Nhiều đơn vị có nguy cơ bị hacker tấn công qua lỗ hổng mới trong Windows 10
Theo Trung tâm NCSC, lỗ hổng bảo mật mới trong Windows Server 2019 và Windows 10 hiện đã có mã khai thác công khai trên Internet. Điều này cho thấy, việc khai thác lỗ hổng sẽ trở nên dễ dàng làm gia tăng nguy cơ tấn công mạng.
Ngày 21/7, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT đã cảnh báo các cơ quan, tổ chức, doanh nghiệp và người dùng về lỗ hổng mới trong phần mềm Windows Server 2019 và hệ điều hành Windows 10.
Lỗ hổng bảo mật mới có mã CVE-2021-36934 trong Windows Server 2019 và Windows 10 được hãng công nghệ Microsoft công bố ngày 20/7. Lỗ hổng này ảnh hưởng đến các hệ thống thông tin, thiết bị sử dụng phần mềm Windows Server 2019 và hệ điều hành Windows 10 phiên bản 1809 cùng các phiên bản mới hơn.
Các chuyên gia Trung tâm NCSC đánh giá lỗ hổng bảo mật CVE-2021-36934 trong Windows Server 2019 và Windows 10 có ảnh hưởng khá lớn
Video đang HOT
Theo đánh giá sơ bộ của các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), lỗ hổng bảo mật này có ảnh hưởng khá lớn. Bởi lẽ, hệ điều hành Windows Server 2019 và Windows 10 được sử dụng phổ biến trên máy người dùng cá nhân cũng như trong hệ thống thông tin của các cơ quan, tổ chức. Vì vậy, lỗ hổng bảo mật này sẽ trở thành mục tiêu hướng đến của nhiều đối tượng tấn công trong thời gian tới.
Đáng chú ý, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia cũng thông tin thêm, hiện tại lỗ hổng bảo mật đã có mã khai thác công khai trên Internet. Điều này cho thấy, việc khai thác lỗ hổng CVE-2021-36934 trong Windows Server 2019 và Windows 10 trở nên dễ dàng dẫn đến gia tăng nguy cơ tấn công mạng.
Thời điểm hiện tại, Microsoft chưa có thông tin phát hành bản vá cho lỗ hổng CVE-2021-36934. Thay vào đó, hãng này đã đưa ra biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công.
Các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia khuyến nghị, người dùng cần kiểm tra, rà soát và xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Bên cạnh đó, người dùng cần thực hiện biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công theo hướng dẫn của Microsoft, tăng cường giám sát cho đến khi có bản vá khắc phục hoàn toàn lỗ hổng của Microsoft để cập nhật.
Với các cơ quan, tổ chức, doanh nghiệp Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị kiểm tra, rà soát và xác định máy chủ, máy tính sử dụng Windows Server 2019 và hệ điều hành Windows 10 có khả năng bị ảnh hưởng để kịp thời xử lý, khắc phục.
Các đơn vị cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời những nguy cơ tấn công mạng.
Mới đây, vào ngày 18/6, Bộ TT&TT cũng đã có văn bản cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về 5 lỗ hổng bảo mật trong các sản phẩm Windows Print Spooler, Microsoft Exchange Server và Windows Certificate, cho phép đối tượng tấn công thực thi mã từ xa, bao gồm CVE-2021-34473, CVE-2021-34523, CVE-2021-34527, CVE-2021-33781 và CVE-2021-34492.
Đặc biệt, Bộ TT&TT cũng lưu ý, các lỗ hổng bảo mật trong Windows Print Spooler và Microsoft Exchange Server có thể đã, đang và sẽ được các nhóm tấn công có chủ đích (APT) sử dụng để khai thác diện rộng trong thời gian sắp tới.
Công cụ hỗ trợ khách hàng của Microsoft bị nhóm tin tặc SolarWinds tấn công
Microsoft cho biết nhóm tin tặc này đã sử dụng các công cụ "chuyên nghiệp" cho các cuộc tấn công có mục tiêu nhắm vào công cụ hỗ trợ khách hàng của công ty.
