Đại hội đại biểu toàn quốc lần thứ XIV
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo lỗ hổng tồn tại 17 năm làm sập hệ thống doanh nghiệp

Kinhtedothi - Microsoft đưa cảnh báo về lỗ hổng Windows DNS Server nghiêm trọng đã 17 tuổi, được xếp vào loại “wormable”.
 Cảnh báo lỗ hổng tồn tại 17 năm làm sập hệ thống doanh nghiệp. Ảnh minh hoạ
Theo Mechele Gruhn, quản lý chương trình bảo mật chính tại Microsoft, lỗ hổng wormable có khả năng lây lan qua mã độc giữa các máy tính bị tấn công mà không cần tới tương tác từ người dùng.
Windows DNS Server là linh kiện mạng quan trọng. Dù lỗ hổng chưa bị lợi dụng trong các vụ tấn công mạng, khách hàng nên cập nhật Windows sớm nhất có thể để xử lý.
Lỗ hổng wormable cho phép kẻ tấn công tạo ra mã độc đặc biệt có thể thực thi lệnh trên máy chủ Windows từ xa và tạo các truy vấn DNS khiến cơ sở hạ tầng của doanh nghiệp bị xâm phạm.
Các chuyên gia của hãng bảo mật Check Point phát hiện lỗ hổng này và báo cho Microsoft vào tháng 5. Nếu không được vá, máy chủ Windows sẽ dễ bị tấn công dù Microsoft lưu ý chưa tìm thấy bằng chứng bị khai thác.
The Verge dẫn cảnh báo của Omri Herscovici, người đứng đầu nhóm nghiên cứu lỗ hổng của Check Point cho biết, mọi tổ chức dù lớn hay nhỏ đang sử dụng cơ sở hạ tầng Microsoft đều có nguy cơ lớn nếu không vá ngay. Nó đã tồn tại trong mã của Microsoft hơn 17 năm, vì vậy không dám chắc Check Point là người duy nhất phát hiện ra nó.
Windows 10 và các phiên bản Windows khác không bị ảnh hưởng vì lỗi này chỉ tác động tới Windows DNS Server. Microsoft cũng đưa ra phương án trong trường hợp quản trị viên chưa kịp vá máy chủ nhanh chóng.
Trên Hệ thống chấm điểm lỗ hổng chung (CVSS), Microsoft chấm lỗ hổng này điểm cao nhất, 10, cho thấy tính trầm trọng của vấn đề. Để so sánh, lỗ hổng dùng trong vụ tấn công WannaCry chỉ được chấm 8,5 điểm.
Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Hà Nội gắn biển Công trình chào mừng Đại hội XIV của Đảng tại phường Yên Sở

Hà Nội gắn biển Công trình chào mừng Đại hội XIV của Đảng tại phường Yên Sở

12 Jan, 02:31 PM

Kinhtedothi - Sáng 12/1, phường Yên Sở (TP Hà Nội) tổ chức Lễ gắn biển Công trình chào mừng Đại hội đại biểu toàn quốc lần thứ XIV của Đảng đối với công trình xây dựng Trường THPT Đỗ Mười. Đây là sự kiện có ý nghĩa chính trị – xã hội sâu sắc, thể hiện quyết tâm và trách nhiệm của Đảng bộ, chính quyền và nhân dân Thủ đô trong việc cụ thể hóa các chủ trương lớn của Đảng bằng những công trình thiết thực, phục vụ dân sinh, đặc biệt trong lĩnh vực giáo dục – đào tạo.

Hà Nội: triển khai khen thưởng chủ tịch Công đoàn cơ sở xuất sắc trong công tác đối thoại, thương lượng tập thể

Hà Nội: triển khai khen thưởng chủ tịch Công đoàn cơ sở xuất sắc trong công tác đối thoại, thương lượng tập thể

10 Jan, 03:32 PM

Kinhtedothi - Ban Thường vụ Liên đoàn Lao động (LĐLĐ) TP Hà Nội đề nghị Công đoàn các xã, phường; Công đoàn các Khu công nghệ cao và Khu công nghiệp Hà Nội; Công đoàn các Tổng Công ty; Công đoàn cơ sở trực thuộc gửi hồ sơ đề nghị xem xét tuyên dương chủ tịch Công đoàn cơ sở xuất sắc về Ban Công tác Công đoàn trước ngày 30/1/2026.

Rút ngắn thời gian giải quyết nhiều thủ tục hành chính thuộc phạm vi quản lý của Bộ Khoa học và Công nghệ

Rút ngắn thời gian giải quyết nhiều thủ tục hành chính thuộc phạm vi quản lý của Bộ Khoa học và Công nghệ

10 Jan, 02:52 PM

Kinhtedothi - Phó Thủ tướng Nguyễn Chí Dũng ký Quyết định số 02/2026/QĐ-TTg ngày 8/1/2026 sửa đổi, bổ sung một số điều của các Quyết định để cắt giảm, đơn giản hóa thủ tục hành chính liên quan đến hoạt động sản xuất, kinh doanh thuộc phạm vi quản lý nhà nước của Bộ Khoa học và Công nghệ.

Tin mới
VIDEO
Tin Tài Trợ