Nhiều đơn vị có nguy cơ bị hacker tấn công qua lỗ hổng mới trong Windows 10

Theo dõi VGT trên

Theo Trung tâm NCSC, lỗ hổng bảo mật mới trong Windows Server 2019 và Windows 10 hiện đã có mã khai thác công khai trên Internet. Điều này cho thấy, việc khai thác lỗ hổng sẽ trở nên dễ dàng làm gia tăng nguy cơ tấn công mạng.

Ngày 21/7, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT đã cảnh báo các cơ quan, tổ chức, doanh nghiệp và người dùng về lỗ hổng mới trong phần mềm Windows Server 2019 và hệ điều hành Windows 10.

Lỗ hổng bảo mật mới có mã CVE-2021-36934 trong Windows Server 2019 và Windows 10 được hãng công nghệ Microsoft công bố ngày 20/7. Lỗ hổng này ảnh hưởng đến các hệ thống thông tin, thiết bị sử dụng phần mềm Windows Server 2019 và hệ điều hành Windows 10 phiên bản 1809 cùng các phiên bản mới hơn.

Nhiều đơn vị có nguy cơ bị hacker tấn công qua lỗ hổng mới trong Windows 10 - Hình 1

Các chuyên gia Trung tâm NCSC đánh giá lỗ hổng bảo mật CVE-2021-36934 trong Windows Server 2019 và Windows 10 có ảnh hưởng khá lớn

Video đang HOT

Theo đánh giá sơ bộ của các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), lỗ hổng bảo mật này có ảnh hưởng khá lớn. Bởi lẽ, hệ điều hành Windows Server 2019 và Windows 10 được sử dụng phổ biến trên máy người dùng cá nhân cũng như trong hệ thống thông tin của các cơ quan, tổ chức. Vì vậy, lỗ hổng bảo mật này sẽ trở thành mục tiêu hướng đến của nhiều đối tượng tấn công trong thời gian tới.

Đáng chú ý, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia cũng thông tin thêm, hiện tại lỗ hổng bảo mật đã có mã khai thác công khai trên Internet. Điều này cho thấy, việc khai thác lỗ hổng CVE-2021-36934 trong Windows Server 2019 và Windows 10 trở nên dễ dàng dẫn đến gia tăng nguy cơ tấn công mạng.

Thời điểm hiện tại, Microsoft chưa có thông tin phát hành bản vá cho lỗ hổng CVE-2021-36934. Thay vào đó, hãng này đã đưa ra biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công.

Các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia khuyến nghị, người dùng cần kiểm tra, rà soát và xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Bên cạnh đó, người dùng cần thực hiện biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công theo hướng dẫn của Microsoft, tăng cường giám sát cho đến khi có bản vá khắc phục hoàn toàn lỗ hổng của Microsoft để cập nhật.

Với các cơ quan, tổ chức, doanh nghiệp Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị kiểm tra, rà soát và xác định máy chủ, máy tính sử dụng Windows Server 2019 và hệ điều hành Windows 10 có khả năng bị ảnh hưởng để kịp thời xử lý, khắc phục.

Các đơn vị cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời những nguy cơ tấn công mạng.

Mới đây, vào ngày 18/6, Bộ TT&TT cũng đã có văn bản cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về 5 lỗ hổng bảo mật trong các sản phẩm Windows Print Spooler, Microsoft Exchange Server và Windows Certificate, cho phép đối tượng tấn công thực thi mã từ xa, bao gồm CVE-2021-34473, CVE-2021-34523, CVE-2021-34527, CVE-2021-33781 và CVE-2021-34492.

Đặc biệt, Bộ TT&TT cũng lưu ý, các lỗ hổng bảo mật trong Windows Print Spooler và Microsoft Exchange Server có thể đã, đang và sẽ được các nhóm tấn công có chủ đích (APT) sử dụng để khai thác diện rộng trong thời gian sắp tới.

Công cụ hỗ trợ khách hàng của Microsoft bị nhóm tin tặc SolarWinds tấn công

Microsoft cho biết nhóm tin tặc này đã sử dụng các công cụ "chuyên nghiệp" cho các cuộc tấn công có mục tiêu nhắm vào công cụ hỗ trợ khách hàng của công ty.

Công cụ hỗ trợ khách hàng của Microsoft bị nhóm tin tặc SolarWinds tấn công - Hình 1

Microsoft bị hacker tấn công công cụ hỗ trợ khách hàng thông qua lỗ hổng trên máy tính nhân viên

Trong một tuyên bố mới đây Microsoft thông báo một số công cụ hỗ trợ khách hàng của họ bị nhóm hacker Nobelium tấn công, cuộc tấn công cũng được liên kết với nhóm hacker SolarWinds, do máy tính của nhân viên dịch vụ khách hàng của Microsoft đã bị xâm phạm.

