Đại hội đại biểu toàn quốc lần thứ XIV
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Cảnh báo lỗ hổng tồn tại 17 năm làm sập hệ thống doanh nghiệp

Kinhtedothi - Microsoft đưa cảnh báo về lỗ hổng Windows DNS Server nghiêm trọng đã 17 tuổi, được xếp vào loại “wormable”.
 Cảnh báo lỗ hổng tồn tại 17 năm làm sập hệ thống doanh nghiệp. Ảnh minh hoạ
Theo Mechele Gruhn, quản lý chương trình bảo mật chính tại Microsoft, lỗ hổng wormable có khả năng lây lan qua mã độc giữa các máy tính bị tấn công mà không cần tới tương tác từ người dùng.
Windows DNS Server là linh kiện mạng quan trọng. Dù lỗ hổng chưa bị lợi dụng trong các vụ tấn công mạng, khách hàng nên cập nhật Windows sớm nhất có thể để xử lý.
Lỗ hổng wormable cho phép kẻ tấn công tạo ra mã độc đặc biệt có thể thực thi lệnh trên máy chủ Windows từ xa và tạo các truy vấn DNS khiến cơ sở hạ tầng của doanh nghiệp bị xâm phạm.
Các chuyên gia của hãng bảo mật Check Point phát hiện lỗ hổng này và báo cho Microsoft vào tháng 5. Nếu không được vá, máy chủ Windows sẽ dễ bị tấn công dù Microsoft lưu ý chưa tìm thấy bằng chứng bị khai thác.
The Verge dẫn cảnh báo của Omri Herscovici, người đứng đầu nhóm nghiên cứu lỗ hổng của Check Point cho biết, mọi tổ chức dù lớn hay nhỏ đang sử dụng cơ sở hạ tầng Microsoft đều có nguy cơ lớn nếu không vá ngay. Nó đã tồn tại trong mã của Microsoft hơn 17 năm, vì vậy không dám chắc Check Point là người duy nhất phát hiện ra nó.
Windows 10 và các phiên bản Windows khác không bị ảnh hưởng vì lỗi này chỉ tác động tới Windows DNS Server. Microsoft cũng đưa ra phương án trong trường hợp quản trị viên chưa kịp vá máy chủ nhanh chóng.
Trên Hệ thống chấm điểm lỗ hổng chung (CVSS), Microsoft chấm lỗ hổng này điểm cao nhất, 10, cho thấy tính trầm trọng của vấn đề. Để so sánh, lỗ hổng dùng trong vụ tấn công WannaCry chỉ được chấm 8,5 điểm.
Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Lâm Đồng ký kết thỏa thuận hợp tác truyền thông với các cơ quan báo chí

Lâm Đồng ký kết thỏa thuận hợp tác truyền thông với các cơ quan báo chí

09 Jan, 09:50 PM

Kinhtedothi – Chiều 9/1, tại Trung tâm Hành chính tỉnh Lâm Đồng (phường Xuân Hương – Đà Lạt), Sở Văn hóa, Thể thao và Du lịch tỉnh Lâm Đồng tổ chức Lễ ký kết thỏa thuận hợp tác truyền thông năm 2026 với Báo Kinh tế & Đô thị cùng 28 cơ quan báo chí đang hoạt động trên địa bàn tỉnh.

Phường Thanh Xuân sẵn sàng cho ngày hội bầu cử

Phường Thanh Xuân sẵn sàng cho ngày hội bầu cử

09 Jan, 09:23 PM

Kinhtedothi - Với quyết tâm tổ chức bầu cử đại biểu Quốc hội khóa XVI và HĐND các cấp nhiệm kỳ 2026 - 2031 thành công, phường Thanh Xuân đang gấp rút chuẩn bị mọi mặt, từ tổ chức, nhân sự, cơ sở vật chất đến tuyên truyền, bảo đảm mỗi lá phiếu của cử tri là tiếng nói của ý chí và nguyện vọng chính đáng của Nhân dân.

Công bố Nghị quyết 259/2025/QH15: Đà Nẵng tạo đột phá thể chế, mở lực hút đầu tư năm 2026

Công bố Nghị quyết 259/2025/QH15: Đà Nẵng tạo đột phá thể chế, mở lực hút đầu tư năm 2026

09 Jan, 06:12 PM

Kinhtedothi - Chiều 9/1, tại Cung Hội nghị Quốc tế Ariyana, UBND thành phố Đà Nẵng tổ chức hội nghị công bố Nghị quyết số 259/2025/QH15 ngày 11/12/2025 của Quốc hội về sửa đổi, bổ sung một số điều của Nghị quyết số 136/2024/QH15 liên quan đến tổ chức chính quyền đô thị và thí điểm cơ chế, chính sách đặc thù phát triển thành phố Đà Nẵng; đồng thời xúc tiến đầu tư vào thành phố năm 2026.

Hà Nội: trích 5,43 tỷ đồng từ Quỹ "Vì người nghèo" tặng quà Tết cho hộ cận nghèo, hộ đặc biệt khó khăn 

Hà Nội: trích 5,43 tỷ đồng từ Quỹ "Vì người nghèo" tặng quà Tết cho hộ cận nghèo, hộ đặc biệt khó khăn 

09 Jan, 03:57 PM

Kinhtedothi-Ban Vận động Quỹ “Vì người nghèo” TP Hà Nội quyết định trích 5.430.000.000 đồng từ Quỹ “Vì người nghèo” TP chuyển về tài khoản của 126 xã, phường trên địa bàn TP và Hội Người cao tuổi TP để tặng quà Tết cho hộ cận nghèo, hộ có hoàn cảnh đặc biệt khó khăn, người cao tuổi có hoàn cảnh đặc biệt khó khăn nhân dịp Tết Nguyên đán Bính Ngọ năm 2026.

Tin mới
VIDEO
Tin Tài Trợ