Windows Print Spooler có thêm lỗ hổng bảo mật mới

Theo dõi VGT trên

Câu chuyện về dịch vụ máy in của Microsoft và các vấn đề liên quan tiếp tục diễn ra khi công ty đã xác nhận một lỗ hổng bảo mật mới trong dịch vụ Windows Print Spooler.

Windows Print Spooler có thêm lỗ hổng bảo mật mới - Hình 1

Windows Print Spooler lại có thêm lỗ hổng bảo mật

Theo Neowin, lỗ hổng mới được gán ID CVE-2021-36958 và Microsoft cho biết kẻ tấn công khai thác thành công lỗ hổng này có thể chạy mã tùy ý với các đặc quyền của System. Kẻ tấn công sau đó có thể cài đặt các chương trình; xem, thay đổi hoặc xóa dữ liệu; hoặc tạo tài khoản mới với đầy đủ quyền của người dùng.

Trước đó, dịch vụ Windows Print Spooler gặp phải vấn đề liên quan đến lỗi PrintNightmare và Microsoft đã phát hành bản vá trong vài ngày trước. Microsoft tuyên bố bản vá sẽ hữu ích trong việc giảm thiểu sự cố ở mức độ lớn vì nó hiện yêu cầu đặc quyền của quản trị viên để chạy các bản cập nhật và cài đặt trình điều khiển Point and Print. Tuy nhiên, trên các hệ thống đã cài đặt trình điều khiển máy in, người dùng không phải quản trị viên có thể bị đe dọa bởi bản vá lỗi. Lỗ hổng này được Microsoft ghi nhận vào tháng 12 năm ngoái.

Đối với lỗ hổng mới, Microsoft cho biết họ đang tiến hành sửa lỗi và đã yêu cầu người dùng tắt dịch vụ Print Spooler như một giải pháp tạm thời. Tuy nhiên, nhà nghiên cứu bảo mật Benjamin Delpy nói ông có một cách tốt để làm điều này hơn là vô hiệu hóa hoàn toàn dịch vụ in ấn. Cụ thể, Delpy khuyến cáo người dùng chỉ nên hạn chế các chức năng in đối với các máy chủ đã được phê duyệt bằng cách sử dụng tùy Package Point and print – Approved servers trong Windows Group Policy.

Video đang HOT

Để thêm các máy chủ đã được phê duyệt vào Windows Group Policy, người dùng hãy mở Group Policy Editor bằng cách chạy dịch vụ gpedit.msc trên hộp thoại Run. Sau đó vào User Configuration> Administrative Templates> Control Panel> Printers> Package Point and print – Approved Servers> Edit.

Cảnh báo 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft

Năm lỗ hổng bảo mật trong những sản phẩm Windows Print Spooler, Microsoft Exchange Server và Windows Certificate cho phép đối tượng tấn công thực thi mã từ xa, vừa được Bộ TT&TT cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước.

Ngày 16/7, Bộ TT&TT đã có văn bản gửi các bộ, ngành, địa phương; Văn phòng Trung ương Đảng, Văn phòng Quốc hội, Tòa án nhân dân tối cao, Viện Kiểm sát nhân dân tối cao, Kiểm toán Nhà nước; các tập đoàn kinh tế, tổng công ty nhà nước cùng các ngân hàng thương mại cổ phần, tổ chức tài chính để cảnh báo về 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft.

Theo Bộ TT&TT, ngày 13/7, Microsoft đã công bố và phát hành bản vá cho 117 lỗ hổng bảo mật trong các sản phẩm của hãng mình.

Trong 117 lỗ hổng bảo mật này, đáng chú ý là 5 lỗ hổng bảo mật cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2021-34473, CVE-2021-34523, CVE-2021-34527, CVE-2021-33781 và CVE-2021-34492. Những lỗ hổng có mức nguy hiểm cao và nghiêm trọng này tồn tại trong các sản phẩm Windows Print Spooler, Microsoft Exchange Server, Windows Certificate.

Cảnh báo 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft - Hình 1

Trong 5 lỗ hổng trong các sản phẩm Microsoft vừa được Bộ TT&TT cảnh báo, có 3 lỗ hổng mới được hãng công bố ngày 13/7.

Cụ thể, tồn tại trong Microsoft Exchange Server, 2 lỗ hổng CVE-2021-34473 và CVE-2021-34523 cho phép đối tượng tấn công có thể thực thi mã từ xa, nâng cao đặc quyền trên máy chủ thư điện tử.

