được phát hành.

Microsoft đã mất vài ngày để đưa ra cảnh báo về lỗ hổng zero-day ảnh hưởng đến tất cả phiên bản Windows được hỗ trợ. Lỗ hổng PrintNightmare cho phép kẻ tấ.n côn.g sử dụng thực thi mã từ xa, vì vậy những kẻ xấu có thể cài đặt chương trình, sửa đổi dữ liệu và tạo tài khoản mới với đầy đủ quyền quản trị.

Microsoft cho biết: “Chúng tôi khuyên bạn nên cài đặt các bản cập nhật này ngay lập tức. Các bản cập nhật bảo mật được phát hành từ ngày 6.7 chứa các biện pháp bảo vệ cho CVE-2021-1675 và khai thác thực thi mã từ xa bổ sung trong dịch vụ Windows Print Spooler được gọi là ‘PrintNightmare’, được ghi trong CVE-2021-34527″.

Microsoft cảnh báo lỗi nghiêm trọng trên Windows

Lỗ hổng có thể giúp tin tặc truy cập máy tính Windows từ xa để cài chương trình, chỉnh sửa dữ liệu.

Lỗ hổng có tên PrintNightmare được phát hiện sau khi các nhà nghiên cứu tại hãng bảo mật Sangfor vô tình chia sẻ đoạn mã kích hoạt cuộc tấ.n côn.g không gây nguy hiểm (PoC exploit) bằng cách khai thác lỗ hổng này.

Theo The Verge , đoạn mã khai thác lỗ hổng đã được các nhà nghiên cứu xóa khỏi website gốc, tuy nhiên một số người đã nhanh chóng lưu lại và chia sẻ trên GitHub.

Microsoft cảnh báo lỗi nghiêm trọng trên Windows - Hình 1

Lỗ hổng bảo mật liên quan dịch vụ in ấn trong Windows có thể giúp tin tặc chiếm quyền kiểm soát máy tính.

Tuy chưa đán.h giá chi tiết, Microsoft cho biết PrintNightmare giúp tin tặc chạy mã từ xa với quyền hạn cấp hệ thống, ảnh hưởng đến hoạt động của hệ điều hành. Lỗ hổng này nằm trong Print Spooler, dịch vụ trên Windows giúp quản lý các lệnh in ấn gửi đến máy in.

Đội ngũ nghiên cứu dự kiến trình bày chi tiết về lỗ hổng PrintNightmare tại hội nghị bảo mật Black Hat diễn ra cuối tháng 7. Đoạn mã được chia sẻ do nhóm nghiên cứu nghĩ rằng Microsoft đã vá lỗ hổng, nhưng thực tế là chưa.

Theo Bleepingcomputer , Microsoft đã mất vài ngày để đưa ra cảnh báo, nói rằng lỗ hổng đang được chủ động khai thác. Nó cho phép tin tặc chạy mã từ xa để cài chương trình, chỉnh sửa dữ liệu hoặc tạo tài khoản với đầy đủ quyền điều khiển máy tính.

Microsoft cho biết đoạn mã chứa lỗ hổng PrintNightmare xuất hiện trong tất cả phiên bản Windows. Dịch vụ Print Spooler được kích hoạt mặc định trên các phiên bản này.

Lỗ hổng bảo mật đang được Microsoft khắc phục. Trong khi chờ bản vá, công ty khuyên người dùng tắt dịch vụ Print Spooler, hoặc vô hiệu tính năng in từ xa thông qua Group Policy. Các hệ thống quản lý tên miền (domain controller) và máy tính không dùng để in ấn cũng được yêu cầu tắt Print Spooler.

Đây không phải lần đầu lỗ hổng trong Print Spooler khiến các kỹ thuật viên máy tính đau đầu. Hơn 10 năm trước, tin tặc từng sử dụng virus Stuxnet, kết hợp lỗ hổng trong nhiều dịch vụ (kể cả Windows Print Spooler) để phá hủy dàn máy quay ly tâm hạt nhân tại Iran.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nhắn tin hỏi học sinh "không đi học thêm thật hả", cô giáo ở TP.HCM phải viết tường trình, hé lộ nội dung
10:52:18 06/10/2024
Chung kết Miss Cosmo 2024: Tân Hoa hậu rơi vương miện, Xuân Hạnh dừng chân Top 5
06:38:12 06/10/2024
Đêm tân hôn, nhìn thấy mẩu giấy trong phòng bì mừng cưới ở đầu gường, tôi nổi giận bỏ về nhà ngay lập tức
07:51:55 06/10/2024
Cuộc sống của mỹ nhân đình đám sau khi bị gán mác "máy đẻ" cho giới thượng lưu giờ ra sao?
08:25:56 06/10/2024
Đêm trước ngày tái hôn chồng cũ bất ngờ tìm đến nhà, anh đưa cho tôi 2 món đồ nhìn thấy hiện vật mà tim tôi đau xé
08:22:55 06/10/2024
Anh chồng đòi chia tài sản, tôi lấy ra một hộp quà cũ đưa anh thì anh ôm mặt khóc, từ bỏ không đòi nhà nữa
07:37:29 06/10/2024
Mỹ nam cổ trang hút 20 triệu view vì nhan sắc thần tiên, đến cả bóng lưng cũng như xé truyện bước ra
06:26:33 06/10/2024
Xuân Hạnh hại Á hậu Quốc tế "trắng tay", bị nhận lại thái độ lạ đầy ngỡ ngàng
11:36:10 06/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Lào Cai: Chủ nhà bàng hoàng phát hiện cá sấu nặng 7,5kg lạc vào bể cá koi của gia đình

Netizen

13:16:16 06/10/2024
Một người dân tại phường Cốc Lếu, thành phố Lào Cai mới đây đã bất ngờ phát hiện 1 cá thể cá sấu bơi vào bể cá Koi của gia đình.