Microsoft chia sẻ với Reuters rằng, nhân viên này chỉ có quyền truy cập hạn chế và có thể xem những thứ như khách hàng sử dụng dịch vụ nào và thông tin liên hệ thanh toán của họ. Theo công ty, tin tặc đã sử dụng thông tin thu thập được từ các công cụ để bắt đầu các cuộc tấn công "nhắm mục tiêu cao" vào các khách hàng cụ thể của Microsoft.

Theo phân tích, vụ tấn công là một phần của chiến dịch Nobelium lớn hơn chủ yếu tập trung vào các công ty công nghệ thông tin và chính phủ trên toàn thế giới. Công ty cho biết, họ đã liên hệ với những khách hàng bị ảnh hưởng khi sử dụng các công cụ này bị nhóm hacker thao túng, và cho biết nhóm hacker Nobelium đã không còn quyền truy cập vào thiết bị của đại lý hỗ trợ khách hàng.

Microsoft nhiều lần đề cập về bảo mật, đặc biệt là trong phiên bản Windows 11 sắp tới, khi công ty cố gắng đưa ra yêu cầu người dùng phải có phần cứng bảo mật cụ thể nếu muốn "lên đời" hệ điều hành mới. Nên những sự cố bảo mật như thế này có thể là minh chứng rõ ràng nhất cho đề xuất của công ty trong việc tăng cường bảo mật dữ liệu của người dùng cuối.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

"Bà trùm" từng 9 lần cưới Thanh Bạch: Vừa ăn xong, gọi nhân viên xếp hàng phát tiền"Bà trùm" từng 9 lần cưới Thanh Bạch: Vừa ăn xong, gọi nhân viên xếp hàng phát tiền
13:36:48 23/01/2025
Việt Nam vào top 5 cường quốc sắc đẹp châu ÁViệt Nam vào top 5 cường quốc sắc đẹp châu Á
14:23:56 23/01/2025
Vợ Văn Hậu khoe mâm cỗ đẹp ngày ông Công ông Táo, nói 1 câu về mẹ chồng thể hiện EQ cao vútVợ Văn Hậu khoe mâm cỗ đẹp ngày ông Công ông Táo, nói 1 câu về mẹ chồng thể hiện EQ cao vút
11:19:07 23/01/2025
"Thua đời 1-0" khi quãng đường 5km đi mất 40 phút, họp online ngay trên yên xe ôm công nghệ"Thua đời 1-0" khi quãng đường 5km đi mất 40 phút, họp online ngay trên yên xe ôm công nghệ
14:05:22 23/01/2025
4 loại rau 'bán đầy chợ', tốt cho tim mạch4 loại rau 'bán đầy chợ', tốt cho tim mạch
14:05:28 23/01/2025
Bắt 6 nghi phạm hành hạ ngư phủ đến chết rồi ném xác xuống biểnBắt 6 nghi phạm hành hạ ngư phủ đến chết rồi ném xác xuống biển
11:43:35 23/01/2025
Vợ NSND Công Lý chảy nước mắt khi chồng lên sân khấu nhận bằng khenVợ NSND Công Lý chảy nước mắt khi chồng lên sân khấu nhận bằng khen
13:01:27 23/01/2025
Mỹ nhân Việt đẹp đến mức như hoàng hậu từ lịch sử bước ra, chỉ 1 cái liếc mắt mà khiến 2 triệu người điêu đứngMỹ nhân Việt đẹp đến mức như hoàng hậu từ lịch sử bước ra, chỉ 1 cái liếc mắt mà khiến 2 triệu người điêu đứng
15:23:00 23/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Dự báo tài vận tháng 2 của 12 con giáp: Dậu bứt phá hút tài lộc, Thân được Thần tài yêu thương ban phúc

Dự báo tài vận tháng 2 của 12 con giáp: Dậu bứt phá hút tài lộc, Thân được Thần tài yêu thương ban phúc

Trắc nghiệm

16:29:07 23/01/2025
Tài vận của 12 con giáp trong tháng 2 có gì đặc biệt?Top 3 con giáp kiếm được nhiều tiền nhất tháng Giêng Tiền vào như nước: 4 con giáp nào sẽ ấm no cả năm nhờ lộc Thần tài trong tháng Giêng?
Nghẹn lòng hình ảnh con gái nam shipper đứng trước di ảnh thắp hương cho ba: "Con nhớ ba nhiều lắm"

Nghẹn lòng hình ảnh con gái nam shipper đứng trước di ảnh thắp hương cho ba: "Con nhớ ba nhiều lắm"

Netizen

16:27:01 23/01/2025
Trong căn nhà nhỏ thiếu vắng hình bóng người cha, cô con gái nhỏ mới 5 tuổi của anh Thành quấn quýt bên cạnh mẹ. Dường như cô bé vẫn chưa thể hiểu được nỗi đau mất cha.
Jordan ủng hộ Chính quyền Palestine kiểm soát Dải Gaza hậu xung đột

