Nhiều đơn vị có nguy cơ bị hacker tấn công qua lỗ hổng mới trong Windows 10

Theo dõi VGT trên

Theo Trung tâm NCSC, lỗ hổng bảo mật mới trong Windows Server 2019 và Windows 10 hiện đã có mã khai thác công khai trên Internet. Điều này cho thấy, việc khai thác lỗ hổng sẽ trở nên dễ dàng làm gia tăng nguy cơ tấn công mạng.

Ngày 21/7, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT đã cảnh báo các cơ quan, tổ chức, doanh nghiệp và người dùng về lỗ hổng mới trong phần mềm Windows Server 2019 và hệ điều hành Windows 10.

Lỗ hổng bảo mật mới có mã CVE-2021-36934 trong Windows Server 2019 và Windows 10 được hãng công nghệ Microsoft công bố ngày 20/7. Lỗ hổng này ảnh hưởng đến các hệ thống thông tin, thiết bị sử dụng phần mềm Windows Server 2019 và hệ điều hành Windows 10 phiên bản 1809 cùng các phiên bản mới hơn.

Nhiều đơn vị có nguy cơ bị hacker tấn công qua lỗ hổng mới trong Windows 10 - Hình 1

Các chuyên gia Trung tâm NCSC đánh giá lỗ hổng bảo mật CVE-2021-36934 trong Windows Server 2019 và Windows 10 có ảnh hưởng khá lớn

Video đang HOT

Theo đánh giá sơ bộ của các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), lỗ hổng bảo mật này có ảnh hưởng khá lớn. Bởi lẽ, hệ điều hành Windows Server 2019 và Windows 10 được sử dụng phổ biến trên máy người dùng cá nhân cũng như trong hệ thống thông tin của các cơ quan, tổ chức. Vì vậy, lỗ hổng bảo mật này sẽ trở thành mục tiêu hướng đến của nhiều đối tượng tấn công trong thời gian tới.

Đáng chú ý, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia cũng thông tin thêm, hiện tại lỗ hổng bảo mật đã có mã khai thác công khai trên Internet. Điều này cho thấy, việc khai thác lỗ hổng CVE-2021-36934 trong Windows Server 2019 và Windows 10 trở nên dễ dàng dẫn đến gia tăng nguy cơ tấn công mạng.

Thời điểm hiện tại, Microsoft chưa có thông tin phát hành bản vá cho lỗ hổng CVE-2021-36934. Thay vào đó, hãng này đã đưa ra biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công.

Các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia khuyến nghị, người dùng cần kiểm tra, rà soát và xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Bên cạnh đó, người dùng cần thực hiện biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công theo hướng dẫn của Microsoft, tăng cường giám sát cho đến khi có bản vá khắc phục hoàn toàn lỗ hổng của Microsoft để cập nhật.

Với các cơ quan, tổ chức, doanh nghiệp Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị kiểm tra, rà soát và xác định máy chủ, máy tính sử dụng Windows Server 2019 và hệ điều hành Windows 10 có khả năng bị ảnh hưởng để kịp thời xử lý, khắc phục.

Các đơn vị cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời những nguy cơ tấn công mạng.

Mới đây, vào ngày 18/6, Bộ TT&TT cũng đã có văn bản cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về 5 lỗ hổng bảo mật trong các sản phẩm Windows Print Spooler, Microsoft Exchange Server và Windows Certificate, cho phép đối tượng tấn công thực thi mã từ xa, bao gồm CVE-2021-34473, CVE-2021-34523, CVE-2021-34527, CVE-2021-33781 và CVE-2021-34492.

Đặc biệt, Bộ TT&TT cũng lưu ý, các lỗ hổng bảo mật trong Windows Print Spooler và Microsoft Exchange Server có thể đã, đang và sẽ được các nhóm tấn công có chủ đích (APT) sử dụng để khai thác diện rộng trong thời gian sắp tới.

Công cụ hỗ trợ khách hàng của Microsoft bị nhóm tin tặc SolarWinds tấn công

Microsoft cho biết nhóm tin tặc này đã sử dụng các công cụ "chuyên nghiệp" cho các cuộc tấn công có mục tiêu nhắm vào công cụ hỗ trợ khách hàng của công ty.

Công cụ hỗ trợ khách hàng của Microsoft bị nhóm tin tặc SolarWinds tấn công - Hình 1

Microsoft bị hacker tấn công công cụ hỗ trợ khách hàng thông qua lỗ hổng trên máy tính nhân viên

Trong một tuyên bố mới đây Microsoft thông báo một số công cụ hỗ trợ khách hàng của họ bị nhóm hacker Nobelium tấn công, cuộc tấn công cũng được liên kết với nhóm hacker SolarWinds, do máy tính của nhân viên dịch vụ khách hàng của Microsoft đã bị xâm phạm.