Exchange Server đã trở thành một mục tiêu khá phổ biến kể từ tháng 3, nổi bật với 4 lỗ hổng Zero-days hay còn được gọi với tên "ProxyLogon" đã được khai thác trong chiến dịch APT diện rộng. Bốn lỗ hổng này từng được Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin cảnh báo vào ngày 3/3.

Vì thế, việc khắc phục các lỗ hổng trong Microsoft Exchange Server là hết sức cấp thiết, nhất là khi các đối tượng tấn công mạng đang ngày càng gia tăng nhằm vào mục tiêu này.

Với lỗ hổng CVE-2021-34527, đây là lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler, có liên quan đến lỗ hổng CVE-2021-1675 trước đó và cùng được gọi với tên "PrinterNightmare". Bộ TT&TT ngày 22/6 có dự báo sớm nguy cơ tấn công mạng diện rộng khi các lỗ hổng này bị khai thác, đồng thời đã kịp thời tiếp tục cảnh báo đến các cơ quan, tổ chức qua nhiều phương thức khác nhau.

Cùng với lỗ hổng CVE-2021-34523 trong Exchange Server, 2 lỗ hổng CVE-2021-33781 và CVE-2021-34492 mới được Microsoft công bố ngày 13/7 vừa qua.

Trong đó, CVE-2021-33781 là lỗ hổng bảo mật cho phép đối tượng có đặc quyền thấp tấn công từ xa vượt qua các cơ chế kiểm tra bảo mật trong dịch vụ Active Directory để đạt được các đặc quyền cao hơn trên máy mục tiêu.

Còn CVE-2021-34492 là lỗ hổng cho phép đối tượng tấn công vượt qua cơ chế kiểm tra trong Windows Certificate để giả mạo chứng chỉ. Lỗ hổng này hoàn toàn có thể được dùng trong các cuộc tấn công khác nhằm vào người dùng.

Theo đánh giá của các chuyên gia Cục An toàn thông tin (Bộ TT&TT), các sản phẩm Windows Print Spooler, Microsoft Exchange Server là Windows Certificate đều được sử dụng phổ biến trong các hệ thống thông tin cơ quan, tổ chức nhà nước, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và công ty lớn.

Đặc biệt, các lỗ hổng bảo mật trong Windows Print Spooler và Microsoft Exchange Server có thể đã, đang và sẽ được những nhóm tấn công có chủ đích APT sử dụng để khai thác diện rộng trong thời gian sắp tới.

Do đó, để đảm bảo an toàn thông tin cho hệ thống của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Bộ TT&TT yêu cầu các cơ quan, đơn vị, doanh nghiệp chỉ đạo kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Đồng thời, cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft.

Các cơ quan, đơn vị, doanh nghiệp được yêu cầu phải tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Cùng với đó, cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và tổ chức lớn về an toàn thông tin để phát hiện kịp thời những nguy cơ tấn công mạng.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

NSƯT Kim Tiểu Long đau buồn báo tin con gái qua đời
13:14:49 18/11/2024
Hoài Linh: "Anh không vừa lòng thì xé hợp đồng, mẹ tôi tôi không bỏ được"
13:16:57 18/11/2024
Hoa hậu Quốc tế Thanh Thủy về nước: Visual xinh bất bại qua cam thường, ghi điểm cực lớn bởi 1 chi tiết
13:24:49 18/11/2024
Hi hữu nhưng đã xảy ra: Cô gái gặp được chú mèo có vết bớt trên mặt giống hệt mình, đem về nuôi và nhận được điều kì diệu
12:09:52 18/11/2024
Hoạt động của Thanh Thủy sau khi đăng quang Miss International
12:46:03 18/11/2024
Diễn biến gây sốc vụ người mẫu đình đám bị bắt vì ma túy: Bị 1 doanh nhân cưỡng ép dùng chất cấm, đã nộp video cho cảnh sát
13:20:19 18/11/2024
Khống chế 8 đối tượng dùng bơm xăng, hung khí tấn công lực lượng chức năng
12:01:45 18/11/2024
Bức ảnh ê chề nhất cuộc đời Phạm Băng Băng
16:00:45 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tiết lộ thời điểm Ukraine ra đòn tấn công tầm xa đầu tiên vào lãnh thổ Liên bang Nga

Thế giới

17:42:16 18/11/2024
"Và tất nhiên, điều đó có nghĩa là bạn cần tiếp tục cung cấp hỗ trợ quân sự để chuẩn bị cho bất kỳ giải pháp đàm phán nào", cựu Đại sứ Mỹ tại Gruzia nói thêm.

