Cảnh báo lỗ hổng lớn của hàng nghìn máy tính dùng dịch vụ truy cập từ xa

Cục An toàn thông tin (Bộ TT&TT) vừa phát đi công văn cảnh báo lỗ hổng nghiêm trọng mới trong dịch vụ Remote Desktop ảnh hưởng tới nhiều phiên bản hệ điều hành Windows.
canh bao lo hong lon cua hang nghin may tinh dung dich vu truy cap tu xa Lỗi bảo mật trong giao thức WPA3 giúp hacker lấy mật khẩu Wi-Fi
canh bao lo hong lon cua hang nghin may tinh dung dich vu truy cap tu xa Phát hiện lỗ hổng phần mềm mới, Google+ 'khai tử' sớm hơn dự kiến
canh bao lo hong lon cua hang nghin may tinh dung dich vu truy cap tu xa Lỗ hổng trong ứng dụng cài sẵn đe dọa hàng triệu điện thoại Android

Cụ thể, theo Cục An toàn thông tin, CVE-2019-1181 và CVE-2019-1182 là 2 lỗ hổng, điểm yếu an toàn thông tin mới được công bố, tồn tại trong dịch vụ truy cập máy tính từ xa (Remote Desktop Services) của Hệ điều hành Windows.

Hai lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa để cài cắm mã độc và kiểm soát hệ thống mục tiêu. Đặc biệt khi đã có 1 máy trong mạng bị cài cắm mã độc thì các máy khác cùng vùng mạng có thể bị khai thác và cài cắm mã độc một cách tự động.

Theo thống kê sơ bộ, Cục An toàn thông tin nhận thấy hiện nay có hơn 22.000 máy tính ở Việt Nam đang mở cổng RDP - Remote Desktop Protocol (TCP 3389) trên Internet. Nếu các máy tính này chưa cập nhật bản vá thì sẽ trở thành mục tiêu khai thác đầu tiên và lây nhiễm sang các máy khác trong cùng vùng mạng.

Các lỗ hổng này Microsoft đã phát hành bản vá ngày 13/8/2019. Ngoài ra còn một số lỗ hổng khác trên dịch vụ Remote Desktop (CVE-2019-1222, CVE-2019-1223, CVE-2019-1224, CVE-2019-1225, CVE-2019-1226) cũng cho phép thực thi mã lệnh đã được Microsoft công bố và phát hành bản vá.

Để bảo đảm an toàn thông tin và phòng, chống các cuộc tấn công nguy hiểm, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp thực hiện cập nhật bản vá ngay cho các điểm yếu lỗ hổng này.

Trong trường hợp cần thiết, có thể liên hệ Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục ATTT, số điện thoại: 024.3209.1616, thư điện tử [email protected] để được hỗ trợ.

Theo Hiền Minh/ baochinhphu.vn

Có thể bạn quan tâm

Nên xem

Các startup Việt chưa hấp dẫn được vốn đầu tư

Các startup Việt chưa hấp dẫn được vốn đầu tư

(LĐTĐ) So với một số nước khu vực như Indonesia, Malaysia, Ấn Độ, tổng số lượng đầu tư cũng như nhà đầu tư của Việt Nam thấp hơn. Lý do cơ bản, các startup của Việt Nam chưa tạo sức hấp dẫn đủ mạnh, chưa hướng đến sản phẩm dịch vụ có tính đột phá, dựa trên công nghệ cao, sáng chế mới.
Bắt tạm giam đối tượng giả danh cán bộ công an để lừa đảo chiếm đoạt tài sản

Bắt tạm giam đối tượng giả danh cán bộ công an để lừa đảo chiếm đoạt tài sản

(LĐTĐ) Mới đây, Cơ quan Cảnh sát điều tra Công an Thành phố (TP) Long Khánh, tỉnh Đồng Nai cho biết, đã khởi tố vụ án hình sự, khởi tố bị can bắt tạm giam đối với Nguyễn Văn Quang (SN 1990), ngụ tại ấp 2, xã Hòa Hội, huyện Xuyên Mộc, tỉnh Bà Rịa - Vũng Tàu để tiến hành điều tra về tội “Lừa đảo chiếm đoạt tài sản”.
Đồng Nai: Nổ lò hơi tại công ty gỗ, nhiều người thương vong

