Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Microsoft cảnh báo về lỗ hổng nghiêm trọng PrintNightmare trên Windows

Kinhtedothi - Microsoft cảnh báo về lỗ hổng PrintNightmare trong dịch vụ Windows Print Spooler của Windows, đang bị khai thác tích cực từ tin tặc nhưng vẫn chưa được vá.

Các lỗ hổng trên hệ điều hành Windows luôn là mối lo ngại rất lớn khi mà tin tặc thường khai thác để thực hiện các hành vi làm ảnh hưởng đến người dùng cá nhân và doanh nghiệp.

 Microsoft cảnh báo về lỗ hổng nghiêm trọng PrintNightmare trên Windows

Các nhà nghiên cứu bảo mật đã công bố một bản khai thác bằng chứng khái niệm PoC, trong đó có nêu lỗ hổng PrintNightmare liên quan đến dịch vụ Windows Print Spooler của Windows, nhưng vẫn chưa có giải pháp nào của Microsoft để vá lỗi này.

PrintNightmare là lỗ hổng Windows mới nhất, có trong dịch vụ Print Spooler nổi tiếng của bất kỳ phiên bản hệ thống nào. Nó quản lý các quy trình và giao tiếp với máy in, rất cần thiết trong hệ thống của Microsoft. Dịch vụ này đã bị khai thác và rất dễ bị tấn công, những tin tặc có thể đã xâm nhập vào Windows qua lỗ hỏng này. Lỗ hổng này cho phép chạy mã từ xa, cài đặt các ứng dụng độc hại, thay đổi dữ liệu và thậm chí tạo tài khoản với đầy đủ quyền quản trị viên.

Microsoft thừa nhận mã chứa lỗ hổng có trong tất cả các phiên bản Windows, nhưng không rõ liệu nó có thể bị khai thác ngoài các phiên bản máy chủ của Windows hay không. Dịch vụ Print Spooler chạy theo mặc định trên Windows, bao gồm cả trên các phiên bản máy khách của hệ điều hành, bộ điều khiển miền và nhiều phiên bản Windows Server khác.

Microsoft đang làm việc để đưa ra bản vá lỗi PrintNightmare, nhưng trước khi có bản vá Microsoft khuyến cáo người dùng nên tắt dịch vụ Windows Print Spooler hoặc tắt tính năng in từ xa thông qua Group Policy.

Lỗ hổng về dịch vụ Windows Print Spooler trong quá khứ đã bị khai thác với mã virus Stuxnet. Stuxnet được coi là loại virus máy tính tinh vi nhất từng được tạo ra. Nó đào sâu vào hàng trăm nghìn hệ thống bằng cách sử dụng 20 lần khai thác bảo mật zero-day, và đã phá hủy một số máy ly tâm hạt nhân của Iran vào năm 2010.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Tổng Bí thư Tô Lâm: Phòng, chống tham nhũng phải “kiên trì, quyết tâm, đồng thuận, toàn diện và đột phá”

Tổng Bí thư Tô Lâm: Phòng, chống tham nhũng phải “kiên trì, quyết tâm, đồng thuận, toàn diện và đột phá”

11 Dec, 04:26 PM

Sáng 11/12, tại Trụ sở Trung ương Đảng, Ban Chỉ đạo Trung ương về phòng, chống tham nhũng, lãng phí, tiêu cực (Ban Chỉ đạo Trung ương) đã tổ chức Hội nghị tổng kết công tác phòng, chống tham nhũng, lãng phí, tiêu cực nhiệm kỳ Đại hội XIII của Đảng. Tổng Bí thư Tô Lâm, Trưởng Ban Chỉ đạo Trung ương về phòng, chống tham nhũng, lãng phí, tiêu cực chủ trì và phát biểu chỉ đạo tại Hội nghị.

Tổng Bí thư phát biểu chỉ đạo hội nghị toàn quốc tổng kết công tác phòng chống tham nhũng

Tổng Bí thư phát biểu chỉ đạo hội nghị toàn quốc tổng kết công tác phòng chống tham nhũng

11 Dec, 03:15 PM

Sáng 11/12, tại Trụ sở Trung ương Đảng, Ban Chỉ đạo Trung ương về phòng, chống tham nhũng, lãng phí, tiêu cực (Ban Chỉ đạo Trung ương) đã tổ chức Hội nghị tổng kết công tác phòng, chống tham nhũng, lãng phí, tiêu cực nhiệm kỳ Đại hội XIII của Đảng. Tổng Bí thư Tô Lâm, Trưởng Ban Chỉ đạo Trung ương về phòng, chống tham nhũng, lãng phí, tiêu cực chủ trì Hội nghị.

Thúc đẩy tái thiết quan hệ đối tác nhân đạo trong kỷ nguyên mới

Thúc đẩy tái thiết quan hệ đối tác nhân đạo trong kỷ nguyên mới

11 Dec, 10:35 AM

Kinhtedothi - Tại Bangkok (Thái Lan), ngày 9/12, phiên thảo luận “Xem xét lại các quan hệ đối tác nhân đạo trong kỷ nguyên tái thiết nhân đạo”, diễn ra trong khuôn khổ Tuần lễ Đối tác Nhân đạo Khu vực Châu Á – Thái Bình Dương 2025 (RHPW 2025), đã trở thành tâm điểm của sự kiện, thu hút sự quan tâm lớn của các đại biểu đến từ chính phủ, học thuật, khu vực tư nhân và các tổ chức xã hội dân sự.

Lấy ý kiến đối với tập thể đề nghị tặng danh hiệu “Anh hùng Lao động”

Lấy ý kiến đối với tập thể đề nghị tặng danh hiệu “Anh hùng Lao động”

11 Dec, 12:11 AM

Ban Thi đua - Khen thưởng chủ trì, phối hợp với các đơn vị liên quan thực hiện đề nghị của Bộ Nội vụ tại văn bản số 11468/BNVBTĐKT ngày 02/12/2025 về tiếp tục rà soát, đề nghị xét tặng danh hiệu “Anh hùng Lao động”, “Anh hùng Lực lượng vũ trang nhân dân” cho các tập thể, cá nhân có thành tích tiêu biểu và Tờ trình số 36/TTr-UBND ngày 09/12/2025 của UBND phường Ngọc Hà;

Tin mới
VIDEO
Tin Tài Trợ