Đại hội đại biểu toàn quốc lần thứ XIV của Đảng Cộng sản Việt Nam
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo lỗ hổng tồn tại 17 năm làm sập hệ thống doanh nghiệp

Kinhtedothi - Microsoft đưa cảnh báo về lỗ hổng Windows DNS Server nghiêm trọng đã 17 tuổi, được xếp vào loại “wormable”.
 Cảnh báo lỗ hổng tồn tại 17 năm làm sập hệ thống doanh nghiệp. Ảnh minh hoạ
Theo Mechele Gruhn, quản lý chương trình bảo mật chính tại Microsoft, lỗ hổng wormable có khả năng lây lan qua mã độc giữa các máy tính bị tấn công mà không cần tới tương tác từ người dùng.
Windows DNS Server là linh kiện mạng quan trọng. Dù lỗ hổng chưa bị lợi dụng trong các vụ tấn công mạng, khách hàng nên cập nhật Windows sớm nhất có thể để xử lý.
Lỗ hổng wormable cho phép kẻ tấn công tạo ra mã độc đặc biệt có thể thực thi lệnh trên máy chủ Windows từ xa và tạo các truy vấn DNS khiến cơ sở hạ tầng của doanh nghiệp bị xâm phạm.
Các chuyên gia của hãng bảo mật Check Point phát hiện lỗ hổng này và báo cho Microsoft vào tháng 5. Nếu không được vá, máy chủ Windows sẽ dễ bị tấn công dù Microsoft lưu ý chưa tìm thấy bằng chứng bị khai thác.
The Verge dẫn cảnh báo của Omri Herscovici, người đứng đầu nhóm nghiên cứu lỗ hổng của Check Point cho biết, mọi tổ chức dù lớn hay nhỏ đang sử dụng cơ sở hạ tầng Microsoft đều có nguy cơ lớn nếu không vá ngay. Nó đã tồn tại trong mã của Microsoft hơn 17 năm, vì vậy không dám chắc Check Point là người duy nhất phát hiện ra nó.
Windows 10 và các phiên bản Windows khác không bị ảnh hưởng vì lỗi này chỉ tác động tới Windows DNS Server. Microsoft cũng đưa ra phương án trong trường hợp quản trị viên chưa kịp vá máy chủ nhanh chóng.
Trên Hệ thống chấm điểm lỗ hổng chung (CVSS), Microsoft chấm lỗ hổng này điểm cao nhất, 10, cho thấy tính trầm trọng của vấn đề. Để so sánh, lỗ hổng dùng trong vụ tấn công WannaCry chỉ được chấm 8,5 điểm.
Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Lãnh đạo Đảng, Nhà nước viếng Đại tướng, Anh hùng Lực lượng vũ trang nhân dân Lê Văn Dũng

Lãnh đạo Đảng, Nhà nước viếng Đại tướng, Anh hùng Lực lượng vũ trang nhân dân Lê Văn Dũng

14 Jan, 02:28 PM

Sáng 14/1, tại Nhà tang lễ Quốc gia phía Nam (số 5 Phạm Ngũ Lão, phường Hạnh Thông, TPHCM), Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam, Quốc hội nước Cộng hòa xã hội chủ nghĩa (XHCN) Việt Nam, Chủ tịch nước Cộng hòa XHCN Việt Nam, Chính phủ nước Cộng hòa XHCN Việt Nam, Ủy ban Trung ương MTTQ Việt Nam tổ chức trọng thể Lễ viếng, Lễ truy điệu đồng chí Đại tướng Lê Văn Dũng, Anh hùng Lực lượng vũ trang (LLVT) nhân dân, nguyên Bí thư Trung ương Đảng, nguyên Ủy viên Thường vụ Đảng ủy Quân sự Trung ương (nay là Quân ủy Trung ương), nguyên Tổng Tham mưu trưởng, nguyên Thứ trưởng Bộ Quốc phòng, nguyên Chủ nhiệm Tổng cục Chính trị, theo nghi thức Lễ tang cấp Nhà nước.

Công an thành phố Đà Nẵng lấy ý kiến cử tri, giới thiệu nhân sự ứng cử đại biểu Quốc hội và HĐND thành phố

Công an thành phố Đà Nẵng lấy ý kiến cử tri, giới thiệu nhân sự ứng cử đại biểu Quốc hội và HĐND thành phố

14 Jan, 02:02 PM

Kinhtedothi - Công an thành phố Đà Nẵng vừa tổ chức hội nghị lấy ý kiến cử tri nơi công tác đối với người được dự kiến giới thiệu ứng cử đại biểu Quốc hội khóa XVI và đại biểu HĐND thành phố Đà Nẵng khóa XI, nhiệm kỳ 2026-2031. Hội nghị do Thiếu tướng Nguyễn Hữu Hợp - Ủy viên Ban Thường vụ Thành ủy, Bí thư Đảng ủy, Giám đốc Công an thành phố Đà Nẵng chủ trì.

Tin mới
VIDEO
Tin Tài Trợ