Microsoft bị hacker tấn công công cụ hỗ trợ khách hàng thông qua lỗ hổng trên máy tính nhân viên
Trong một tuyên bố mới đây Microsoft thông báo một số công cụ hỗ trợ khách hàng của họ bị nhóm hacker Nobelium tấn công, cuộc tấn công cũng được liên kết với nhóm hacker SolarWinds, do máy tính của nhân viên dịch vụ khách hàng của Microsoft đã bị xâm phạm.
Microsoft chia sẻ với Reuters rằng, nhân viên này chỉ có quyền truy cập hạn chế và có thể xem những thứ như khách hàng sử dụng dịch vụ nào và thông tin liên hệ thanh toán của họ. Theo công ty, tin tặc đã sử dụng thông tin thu thập được từ các công cụ để bắt đầu các cuộc tấn công "nhắm mục tiêu cao" vào các khách hàng cụ thể của Microsoft.
Theo phân tích, vụ tấn công là một phần của chiến dịch Nobelium lớn hơn chủ yếu tập trung vào các công ty công nghệ thông tin và chính phủ trên toàn thế giới. Công ty cho biết, họ đã liên hệ với những khách hàng bị ảnh hưởng khi sử dụng các công cụ này bị nhóm hacker thao túng, và cho biết nhóm hacker Nobelium đã không còn quyền truy cập vào thiết bị của đại lý hỗ trợ khách hàng.
Microsoft nhiều lần đề cập về bảo mật, đặc biệt là trong phiên bản Windows 11 sắp tới, khi công ty cố gắng đưa ra yêu cầu người dùng phải có phần cứng bảo mật cụ thể nếu muốn "lên đời" hệ điều hành mới. Nên những sự cố bảo mật như thế này có thể là minh chứng rõ ràng nhất cho đề xuất của công ty trong việc tăng cường bảo mật dữ liệu của người dùng cuối.
Hacker đánh cắp và kiếm tiền từ thông tin cá nhân người dùng thế nào? Dữ liệu cá nhân của bạn như số điện thoại, mật khẩu, địa chỉ, ngày tháng năm sinh... đều là miếng mồi béo bở để hacker kiếm tiền. Ảnh chụp chứng minh nhân dân và thông tin cá nhân của người Việt bị hacker rao bán gây rúng động thời gian gần đây. Sự việc rất nhiều thông tin nhạy cảm của gần...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Hoàng Quyên tuổi 30: Lúc buồn thường viết nhạc, là bạn thân của con
Sao việt
13:49:12 06/04/2025
Idol Hàn có đôi mắt to tròn nhìn cực tự nhiên, họ không thẩm mỹ mà nhờ thủ thuật trang điểm này!
Làm đẹp
13:20:48 06/04/2025
Nàng WAG bị cướp túi Birkin hơn 2 tỷ đồng, "suy sụp" hủy chuyến bay về quê nhà
Sao thể thao
13:15:41 06/04/2025
Loại gia vị được coi là 'thuốc quý', người Việt hay dùng mà chưa biết công dụng
Sức khỏe
13:00:44 06/04/2025
Bắt giữ đối tượng vác rựa gây rối tại trung tâm TP Quảng Ngãi
Pháp luật
12:56:06 06/04/2025
Mỹ nhân Vbiz bị miệt thị vì "già như dì của đàn chị", nhan sắc thật lại đẹp ngất ngây lòng người
Hậu trường phim
12:55:20 06/04/2025
Tham vọng của HIEUTHUHAI
Nhạc việt
12:51:31 06/04/2025
Phim mới đánh dấu màn tái xuất của Tôn Lệ gây thất vọng
Phim châu á
12:40:56 06/04/2025
'Bỏ qua' màu trắng, đón hè rực rỡ với váy sắc màu pastel
Thời trang
12:39:27 06/04/2025
Bước sang tháng 5, 4 con giáp này đón tin vui lớn từ Thần Tài, tiền bạc lẫn công danh thi nhau đến cửa
Trắc nghiệm
11:52:09 06/04/2025