Jordan ủng hộ Chính quyền Palestine kiểm soát Dải Gaza hậu xung đột

Thế giới

16:16:24 23/01/2025
Ngoại trưởng Jordan khẳng định giải pháp hai nhà nước là cách duy nhất để thoát khỏi chu kỳ bạo lực trong khu vực, đồng thời kêu gọi tất cả các bên tuân thủ lệnh ngừng bắn ở Gaza.
Hôm nay nấu gì: Thực đơn bữa chiều dễ nấu mà ngon từ món chính đến phụ

Hôm nay nấu gì: Thực đơn bữa chiều dễ nấu mà ngon từ món chính đến phụ

Ẩm thực

16:12:05 23/01/2025
Thực đơn bữa chiều dễ nấu mà ngon từ món chính đến phụ. Không mất quá nhiều thời gian để thực hiện bữa cơm ngon, đủ dinh dưỡng này.
Việt Hương thưởng lớn Tết cho 300 nhân viên, sở hữu cơ ngơi đáng ngưỡng mộ

Việt Hương thưởng lớn Tết cho 300 nhân viên, sở hữu cơ ngơi đáng ngưỡng mộ

Sao việt

16:06:40 23/01/2025
Việt Hương và ông xã - nghệ sĩ Hoài Phương sở hữu cơ ngơi hoành tráng sau nhiều năm làm việc. Cả hai chi thưởng lớn dịp cuối năm để các nhân viên ăn Tết.
Trồng 3 loại cây này trong phòng khách giúp gia chủ 'giữ tiền', vận may 'gõ cửa' cả năm

Trồng 3 loại cây này trong phòng khách giúp gia chủ 'giữ tiền', vận may 'gõ cửa' cả năm

Sáng tạo

15:46:31 23/01/2025
Không chỉ là vật trang trí, cây cảnh còn mang ý nghĩa phong thủy sâu sắc, ảnh hưởng đến vận may và tài lộc của gia chủ.
Mỹ nhân Trung Quốc "xé nguyên tác bước ra" nhưng bị hất cẳng khỏi phim hot gây phẫn nộ: Khán giả đòi dẹp luôn mùa 3

Mỹ nhân Trung Quốc "xé nguyên tác bước ra" nhưng bị hất cẳng khỏi phim hot gây phẫn nộ: Khán giả đòi dẹp luôn mùa 3

Phim châu á

15:28:03 23/01/2025
Diễn xuất của Vương Ảnh Lộ trong vai Phùng Bảo Bảo là điều mà ngay cả các fan nguyên tác khó tính nhất cũng phải gật gù khen ngợi.
Xác định tình trạng thừa cân, béo phì để tập trung vào đối tượng cần hỗ trợ nhất

Xác định tình trạng thừa cân, béo phì để tập trung vào đối tượng cần hỗ trợ nhất

Sức khỏe

15:13:03 23/01/2025
Những trường hợp này cần được điều trị bằng các biện pháp can thiệp như chế độ ăn uống, tập luyện và sử dụng thuốc giúp giảm cân, chống béo phì.
Sao nữ vướng cáo buộc đánh đập dã nam nam sinh, gây phẫn nộ trên các diễn đàn mạng xã hội

Sao nữ vướng cáo buộc đánh đập dã nam nam sinh, gây phẫn nộ trên các diễn đàn mạng xã hội

Sao châu á

15:11:40 23/01/2025
Nữ diễn viên Hàn Quốc Byun Joong Hee (Taxi Driver) hiện đang trở thành tâm điểm chỉ trích trên các diễn đàn mạng xã hội xứ kim chi vì dính cáo buộc hành hung loạt nam sinh.
Tiểu Vy khóc nghẹn trước người mẹ mắc ung thư chật vật nuôi 4 con nhỏ

Tiểu Vy khóc nghẹn trước người mẹ mắc ung thư chật vật nuôi 4 con nhỏ

Tv show

14:43:47 23/01/2025
Xót xa trước cảnh người phụ nữ chật vật nuôi 4 con nhỏ dù mắc ung thư, Tiểu Vy có hành động ý nghĩa khiến nhiều người cảm kích.
Ngăn chặn pháo lậu dịp cuối năm trên tuyến biên giới

Ngăn chặn pháo lậu dịp cuối năm trên tuyến biên giới

Pháp luật

14:35:11 23/01/2025
Như một quy luật ngầm, cứ vào dịp tết thì tình hình vận chuyển, mua bán trái phép pháo nổ trên tuyến biên giới các huyện Đức Huệ, Thạnh Hóa, Mộc Hóc, Tân Hưng, Vĩnh Hưng và thị xã Kiến Tường, tỉnh Long An lại trở nên phức tạp.