Microsoft chia sẻ với Reuters rằng, nhân viên này chỉ có quyền truy cập hạn chế và có thể xem những thứ như khách hàng sử dụng dịch vụ nào và thông tin liên hệ thanh toán của họ. Theo công ty, tin tặc đã sử dụng thông tin thu thập được từ các công cụ để bắt đầu các cuộc tấn công "nhắm mục tiêu cao" vào các khách hàng cụ thể của Microsoft.

Theo phân tích, vụ tấn công là một phần của chiến dịch Nobelium lớn hơn chủ yếu tập trung vào các công ty công nghệ thông tin và chính phủ trên toàn thế giới. Công ty cho biết, họ đã liên hệ với những khách hàng bị ảnh hưởng khi sử dụng các công cụ này bị nhóm hacker thao túng, và cho biết nhóm hacker Nobelium đã không còn quyền truy cập vào thiết bị của đại lý hỗ trợ khách hàng.

Microsoft nhiều lần đề cập về bảo mật, đặc biệt là trong phiên bản Windows 11 sắp tới, khi công ty cố gắng đưa ra yêu cầu người dùng phải có phần cứng bảo mật cụ thể nếu muốn "lên đời" hệ điều hành mới. Nên những sự cố bảo mật như thế này có thể là minh chứng rõ ràng nhất cho đề xuất của công ty trong việc tăng cường bảo mật dữ liệu của người dùng cuối.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Từ chối trả thưởng vé số trúng giải đặc biệt: Toà yêu cầu bổ sung chứng cứTừ chối trả thưởng vé số trúng giải đặc biệt: Toà yêu cầu bổ sung chứng cứ
15:55:56 22/12/2024
4h sáng nhà trai đến rước dâu, phát hiện cả nhà gái vẫn đang ngủ: Mẹ cô dâu mở cửa ra nói 1 câu không ai ngờ4h sáng nhà trai đến rước dâu, phát hiện cả nhà gái vẫn đang ngủ: Mẹ cô dâu mở cửa ra nói 1 câu không ai ngờ
16:33:21 22/12/2024
Không thể nhận ra Diệp Lâm Anh hiện tạiKhông thể nhận ra Diệp Lâm Anh hiện tại
15:25:17 22/12/2024
Cô gái phát hiện ung thư giai đoạn cuối trước ngày dạm ngõ 1 tháng, mẹ chồng tương lai lén làm 1 việc gây tranh cãiCô gái phát hiện ung thư giai đoạn cuối trước ngày dạm ngõ 1 tháng, mẹ chồng tương lai lén làm 1 việc gây tranh cãi
18:20:48 22/12/2024
Cam thường tóm dính Chu Thanh Huyền bế con trai đến cổ vũ ĐT Việt Nam, thái độ với mẹ Quang Hải gây chú ýCam thường tóm dính Chu Thanh Huyền bế con trai đến cổ vũ ĐT Việt Nam, thái độ với mẹ Quang Hải gây chú ý
17:57:52 22/12/2024
Những dòng chữ nguệch ngoạc treo đầy trên cây thông Giáng sinh tại Bệnh viện Ung bướu TP.HCM khiến người mạnh mẽ nhất cũng rơi lệNhững dòng chữ nguệch ngoạc treo đầy trên cây thông Giáng sinh tại Bệnh viện Ung bướu TP.HCM khiến người mạnh mẽ nhất cũng rơi lệ
15:55:58 22/12/2024
Hoa khôi nổi tiếng bị chồng bỏ vì nghiện "dao kéo", 30 năm sau đi họp lớp: Vừa mở cửa bước vào, tất cả lập tức buông đũaHoa khôi nổi tiếng bị chồng bỏ vì nghiện "dao kéo", 30 năm sau đi họp lớp: Vừa mở cửa bước vào, tất cả lập tức buông đũa
16:32:40 22/12/2024
Con lai giữa lừa và ngựa là con la, vậy con của con la gọi là gì? Thí sinh Olympia tưởng trả lời sai, nhưng thực tế lại hóa đúng!Con lai giữa lừa và ngựa là con la, vậy con của con la gọi là gì? Thí sinh Olympia tưởng trả lời sai, nhưng thực tế lại hóa đúng!
18:11:05 22/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Quỳnh Nga lột xác khiêu vũ xuất sắc khiến Khánh Thi ngỡ ngàng

Quỳnh Nga lột xác khiêu vũ xuất sắc khiến Khánh Thi ngỡ ngàng

Tv show

21:20:45 22/12/2024
Ở tập 5 của Bước nhảy Hoàn vũ 2024 , Khánh Thi khẳng định tiết mục của Quỳnh Nga xuất sắc còn Đoan Trang thì hô to: Tuyệt vời! Tuyệt vời! Không thể tin được .
Nhan sắc thật của "Phú Sát Hoàng Hậu" Tần Lam khiến 50 triệu người sốc nặng

