Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Microsoft cảnh báo về lỗ hổng nghiêm trọng PrintNightmare trên Windows

Kinhtedothi - Microsoft cảnh báo về lỗ hổng PrintNightmare trong dịch vụ Windows Print Spooler của Windows, đang bị khai thác tích cực từ tin tặc nhưng vẫn chưa được vá.

Các lỗ hổng trên hệ điều hành Windows luôn là mối lo ngại rất lớn khi mà tin tặc thường khai thác để thực hiện các hành vi làm ảnh hưởng đến người dùng cá nhân và doanh nghiệp.

 Microsoft cảnh báo về lỗ hổng nghiêm trọng PrintNightmare trên Windows

Các nhà nghiên cứu bảo mật đã công bố một bản khai thác bằng chứng khái niệm PoC, trong đó có nêu lỗ hổng PrintNightmare liên quan đến dịch vụ Windows Print Spooler của Windows, nhưng vẫn chưa có giải pháp nào của Microsoft để vá lỗi này.

PrintNightmare là lỗ hổng Windows mới nhất, có trong dịch vụ Print Spooler nổi tiếng của bất kỳ phiên bản hệ thống nào. Nó quản lý các quy trình và giao tiếp với máy in, rất cần thiết trong hệ thống của Microsoft. Dịch vụ này đã bị khai thác và rất dễ bị tấn công, những tin tặc có thể đã xâm nhập vào Windows qua lỗ hỏng này. Lỗ hổng này cho phép chạy mã từ xa, cài đặt các ứng dụng độc hại, thay đổi dữ liệu và thậm chí tạo tài khoản với đầy đủ quyền quản trị viên.

Microsoft thừa nhận mã chứa lỗ hổng có trong tất cả các phiên bản Windows, nhưng không rõ liệu nó có thể bị khai thác ngoài các phiên bản máy chủ của Windows hay không. Dịch vụ Print Spooler chạy theo mặc định trên Windows, bao gồm cả trên các phiên bản máy khách của hệ điều hành, bộ điều khiển miền và nhiều phiên bản Windows Server khác.

Microsoft đang làm việc để đưa ra bản vá lỗi PrintNightmare, nhưng trước khi có bản vá Microsoft khuyến cáo người dùng nên tắt dịch vụ Windows Print Spooler hoặc tắt tính năng in từ xa thông qua Group Policy.

Lỗ hổng về dịch vụ Windows Print Spooler trong quá khứ đã bị khai thác với mã virus Stuxnet. Stuxnet được coi là loại virus máy tính tinh vi nhất từng được tạo ra. Nó đào sâu vào hàng trăm nghìn hệ thống bằng cách sử dụng 20 lần khai thác bảo mật zero-day, và đã phá hủy một số máy ly tâm hạt nhân của Iran vào năm 2010.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Kiên quyết khắc phục né tránh, đùn đẩy: đưa Nghị quyết vào cuộc sống bằng hành động thực chất

Kiên quyết khắc phục né tránh, đùn đẩy: đưa Nghị quyết vào cuộc sống bằng hành động thực chất

18 Nov, 06:00 PM

Kinhtedothi - Ngày 18/11, UBND thành phố Đà Nẵng tổ chức Hội nghị nghiên cứu, học tập, quán triệt Nghị quyết và Chương trình hành động thực hiện Nghị quyết Đại hội Đảng bộ UBND thành phố và Đại hội Đảng bộ thành phố lần thứ I, nhiệm kỳ 2025-2030, cùng các văn bản mới của Trung ương và Thành ủy. Chủ tịch UBND thành phố Phạm Đức Ấn chủ trì Hội nghị; tham dự có Phó Chủ tịch UBND thành phố Nguyễn Thị Anh Thi.

Lào Cai: hội đàm biên phòng quý III/2025, thống nhất thúc đẩy mở cửa khẩu Mường Khương - Kiều Đầu

Lào Cai: hội đàm biên phòng quý III/2025, thống nhất thúc đẩy mở cửa khẩu Mường Khương - Kiều Đầu

18 Nov, 05:59 PM

Kinhtedothi- Trong khuôn khổ buổi hội đàm diễn ra tại Lào Cai, lực lượng biên phòng hai bên biên giới Việt Nam - Trung Quốc đã thống nhất tiếp tục duy trì các cơ chế phối hợp và thúc đẩy hoàn tất các nội dung liên quan đến mở chính thức cửa khẩu song phương Mường Khương - Kiều Đầu và nâng cấp cửa khẩu phụ Bát Xát - Pả Sa.

Khát vọng đưa Hà Nội trở thành trung tâm công nghiệp văn hóa của khu vực

Khát vọng đưa Hà Nội trở thành trung tâm công nghiệp văn hóa của khu vực

18 Nov, 04:00 PM

Kinhtedothi - Việc Thủ tướng Chính phủ ban hành Quyết định 2486/QĐ-TTg ngày 14/11/2025 phê duyệt Chiến lược phát triển các ngành công nghiệp văn hóa đến năm 2030, tầm nhìn 2045 mở ra một định hướng chiến lược quan trọng đối với tiến trình phát triển đất nước trong kỷ nguyên mới. Với vị thế Thủ đô ngàn năm văn hiến, trung tâm văn hóa - chính trị - giáo dục - sáng tạo của cả nước, Hà Nội có đầy đủ điều kiện để tiên phong thực hiện chiến lược này.

Tin mới
VIDEO
Tin Tài Trợ