Lễ hội áo dài 2024: Ấn tượng bộ sưu tập Giao mùa đêm Hà Nội

Thời trang

13:13:47 06/10/2024
Để kết hợp cùng áo dài, nhà thiết kế giới thiệu các mẫu áo chần bông, được ông phát triển trong nhiều bộ sưu tập gần đây. Chiếc áo trấn thủ của các làng nghề truyền thống Việt Nam được NTK Đức Hùng sáng tạo để ứng dụng với thời trang hi...

Diddy bất ngờ lộ quan hệ liên quan Jungkook BTS, nhà HYBE đứng ngồi không yên

Sao âu mỹ

13:09:33 06/10/2024
Sau khi Diddy bị bắt, mới đây, nhiều người phát hiện Jungkook BTS bất ngờ có mối quan hệ liên quan ông trùm Hip-hop . Từ đây, người hâm mộ các nghệ sĩ nhà HYBE trở nên lo lắng cho các thần tượng của mình liệu có bị lôi kéo vào hay không...

Xoài Non đăng hình "ẩn ý", Xemesis dính như sam với tình mới, CĐM bất ngờ

Trẻ

13:07:07 06/10/2024
Chia tay văn minh, cặp đôi Xemesis và Xoài Non hiện vẫn giữ mối quan hệ bạn bè sau ly dị. Giữa tháng 6, Xoài Non xác nhận đã chia tay Xemesis khiến dân tình bàn tán xôn xao.

3 ý tưởng cho nàng phối đồ với áo khoác chuẩn tài phiệt như Park Shin Hye

Phong cách sao

13:04:22 06/10/2024
Tuân thủ bảng phối tone sur tone, Park Shin Hye linh hoạt trong việc lựa chọn tông màu đồng điệu để tổng thể hài hòa nhất. Chỉ một chút biến hóa ở kiểu áo khoác, người đẹp cho thấy cá tính thời trang vô cùng đa dạng từ nghịch ngợm cho đ...

Phần ứng xử cồng kềnh của Hoa hậu Xuân Hạnh: Do Kim Duyên nói tiếng Anh dở hay thí sinh cố tình câu giờ?

Sao việt

12:54:51 06/10/2024
Phần thi ứng xử của đại diện Việt Nam - Bùi Xuân Hạnh trong đêm chung kết Miss Cosmo 2024 gây khó hiểu và khiến Á hậu Kim Duyên bị soi mói.

MEOVV lộ giọng thật, 1 thành viên phá team tan nát, vẫn được khen điểm này!

Sao châu á

12:53:35 06/10/2024
Được kỳ vọng sẽ mang đến làn gió mới cho Kpop, nhưng MEOVV từ khi ra mắt đến nay dường như chưa có gì nổi bật. Điều này khiến fan nhạc không khỏi thất vọng, song vẫn rất tò mò về giọng live của nhóm.

Điểm mặt những trang phục đáng chú ý trong lần chỉnh giá lớn nhất của Liên Quân Mobile

Mọt game

12:48:25 06/10/2024
Trong số hàng trăm trang phục giảm giá, đây vẫn là những lựa chọn được game thủ ưu tiên hàng đầu. Vừa qua, Garena đã chơi lớn , đại hạ giá cả trăm trang phục để chào đón năm 2024 bùng nổ.

Lực lượng Liên hợp quốc tại Liban không rời vị trí bất chấp đề nghị của Israel

Thế giới

12:46:05 06/10/2024
UNIFIL cũng tuyên bố: Chúng tôi thường xuyên điều chỉnh trạng thái và hoạt động của mình, cũng như có các kế hoạch dự phòng sẵn sàng kích hoạt nếu thật sự cần thiết .

Trò chơi có nhiều tư thế nhạy cảm gây tranh cãi tại Đảo Thiên Đường

Tv show

12:36:49 06/10/2024
Nhiều khán giả cho rằng trò chơi này vượt qua giới hạn của sự thoải mái và có thể gây hiểu lầm về mối quan hệ giữa các cặp

Bỏ quy định người dân được giám sát CSGT bằng máy ghi âm, ghi hình

Tin nổi bật

12:20:01 06/10/2024
Bộ Công an vừa ban hành Thông tư 46/2024 sửa đổi, bổ sung một số điều của Thông tư số 67/2019, quy định về thực hiện dân chủ trong công tác bảo đảm trật tự, an toàn giao thông.