Nhiều đơn vị có nguy cơ bị hacker tấn công qua lỗ hổng mới trong Windows 10

Theo dõi VGT trên

Theo Trung tâm NCSC, lỗ hổng bảo mật mới trong Windows Server 2019 và Windows 10 hiện đã có mã khai thác công khai trên Internet. Điều này cho thấy, việc khai thác lỗ hổng sẽ trở nên dễ dàng làm gia tăng nguy cơ tấn công mạng.

Ngày 21/7, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT đã cảnh báo các cơ quan, tổ chức, doanh nghiệp và người dùng về lỗ hổng mới trong phần mềm Windows Server 2019 và hệ điều hành Windows 10.

Lỗ hổng bảo mật mới có mã CVE-2021-36934 trong Windows Server 2019 và Windows 10 được hãng công nghệ Microsoft công bố ngày 20/7. Lỗ hổng này ảnh hưởng đến các hệ thống thông tin, thiết bị sử dụng phần mềm Windows Server 2019 và hệ điều hành Windows 10 phiên bản 1809 cùng các phiên bản mới hơn.

Nhiều đơn vị có nguy cơ bị hacker tấn công qua lỗ hổng mới trong Windows 10 - Hình 1

Các chuyên gia Trung tâm NCSC đánh giá lỗ hổng bảo mật CVE-2021-36934 trong Windows Server 2019 và Windows 10 có ảnh hưởng khá lớn

Video đang HOT

Theo đánh giá sơ bộ của các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), lỗ hổng bảo mật này có ảnh hưởng khá lớn. Bởi lẽ, hệ điều hành Windows Server 2019 và Windows 10 được sử dụng phổ biến trên máy người dùng cá nhân cũng như trong hệ thống thông tin của các cơ quan, tổ chức. Vì vậy, lỗ hổng bảo mật này sẽ trở thành mục tiêu hướng đến của nhiều đối tượng tấn công trong thời gian tới.

Đáng chú ý, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia cũng thông tin thêm, hiện tại lỗ hổng bảo mật đã có mã khai thác công khai trên Internet. Điều này cho thấy, việc khai thác lỗ hổng CVE-2021-36934 trong Windows Server 2019 và Windows 10 trở nên dễ dàng dẫn đến gia tăng nguy cơ tấn công mạng.

Thời điểm hiện tại, Microsoft chưa có thông tin phát hành bản vá cho lỗ hổng CVE-2021-36934. Thay vào đó, hãng này đã đưa ra biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công.

Các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia khuyến nghị, người dùng cần kiểm tra, rà soát và xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Bên cạnh đó, người dùng cần thực hiện biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công theo hướng dẫn của Microsoft, tăng cường giám sát cho đến khi có bản vá khắc phục hoàn toàn lỗ hổng của Microsoft để cập nhật.

Với các cơ quan, tổ chức, doanh nghiệp Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị kiểm tra, rà soát và xác định máy chủ, máy tính sử dụng Windows Server 2019 và hệ điều hành Windows 10 có khả năng bị ảnh hưởng để kịp thời xử lý, khắc phục.

Các đơn vị cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời những nguy cơ tấn công mạng.

Mới đây, vào ngày 18/6, Bộ TT&TT cũng đã có văn bản cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về 5 lỗ hổng bảo mật trong các sản phẩm Windows Print Spooler, Microsoft Exchange Server và Windows Certificate, cho phép đối tượng tấn công thực thi mã từ xa, bao gồm CVE-2021-34473, CVE-2021-34523, CVE-2021-34527, CVE-2021-33781 và CVE-2021-34492.

Đặc biệt, Bộ TT&TT cũng lưu ý, các lỗ hổng bảo mật trong Windows Print Spooler và Microsoft Exchange Server có thể đã, đang và sẽ được các nhóm tấn công có chủ đích (APT) sử dụng để khai thác diện rộng trong thời gian sắp tới.

Công cụ hỗ trợ khách hàng của Microsoft bị nhóm tin tặc SolarWinds tấn công

Microsoft cho biết nhóm tin tặc này đã sử dụng các công cụ "chuyên nghiệp" cho các cuộc tấn công có mục tiêu nhắm vào công cụ hỗ trợ khách hàng của công ty.

Công cụ hỗ trợ khách hàng của Microsoft bị nhóm tin tặc SolarWinds tấn công - Hình 1

Microsoft bị hacker tấn công công cụ hỗ trợ khách hàng thông qua lỗ hổng trên máy tính nhân viên

Trong một tuyên bố mới đây Microsoft thông báo một số công cụ hỗ trợ khách hàng của họ bị nhóm hacker Nobelium tấn công, cuộc tấn công cũng được liên kết với nhóm hacker SolarWinds, do máy tính của nhân viên dịch vụ khách hàng của Microsoft đã bị xâm phạm.