Đồng Nai: Nổ lò hơi tại công ty gỗ, nhiều người thương vong

(LĐTĐ) Vụ nổ xảy ra lúc 8 giờ 10 phút ngày 1/5. Hậu quả khiến 6 người tử vong, 7 người bị thương đang được các bác sĩ tận tình cứu chữa.
Giá điện sẽ được điều chỉnh 3 tháng/lần

Giá điện sẽ được điều chỉnh 3 tháng/lần

(LĐTĐ) Giá điện sẽ được điều chỉnh 3 tháng/lần; Tiêu chuẩn mới về chức danh công chức lãnh đạo, quản lý trong cơ quan nhà nước; Điều kiện thành lập cụm công nghiệp; Vi phạm quy định về khai thác thủy sản trong khu vực cấm bị phạt tới 90 triệu đồng… là những chính sách nổi bật có hiệu lực từ tháng 5/2024.
Cảnh sát giao thông bàn giao tài sản cho người dân bị đánh rơi

Cảnh sát giao thông bàn giao tài sản cho người dân bị đánh rơi

(LĐTĐ) Sáng 1/5, Chỉ huy Đội Cảnh sát giao thông đường bộ số 1 - Phòng Cảnh sát giao thông Hà Nội cho biết, trong quá trình điều khiển phương tiện tham gia giao thông, tổ công tác của đơn vị đã nhặt được chiếc ví và liên hệ thông báo cho người dân đến nhận lại.
Thông tin chính thức vụ "người phụ nữ bán 500.000 đồng 3 quả dứa"

Thông tin chính thức vụ "người phụ nữ bán 500.000 đồng 3 quả dứa"

(LĐTĐ) Liên quan đến vụ 500.000 đồng 3 quả dứa xôn xao trên mạng xã hội những ngày qua, để làm rõ, Công an phường Hàng Đào đã mời một số nhân chứng chứng kiến sự việc lên làm việc. Những người này khẳng định bà T chỉ bán 50.000 đồng 1 quả dứa. Các nhân chứng cho biết, thông tin lan truyền trên mạng xã hội là không đúng với thực tế.
Giá vàng trong và sau kỳ nghỉ lễ tăng hay giảm?

Giá vàng trong và sau kỳ nghỉ lễ tăng hay giảm?

(LĐTĐ) Giá vàng thế giới trong những ngày qua lao dốc do chịu áp lực bởi sự phục hồi của đồng USD, hiện đang đứng ở mức 2.285 USD/ounce. Trong nước, giá vàng chững trong các ngày nghỉ lễ. Hiện tại, giá vàng miếng các thương hiệu được niêm yết cụ thể như sau:

Tin khác

Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1

Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1

(LĐTĐ) Sau nhiều lần trì hoãn, vệ tinh LOTUSat-1, vệ tinh radar đầu tiên của Việt Nam sẽ được phóng lên quỹ đạo vào cuối năm nay hoặc đầu năm 2025.
Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác

Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác

(LĐTĐ) Khi hình thái vật lý ngày càng trở nên phức tạp hơn, dự báo thời tiết bằng phương pháp số truyền thống hiệu quả đã không còn cao, đòi hỏi những trung tâm dự báo thời tiết cần áp dụng các phương pháp mới. Ứng dụng trí tuệ nhân tạo A.I., một siêu máy tính Earth-2, có thể dự báo thời tiết với tốc độ siêu nhanh và có độ chính xác cao, giúp con người tránh được các tác động tồi tệ của thiên tai như bão, lũ lụt..
Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

(LĐTĐ) VINASAT-1 được phóng thành công lên quỹ đạo vào ngày 19/4/2008, khẳng định chủ quyền không gian vệ tinh của Việt Nam. Vệ tinh VINASAT-1 do hãng Lockheed Martin (Mỹ) sản xuất và được phóng lên quỹ đạo bằng tên lửa đẩy Ariane-5 (Pháp). VINASAT-1 có vị trí quỹ đạo là 1320E (132 độ đông).
Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

(LĐTĐ) Trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin. Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

(LĐTĐ) Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, trong tuần từ 25 - 31/3, có 151 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 120 trường hợp tấn công lừa đảo (Phishing), 31 trường hợp tấn công cài cắm mã độc.
Xem thêm
Phiên bản di động