Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Phát hiện lỗ hổng bảo mật mới trong Windows

Kinhtedothi - Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Microsoft tiếp tục công bố CVE-2021-34527, lỗ hổng đang được cho là liên quan đến lỗ hổng CVE-2021-1675 trước đó.
 Phát hiện lỗ hổng bảo mật mới trong Windows. Ảnh minh họa
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa tiếp tục đề nghị các cơ quan, doanh nghiệp, tổ chức nhà nước lưu ý về lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler.
Khai thác thành công lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler, các đối tượng tấn công có thể thực thi mã tùy ý với các đặc quyền của hệ thống.
Cùng với việc cập nhật thông tin về lỗ hổng mới trong Windows Print Spooler, Trung tâm NCSC cũng đề nghị các cơ quan, đơn vị, doanh nghiệp kiểm tra, rà soát và kịp thời có phương án xử lý trong trường hợp bị ảnh hưởng bởi lỗ hổng bảo mật mới.
Trước đó, vào ngày 22/6, Trung tâm NCSC đã phát hành cảnh báo rộng rãi về dự báo sớm nguy cơ tấn công mạng trên diện rộng.
Tại cảnh báo này, NCSC cho biết, trong tháng 6, Microsoft đã công bố bản vá cho lỗ hổng bảo mật CVE-2021-1675 trong Windows Print Spooler cùng với thông tin bổ sung rằng thực tế lỗ hổng này có thể khai thác từ xa và tăng mức độ ảnh hưởng của lỗ hổng từ thấp lên nghiêm trọng. Lỗ hổng CVE-2021-1675 đang được gọi với cái tên là “PrinterNightmare”.
Trên cơ sở nhận định lỗ hổng bảo mật CVE-2021-1675 có thể ảnh hưởng nghiêm trọng hơn những gì đã được Microsoft công bố trước đó, cũng như thực tế triển khai công tác giám sát an toàn thông tin những năm qua, Trung tâm NCSC đưa ra dự báo sớm rằng: "Lỗ hổng CVE-2021-1675 hoàn toàn có thể được tận dụng để tiến hành các chiến dịch tấn công có chủ đích lớn trên quy mô rộng trong thời gian ngắn sắp tới vào không gian mạng Việt Nam".
Để đảm bảo an toàn cho hệ thống thông tin của đơn vị và không gian mạng Việt Nam, các cơ quan, đơn vị, doanh nghiệp được đề nghị kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi các lỗ hổng thực thi mã từ xa trong Windows Print Spooler; thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của hãng Microsoft.
Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Công đoàn Urenco tổ chức thành công Đại hội lần thứ X

Công đoàn Urenco tổ chức thành công Đại hội lần thứ X

12 Dec, 05:38 PM

Kinhtedothi - Ngày 12/12, Công đoàn Công ty TNHH MTV Môi trường Đô thị Hà Nội (Urenco) đã tổ chức thành công Đại hội đại biểu Công đoàn lần thứ X, nhiệm kỳ 2025 - 2030. Đại hội có sự tham dự của 137 đại biểu đại diện cho 2.680 đoàn viên trong toàn công ty.

Hải Phòng: mở đợt cao điểm tấn công, trấn áp tội phạm

Hải Phòng: mở đợt cao điểm tấn công, trấn áp tội phạm

12 Dec, 02:22 PM

Kinhtedothi - Ngày 12/12, Công an thành phố Hải Phòng tổ chức Lễ ra quân tấn công, trấn áp tội phạm, bảo đảm an ninh, trật tự; bảo vệ tuyệt đối an ninh, an toàn Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, bầu cử đại biểu Quốc hội khóa XVI, Hội đồng nhân dân các cấp nhiệm kỳ 2026 - 2031 và Tết Nguyên đán Bính Ngọ 2026.

Quảng Ninh ra quân trấn áp tội phạm dịp cuối năm

Quảng Ninh ra quân trấn áp tội phạm dịp cuối năm

12 Dec, 01:00 PM

Kinhtedothi - Ngày 12/12, Công an tỉnh Quảng Ninh tổ chức lễ ra quân triển khai đợt cao điểm tấn công, trấn áp tội phạm, bảo vệ tuyệt đối an ninh, an toàn Đại hội toàn quốc lần thứ XIV của Đảng, bầu cử đại biểu Quốc hội khoá XVI, HĐND các cấp nhiệm kỳ 2026 - 2031, Tết Nguyên đán Bính Ngọ 2026 và các sự kiện lớn, lễ hội đầu Xuân của đất nước.

Thành phố Huế mở đợt cao điểm tấn công, trấn áp tội phạm bảo đảm an ninh, trật tự

Thành phố Huế mở đợt cao điểm tấn công, trấn áp tội phạm bảo đảm an ninh, trật tự

12 Dec, 12:36 PM

Kinhtedothi - Sáng 12/12, tại Trung tâm Văn hoá – Điện ảnh thành phố, UBND thành phố Huế tổ chức Lễ ra quân mở đợt cao điểm tấn công, trấn áp tội phạm nhằm bảo đảm an ninh, trật tự phục vụ Đại hội đại biểu toàn quốc lần thứ XIV của Đảng; bầu cử đại biểu Quốc hội khóa XVI và HĐND các cấp nhiệm kỳ 2026 - 2031; Tết Nguyên đán Bính Ngọ 2026 cùng các sự kiện, lễ hội lớn đầu năm.

Tin mới
VIDEO
Tin Tài Trợ