Microsoft chia sẻ với Reuters rằng, nhân viên này chỉ có quyền truy cập hạn chế và có thể xem những thứ như khách hàng sử dụng dịch vụ nào và thông tin liên hệ thanh toán của họ. Theo công ty, tin tặc đã sử dụng thông tin thu thập được từ các công cụ để bắt đầu các cuộc tấn công "nhắm mục tiêu cao" vào các khách hàng cụ thể của Microsoft.

Theo phân tích, vụ tấn công là một phần của chiến dịch Nobelium lớn hơn chủ yếu tập trung vào các công ty công nghệ thông tin và chính phủ trên toàn thế giới. Công ty cho biết, họ đã liên hệ với những khách hàng bị ảnh hưởng khi sử dụng các công cụ này bị nhóm hacker thao túng, và cho biết nhóm hacker Nobelium đã không còn quyền truy cập vào thiết bị của đại lý hỗ trợ khách hàng.

Microsoft nhiều lần đề cập về bảo mật, đặc biệt là trong phiên bản Windows 11 sắp tới, khi công ty cố gắng đưa ra yêu cầu người dùng phải có phần cứng bảo mật cụ thể nếu muốn "lên đời" hệ điều hành mới. Nên những sự cố bảo mật như thế này có thể là minh chứng rõ ràng nhất cho đề xuất của công ty trong việc tăng cường bảo mật dữ liệu của người dùng cuối.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chồng H'Hen Niê tung loạt ảnh hẹn hò bí mật suốt 7 năm, netizen liền phán: "Bị block là xứng đáng!"Chồng H'Hen Niê tung loạt ảnh hẹn hò bí mật suốt 7 năm, netizen liền phán: "Bị block là xứng đáng!"
20:13:29 22/02/2025
Kinh hoàng clip nữ diễn viên bị xe đụng, hoảng loạn nhưng phản ứng của ekip mới gây phẫn nộKinh hoàng clip nữ diễn viên bị xe đụng, hoảng loạn nhưng phản ứng của ekip mới gây phẫn nộ
19:49:08 22/02/2025
Nam thần "ma ca rồng" của showbiz bất ngờ thông báo hủy cưới, chia tay bạn gái diễn viên kém 19 tuổiNam thần "ma ca rồng" của showbiz bất ngờ thông báo hủy cưới, chia tay bạn gái diễn viên kém 19 tuổi
19:58:35 22/02/2025
"Thần đồng" học xong chương trình tiểu học trong 1,5 ngày, 10 tuổi thi đỗ ĐH nhưng nhanh chóng lâm vào bi kịch: Chuyện gì đã xảy ra?"Thần đồng" học xong chương trình tiểu học trong 1,5 ngày, 10 tuổi thi đỗ ĐH nhưng nhanh chóng lâm vào bi kịch: Chuyện gì đã xảy ra?
21:01:39 22/02/2025
Quách Phú Thành rời quê vợ trong đêm vì bị khán giả vây kínQuách Phú Thành rời quê vợ trong đêm vì bị khán giả vây kín
22:16:12 22/02/2025
1,4 triệu người hóng xem con trai Nhã Phương có 1 hành động lạ giữa đêm lúc Trường Giang vắng nhà1,4 triệu người hóng xem con trai Nhã Phương có 1 hành động lạ giữa đêm lúc Trường Giang vắng nhà
20:18:31 22/02/2025
Du lịch Việt Nam trúng "sít rịt" thành sao hạng A, nhiều khách Tây hoảng hốt vì được fan vây kín ở sân bayDu lịch Việt Nam trúng "sít rịt" thành sao hạng A, nhiều khách Tây hoảng hốt vì được fan vây kín ở sân bay
22:21:50 22/02/2025
Cuối cùng, nỗi lo sợ của MC Quyền Linh với Lọ Lem - Hạt Dẻ đã xảy đến!Cuối cùng, nỗi lo sợ của MC Quyền Linh với Lọ Lem - Hạt Dẻ đã xảy đến!
20:36:02 22/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

'Bạn trai' Mỹ Tâm khoe body săn chắc, NSND Mỹ Uyên trẻ đẹp tuổi U50

'Bạn trai' Mỹ Tâm khoe body săn chắc, NSND Mỹ Uyên trẻ đẹp tuổi U50

Sao việt

23:57:41 22/02/2025
Diễn viên Mai Tài Phến - bạn trai tin đồn của Mỹ Tâm mặc áo ba lỗ khoe body săn chắc. NSND Mỹ Uyên trẻ đẹp tuổi U50.
Trung Tâm Chăm Sóc Chấn Thương: Phim y khoa Hàn Quốc một lần nữa thắng lớn!

Trung Tâm Chăm Sóc Chấn Thương: Phim y khoa Hàn Quốc một lần nữa thắng lớn!

