Đại hội đại biểu toàn quốc lần thứ XIV
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Microsoft cảnh báo về lỗ hổng nghiêm trọng PrintNightmare trên Windows

Kinhtedothi - Microsoft cảnh báo về lỗ hổng PrintNightmare trong dịch vụ Windows Print Spooler của Windows, đang bị khai thác tích cực từ tin tặc nhưng vẫn chưa được vá.

Các lỗ hổng trên hệ điều hành Windows luôn là mối lo ngại rất lớn khi mà tin tặc thường khai thác để thực hiện các hành vi làm ảnh hưởng đến người dùng cá nhân và doanh nghiệp.

 Microsoft cảnh báo về lỗ hổng nghiêm trọng PrintNightmare trên Windows

Các nhà nghiên cứu bảo mật đã công bố một bản khai thác bằng chứng khái niệm PoC, trong đó có nêu lỗ hổng PrintNightmare liên quan đến dịch vụ Windows Print Spooler của Windows, nhưng vẫn chưa có giải pháp nào của Microsoft để vá lỗi này.

PrintNightmare là lỗ hổng Windows mới nhất, có trong dịch vụ Print Spooler nổi tiếng của bất kỳ phiên bản hệ thống nào. Nó quản lý các quy trình và giao tiếp với máy in, rất cần thiết trong hệ thống của Microsoft. Dịch vụ này đã bị khai thác và rất dễ bị tấn công, những tin tặc có thể đã xâm nhập vào Windows qua lỗ hỏng này. Lỗ hổng này cho phép chạy mã từ xa, cài đặt các ứng dụng độc hại, thay đổi dữ liệu và thậm chí tạo tài khoản với đầy đủ quyền quản trị viên.

Microsoft thừa nhận mã chứa lỗ hổng có trong tất cả các phiên bản Windows, nhưng không rõ liệu nó có thể bị khai thác ngoài các phiên bản máy chủ của Windows hay không. Dịch vụ Print Spooler chạy theo mặc định trên Windows, bao gồm cả trên các phiên bản máy khách của hệ điều hành, bộ điều khiển miền và nhiều phiên bản Windows Server khác.

Microsoft đang làm việc để đưa ra bản vá lỗi PrintNightmare, nhưng trước khi có bản vá Microsoft khuyến cáo người dùng nên tắt dịch vụ Windows Print Spooler hoặc tắt tính năng in từ xa thông qua Group Policy.

Lỗ hổng về dịch vụ Windows Print Spooler trong quá khứ đã bị khai thác với mã virus Stuxnet. Stuxnet được coi là loại virus máy tính tinh vi nhất từng được tạo ra. Nó đào sâu vào hàng trăm nghìn hệ thống bằng cách sử dụng 20 lần khai thác bảo mật zero-day, và đã phá hủy một số máy ly tâm hạt nhân của Iran vào năm 2010.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
10 dấu ấn nổi bật của Thủ đô Hà Nội năm 2025

10 dấu ấn nổi bật của Thủ đô Hà Nội năm 2025

31 Dec, 04:33 PM

Kinhtedothi -  Ngày 31/12, Thành phố Hà Nội đã công bố 10 dấu ấn nổi bật của Thủ đô Hà Nội năm 2025. Báo Kinh tế & Đô thị xin gửi đến quý độc giả nội dung chi tiết 10 dấu ấn nổi bật của Thủ đô Hà Nội năm 2025.

Các điểm bắn pháo hoa Tết Dương lịch 2026 trên cả nước

Các điểm bắn pháo hoa Tết Dương lịch 2026 trên cả nước

31 Dec, 03:32 PM

Kinhtedothi - Các trận địa pháo hoa tại Hà Nội và các tỉnh trên cả nước đang hoàn tất công tác lắp đặt, kiểm tra kỹ thuật và bảo đảm an toàn, sẵn sàng cho màn trình diễn rực rỡ phục vụ người dân đêm giao thừa chào đón năm mới 2026.

Bắc Ninh: tốc độ tăng trưởng GRDP năm 2025 xếp thứ 5 toàn quốc

Bắc Ninh: tốc độ tăng trưởng GRDP năm 2025 xếp thứ 5 toàn quốc

31 Dec, 03:17 PM

Kinhtedothi - Ngày 31/12, UBND tỉnh Bắc Ninh tổ chức hội nghị thông tin về kết quả thực hiện nhiệm vụ phát triển kinh tế - xã hội năm 2025 và định hướng mục tiêu, nhiệm vụ, giải pháp trọng tâm cho năm 2026. Hội nghị do Phó Chủ tịch Thường trực UBND tỉnh Mai Sơn chủ trì, với sự tham dự của đại diện các sở, ban, ngành liên quan.

Tin mới
VIDEO
Tin Tài Trợ