Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Phát hiện lỗ hổng bảo mật mới trong Windows

Kinhtedothi - Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Microsoft tiếp tục công bố CVE-2021-34527, lỗ hổng đang được cho là liên quan đến lỗ hổng CVE-2021-1675 trước đó.
 Phát hiện lỗ hổng bảo mật mới trong Windows. Ảnh minh họa
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa tiếp tục đề nghị các cơ quan, doanh nghiệp, tổ chức nhà nước lưu ý về lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler.
Khai thác thành công lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler, các đối tượng tấn công có thể thực thi mã tùy ý với các đặc quyền của hệ thống.
Cùng với việc cập nhật thông tin về lỗ hổng mới trong Windows Print Spooler, Trung tâm NCSC cũng đề nghị các cơ quan, đơn vị, doanh nghiệp kiểm tra, rà soát và kịp thời có phương án xử lý trong trường hợp bị ảnh hưởng bởi lỗ hổng bảo mật mới.
Trước đó, vào ngày 22/6, Trung tâm NCSC đã phát hành cảnh báo rộng rãi về dự báo sớm nguy cơ tấn công mạng trên diện rộng.
Tại cảnh báo này, NCSC cho biết, trong tháng 6, Microsoft đã công bố bản vá cho lỗ hổng bảo mật CVE-2021-1675 trong Windows Print Spooler cùng với thông tin bổ sung rằng thực tế lỗ hổng này có thể khai thác từ xa và tăng mức độ ảnh hưởng của lỗ hổng từ thấp lên nghiêm trọng. Lỗ hổng CVE-2021-1675 đang được gọi với cái tên là “PrinterNightmare”.
Trên cơ sở nhận định lỗ hổng bảo mật CVE-2021-1675 có thể ảnh hưởng nghiêm trọng hơn những gì đã được Microsoft công bố trước đó, cũng như thực tế triển khai công tác giám sát an toàn thông tin những năm qua, Trung tâm NCSC đưa ra dự báo sớm rằng: "Lỗ hổng CVE-2021-1675 hoàn toàn có thể được tận dụng để tiến hành các chiến dịch tấn công có chủ đích lớn trên quy mô rộng trong thời gian ngắn sắp tới vào không gian mạng Việt Nam".
Để đảm bảo an toàn cho hệ thống thông tin của đơn vị và không gian mạng Việt Nam, các cơ quan, đơn vị, doanh nghiệp được đề nghị kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng thực thi mã từ xa trong Windows Print Spooler; thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của hãng Microsoft.
Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Bế mạc kỳ họp thứ 34 HĐND tỉnh Quảng Ninh

Bế mạc kỳ họp thứ 34 HĐND tỉnh Quảng Ninh

16 Dec, 06:22 PM

Kinhtedothi - Sau 2 ngày làm việc nghiêm túc, chiều 16/12, kỳ họp thứ 34 (kỳ họp thường lệ cuối năm) HĐND tỉnh Quảng Ninh khóa XIV đã hoàn thành toàn bộ nội dung, chương trình đề ra.

Đà Nẵng quyết liệt phòng, chống tham nhũng, lãng phí, tiêu cực

Đà Nẵng quyết liệt phòng, chống tham nhũng, lãng phí, tiêu cực

16 Dec, 12:49 PM

Kinhtedothi - Sáng 16/12/2025, Ban Chỉ đạo về phòng, chống tham nhũng, lãng phí, tiêu cực thành phố Đà Nẵng (Ban Chỉ đạo) đã tổ chức phiên họp lần thứ 3 - phiên họp cuối năm - để thảo luận, cho ý kiến về kết quả công tác năm 2025, chương trình công tác, chương trình kiểm tra, giám sát năm 2026 và việc chỉ đạo, xử lý các vụ việc, vụ án thuộc diện theo dõi. Phiên họp do ông Lê Ngọc Quang, Ủy viên Trung ương Đảng, Bí thư Thành ủy, Trưởng Ban Chỉ đạo chủ trì.

Tin mới
VIDEO
Tin Tài Trợ