Nhan sắc thật của "Phú Sát Hoàng Hậu" Tần Lam khiến 50 triệu người sốc nặng

Sao châu á

21:17:42 22/12/2024
Nhiều khán giả bày tỏ sự thất vọng lớn với diện mạo sa sút, trông như bà dì của Phú Sát Hoàng Hậu thời gian gần đây.
Syria hậu Assad: Bàn cờ địa chính trị giữa Israel và Thổ Nhĩ Kỳ

Syria hậu Assad: Bàn cờ địa chính trị giữa Israel và Thổ Nhĩ Kỳ

Thế giới

21:14:33 22/12/2024
Sự sụp đổ của chính quyền Assad và chiến thắng của phe đối lập Syria được coi là lời cảnh tỉnh cho những người ra quyết định của Israel.
Không phải Thiên Ân, Kỳ Duyên công khai "xào couple" với người mới

Không phải Thiên Ân, Kỳ Duyên công khai "xào couple" với người mới

Sao việt

21:13:56 22/12/2024
Kỳ Duyên đăng tải loạt ảnh cùng dàn cast trong phim Bộ Tứ Báo Thủ. Trong bài đăng, Kỳ Duyên không chỉ phát cẩu lương bên nam chính mà còn tranh thủ mượn Tiểu Vy để xào couple .
Tiền đạo Nguyễn Xuân Son nhận 'cơn mưa' lời khen từ truyền thông Đông Nam Á

Tiền đạo Nguyễn Xuân Son nhận 'cơn mưa' lời khen từ truyền thông Đông Nam Á

Sao thể thao

20:18:27 22/12/2024
Nguyễn Xuân Son châm ngòi cho chiến thắng của thầy trò HLV Kim Sang Sik. Tiền đạo 27 tuổi ra mắt tuyển Việt Nam cũng như sân chơi ASEAN Cup 2024 với 2 bàn cùng 2 kiến tạo.
Đôi tất với hoa văn lạ gây tranh cãi nhất MXH những ngày gần đây: Bạn chọn đứng về "phe" nào?

Đôi tất với hoa văn lạ gây tranh cãi nhất MXH những ngày gần đây: Bạn chọn đứng về "phe" nào?

Netizen

19:01:53 22/12/2024
Nhưng gần đây, một người mẹ có một hành động khá đặc biệt khi phát hiện đôi tất của con gái bị rách vài lỗ. Cô đã kiên nhẫn và tỉ mỉ sửa lại đôi tất với những miếng vá rất đẹp,
Nữ diễn viên quyến rũ nhất thế giới tố bạn diễn tội quấy rối tình dục

Nữ diễn viên quyến rũ nhất thế giới tố bạn diễn tội quấy rối tình dục

Sao âu mỹ

18:35:59 22/12/2024
Nữ diễn viên Blake Lively đã đâm đơn kiện bạn diễn kiêm đạo diễn Justin Baldoni với cáo buộc quấy rối tình dục trong quá trình sản xuất bộ phim It Ends With Us .
Người IQ cao biết 12 mẹo "thần thánh" để việc nhà nhàn tênh, người IQ thấp chật vật trong mớ hỗn độn

Người IQ cao biết 12 mẹo "thần thánh" để việc nhà nhàn tênh, người IQ thấp chật vật trong mớ hỗn độn

Sáng tạo

17:32:39 22/12/2024
Nằm lòng 12 mẹo này, bạn sẽ thấy cuộc sống dễ thở hơn nhiều! Khi mới mua quần áo hoặc chăn ga mới, việc bị phai màu trong lần giặt đầu tiên là điều dễ xảy ra, nhất là với các chất liệu vải như denim.
Vợ sinh con có "làn da đen" khiến chồng sốc nặng, không thể tin nổi

Vợ sinh con có "làn da đen" khiến chồng sốc nặng, không thể tin nổi

Lạ vui

17:00:44 22/12/2024
Khi nhìn thấy đứa con vừa chào đời, người chồng vô cùng sốc. Tuy nhiên, người vợ đã kiên quyết phủ nhận mọi hành vi qua lại với người thứ ba.
Tử vi 12 con giáp hôm nay ngày 22/12/2024: Dần khó khăn, Thìn thuận lợi

Tử vi 12 con giáp hôm nay ngày 22/12/2024: Dần khó khăn, Thìn thuận lợi

Trắc nghiệm

16:46:06 22/12/2024
Tử vi 12 con giáp hôm nay ngày 22/12/2024, Dần hãy tin tưởng vào bản thân, Thìn cần tự tin hành động.Tử vi 12 con giáp hôm nay ngày 22/12/2024 cho thấy người tuổi Tý sẽ có một ngày t Tuổi Tý