Phim châu á

23:50:58 22/02/2025
Trung Tâm Chăm Sóc Chấn Thương (The Trauma Code: Heroes on Call) đã thành công tái hiện chân thực những thách thức của hệ thống y tế hiện đại, đồng thời tôn vinh nghị lực và sức mạnh con người!
Đây là Lan Ngọc hay Bạch Lộc?

Đây là Lan Ngọc hay Bạch Lộc?

Hậu trường phim

23:42:16 22/02/2025
Bức hình này đang khiến cư dân mạng cực lú vì không biết người trong hình là Ninh Dương Lan Ngọc hay mỹ nhân Hoa ngữ Bạch Lộc.
G-Dragon phát hành teaser MV mới gây phấn khích

G-Dragon phát hành teaser MV mới gây phấn khích

Nhạc quốc tế

23:35:35 22/02/2025
Trưa nay (22/2), G-Dragon đã công bố teaser của MV mới Too Bad trên các kênh thông tin cá nhân của mình, tại các nền tảng như Youtube, Instagram...
Tân Sơn Nhất chật kín fan vì cặp đôi bách hợp hot nhất Thái Lan, nhìn đến nhan sắc mà "sốc visual"!

Tân Sơn Nhất chật kín fan vì cặp đôi bách hợp hot nhất Thái Lan, nhìn đến nhan sắc mà "sốc visual"!

Sao châu á

23:29:46 22/02/2025
Không quản ngại đường xa, rất nhiều fan đã ra đón cặp đôi girllove hot nhất hiện nay, tạo nên bầu không khí vô cùng náo nhiệt tại Tân Sơn Nhất.
Hồ Quang Hiếu tiết lộ cuộc sống sau khi lấy vợ, có con

Hồ Quang Hiếu tiết lộ cuộc sống sau khi lấy vợ, có con

Tv show

22:47:26 22/02/2025
Trong chương trình Khách hàng là thượng đế , Hồ Quang Hiếu có những tiết lộ với Trường Giang và Hoa hậu Mai Phương về cuộc sống sau khi có con đầu lòng.
Bóc profile hệ tư tưởng "F4 Vũng Tàu" đang ầm ầm cõi mạng, đu trend này chưa các người đẹp?

Bóc profile hệ tư tưởng "F4 Vũng Tàu" đang ầm ầm cõi mạng, đu trend này chưa các người đẹp?

Netizen

22:23:09 22/02/2025
Lướt TikTok thời gian gần đây, hẳn cộng đồng mạng đều cảm thấy tò mò khi hệ tư tưởng F4 Vũng Tàu xâm chiếm. Nhiều người thắc mắc, đoạn clip chỉ đơn giản là một hội bạn thân cùng đứng quay trend
Hamas thả thêm 5 con tin tại Gaza

Hamas thả thêm 5 con tin tại Gaza

Thế giới

22:14:27 22/02/2025
Hai con tin Tal Shoham (40 tuổi) và Avera Mengistu (39 tuổi) đã được thả trước đó tại Rafah, miền Nam Gaza. Con tin thứ sáu, Hisham Al-Sayed (36 tuổi), dự kiến sẽ được thả tại thành phố Gaza.
Kim Kardashian hậu ly hôn Kanye West: Là tỷ phú USD, ngày càng quyến rũ

Kim Kardashian hậu ly hôn Kanye West: Là tỷ phú USD, ngày càng quyến rũ

Sao âu mỹ

22:05:38 22/02/2025
Sau khi ly hôn rapper Kanye West, Kim Kardashian tập trung hoàn thiện bản thân, làm việc và nuôi con. Hiện, ngôi sao truyền hình thực tế sở hữu khối tài sản lên tới 1,7 tỷ USD.
Lý do tiền vệ kỳ cựu Kevin De Bruyne chia tay Man City

Lý do tiền vệ kỳ cựu Kevin De Bruyne chia tay Man City

Sao thể thao

22:04:18 22/02/2025
Manchester City mong ký hợp đồng với Florian Wirtz và Andrea Cambiaso trong kỳ chuyển nhượng mùa hè, sẵn sàng để tiền vệ kỳ cựu Kevin De Bruyne ra đi.
Đã xuất hiện những mặt trái: fan sờ soạng, bám đuôi và có hành vi đầu độc nghệ sĩ - Giới hạn nào cho "văn hoá thần tượng quốc nội"?

Đã xuất hiện những mặt trái: fan sờ soạng, bám đuôi và có hành vi đầu độc nghệ sĩ - Giới hạn nào cho "văn hoá thần tượng quốc nội"?

Nhạc việt

21:43:25 22/02/2025
Sức mạnh của văn hoá thần tượng thể hiện rõ nhất ở loạt concert cháy vé, với quy mô hàng chục nghìn người của 2 chương trình Anh Trai Say Hi và Anh Trai Vượt Ngàn Chông Gai.