Đại hội đại biểu toàn quốc lần thứ XIV
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Phát hiện lỗ hổng bảo mật mới trong Windows

Kinhtedothi - Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Microsoft tiếp tục công bố CVE-2021-34527, lỗ hổng đang được cho là liên quan đến lỗ hổng CVE-2021-1675 trước đó.
 Phát hiện lỗ hổng bảo mật mới trong Windows. Ảnh minh họa
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa tiếp tục đề nghị các cơ quan, doanh nghiệp, tổ chức nhà nước lưu ý về lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler.
Khai thác thành công lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler, các đối tượng tấn công có thể thực thi mã tùy ý với các đặc quyền của hệ thống.
Cùng với việc cập nhật thông tin về lỗ hổng mới trong Windows Print Spooler, Trung tâm NCSC cũng đề nghị các cơ quan, đơn vị, doanh nghiệp kiểm tra, rà soát và kịp thời có phương án xử lý trong trường hợp bị ảnh hưởng bởi lỗ hổng bảo mật mới.
Trước đó, vào ngày 22/6, Trung tâm NCSC đã phát hành cảnh báo rộng rãi về dự báo sớm nguy cơ tấn công mạng trên diện rộng.
Tại cảnh báo này, NCSC cho biết, trong tháng 6, Microsoft đã công bố bản vá cho lỗ hổng bảo mật CVE-2021-1675 trong Windows Print Spooler cùng với thông tin bổ sung rằng thực tế lỗ hổng này có thể khai thác từ xa và tăng mức độ ảnh hưởng của lỗ hổng từ thấp lên nghiêm trọng. Lỗ hổng CVE-2021-1675 đang được gọi với cái tên là “PrinterNightmare”.
Trên cơ sở nhận định lỗ hổng bảo mật CVE-2021-1675 có thể ảnh hưởng nghiêm trọng hơn những gì đã được Microsoft công bố trước đó, cũng như thực tế triển khai công tác giám sát an toàn thông tin những năm qua, Trung tâm NCSC đưa ra dự báo sớm rằng: "Lỗ hổng CVE-2021-1675 hoàn toàn có thể được tận dụng để tiến hành các chiến dịch tấn công có chủ đích lớn trên quy mô rộng trong thời gian ngắn sắp tới vào không gian mạng Việt Nam".
Để đảm bảo an toàn cho hệ thống thông tin của đơn vị và không gian mạng Việt Nam, các cơ quan, đơn vị, doanh nghiệp được đề nghị kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng thực thi mã từ xa trong Windows Print Spooler; thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của hãng Microsoft.
Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Chính thức khai trương Báo Nhân Dân điện tử tiếng Hàn Quốc

Chính thức khai trương Báo Nhân Dân điện tử tiếng Hàn Quốc

30 Dec, 07:01 PM

Chiều 30/12, tại Hà Nội, Báo Nhân Dân tổ chức Lễ khai trương Báo Nhân Dân điện tử tiếng Hàn Quốc tại địa chỉ https://kr.nhandan.vn/ nhằm đáp ứng nhu cầu tìm hiểu về Việt Nam của bạn bè quốc tế và cộng đồng sử dụng tiếng Hàn trên toàn thế giới, quảng bá hình ảnh đất nước, con người Việt Nam hòa bình, thân thiện, mến khách.

2 yêu cầu phải đạt được khi xây dựng chính quyền xã

2 yêu cầu phải đạt được khi xây dựng chính quyền xã

30 Dec, 06:39 PM

Kinhtedothi - Trong Thông báo số 733/TB-VPCP kết luận của Phó Thủ tướng Thường trực Chính phủ Nguyễn Hòa Bình tại buổi làm việc với lãnh đạo tỉnh Quảng Ninh nêu rõ: Xây dựng chính quyền xã phải đạt hai yêu cầu: phục vụ nhân dân tốt hơn và phát triển kinh tế xã hội, quản trị địa bàn dân cư tốt hơn.

Đà Nẵng tập trung tháo gỡ điểm nghẽn, đẩy nhanh giải ngân đầu tư công

Đà Nẵng tập trung tháo gỡ điểm nghẽn, đẩy nhanh giải ngân đầu tư công

29 Dec, 03:55 PM

Kinhtedothi - Ngày 29/12, ông Phạm Đức Ấn, Phó Bí thư Thành ủy, Chủ tịch UBND Đà Nẵng, chủ trì cuộc họp nghe báo cáo tình hình giải ngân kế hoạch vốn đầu tư công năm 2025 và kế hoạch vốn đầu tư công năm 2026. Cuộc họp tập trung đánh giá kết quả thực hiện, làm rõ nguyên nhân các vướng mắc và đề ra giải pháp điều hành quyết liệt cho giai đoạn tới.

Tin mới
VIDEO
Tin Tài Trợ