Hummels xem xét giải nghệ

Sao thể thao

17:35:23 18/11/2024
Sky Sports đưa tin Hummels nghiêm túc với ý định giải nghệ. Trước mắt, cầu thủ người Đức sẽ có cuộc thảo luận về tương lai với tân HLV Claudio Ranieri.

Kỳ Duyên lên tiếng chi tiết "được ưu ái" gây bàn tán tại Chung kết Miss Universe

Sao việt

17:21:45 18/11/2024
Kỳ Duyên dừng chân ở top 30 Miss Universe 2024, hành trình này vẫn tiếp tục được cư dân mạng quan tâm bàn tán.

Thách thức khi thực hiện những chính sách mới nhằm tăng tỷ lệ sinh ở Trung Quốc

Uncat

17:21:35 18/11/2024
Cục Thống kê Quốc gia Trung Quốc cho hay tỷ lệ sinh mới đã giảm gần một nửa - từ khoảng 17 triệu ca sinh vào năm 2014 xuống chỉ còn 9 triệu ca sinh vào năm 2023.

Tiết lộ đoạn ghi âm khiến sao nam đình đám bị con nghiện tống tiền 15 tỷ đồng

Sao châu á

17:18:18 18/11/2024
Nội dung của đoạn ghi âm là gì và vì sao nam ca sĩ này chấp nhận bị tống tiền suốt 4 năm đang là thắc mắc của nhiều cư dân mạng.

Hwayoung "dí" T-ara tới cùng: "Bóc" thêm tình tiết bắt nạt, đợi lời xin lỗi mà chẳng thấy

Sao âu mỹ

17:14:59 18/11/2024
Sau 12 năm ngủ yên, scandal bắt nạt nội bộ T-ara đã bị khơi lại bởi CEO Kim Kwang Soo. Lần này, Hwayoung phản đòn và tố T-ara bạo hành, lăng mạ cô.

Hot lại đám cưới xa hoa tại lâu đài Thành Thắng - Ninh Bình: Riêng tiền hoa tươi đã ngốn 15 tỷ

Netizen

16:40:38 18/11/2024
Với những đám cưới có quy mô khủng, từ danh tính cô dâu chú rể đến mâm cỗ đãi khách, xe rước dâu đến không gian tiệc cưới đều khiến dân tình phải trầm trồ.

Hôm nay nấu gì: Gợi ý 4 món ngon cho bữa tối

Ẩm thực

16:21:53 18/11/2024
Gợi ý 4 món ngon cho thực đơn bữa tối. Mỗi món ăn có hương vị hấp dẫn riêng chắc chắn cả nhà sẽ thích. Hãy tham khảo bài viết dưới đây nhé!

Phim Hàn hay chấn động kết thúc với rating chạm nóc: Nữ chính diễn đỉnh hiếm có đi vào lịch sử nhà đài

Phim châu á

16:14:54 18/11/2024
Jeong Nyeon dù không được khán giả Việt quan tâm quá nhiều nhưng thực tế tại quê nhà Hàn Quốc, nó lại tạo nên một cơn sốt lớn.

Viên ngọc càng mài càng thô của Rap Việt tung ca khúc mới bị chê cười: Đỉnh cao của viết lời sáo rỗng!

Nhạc việt

15:54:22 18/11/2024
Mới đây, Anh Phan, hiện tượng trẻ trong giới Hip-hop Việt, đã bất ngờ thả xích track Gang và ngay lập tức nhận về sự quan tâm lớn của cộng đồng mạng

Chị Đẹp giảm sức hút, Công 1 lên sóng không bùng nổ: Quá nhiều vấn đề về âm nhạc, sân khấu lẫn quay dựng!

Tv show

15:51:40 18/11/2024
Công diễn 1 của Chị Đẹp Đạp Gió mang đến 8 tiết mục được phối mới phần âm nhạc, sân khấu dàn dựng theo concept riêng. Nhưng, so với mùa 1, Chị Đẹp Đạp Gió 2024 đuối từ âm nhạc cho tới hình ảnh.