Đường dây nóng: 0237 3721150

Phát hiện 2 lỗ hổng nghiêm trọng trên Windows có thể bị điều khiển từ xa cài mã độc

Cục An toàn Thông tin (Bộ TT&TT) vừa phát đi cảnh báo lỗ hổng nghiêm trọng mới trong dịch vụ Remote Desktop ảnh hưởng tới nhiều phiên bản hệ điều hành Windows, cho phép hacker tấn công từ xa để cài cắm mã độc.

15/08/2019 12:41

 

Phát hiện 2 lỗ hổng nghiêm trọng trên Windows có thể bị điều khiển từ xa cài mã độc - 1
 

Nhấn để phóng to ảnh

Theo thống kê sơ bộ, Cục An toàn thông tin nhận thấy hiện nay có hơn 22.000 máy tính ở Việt Nam đang mở cổng RDP - Remote Desktop Protocol (TCP 3389) trên Internet, nếu các máy tính này chưa cập nhật bản vá thì sẽ trở thành mục tiêu khai thác đầu tiên và lây nhiễm sang các máy khác trong cùng vùng mạng.

Các lỗ hổng này Microsoft đã phát hành bản vá ngày 13/8/2019. Ngoài ra còn một số lỗ hổng khác trên dịch vụ Remote Desktop (CVE-2019-1222, CVE-2019-1223, CVE-2019-1224, CVE-2019-1225, CVE-2019-1226) cũng cho phép thực thi mã lệnh đã được Microsoft công bố và phát hành bản vá.

Các phiên bản hệ điều hành ảnh hưởng, gồm: Windows 7 SP1, Windows 8.1, Windows 10, và các phiên bản Windows Server 2008 R2 SP1 trở lên.

Để bảo đảm an toàn thông tin và phòng, chống các cuộc tấn công nguy hiểm, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp thực hiện cập nhật bản vá ngay cho các điểm yếu lỗ hổng này.

Đại diện Cục khuyến nghị, cán bộ quản trị hệ thống của các cơ quan, tổ chức cần rà soát toàn bộ máy tính, máy chủ của đơn vị mình. Tổng hợp danh sách thiết bị bị ảnh hưởng để cập nhật các bản vá lỗi cho từng sản phẩm mà Microsoft đã phát hành. Khuyến nghị sử dụng chức năng cập nhật bản vá tự động của Windows, và khởi động lại máy sau khi đã cập nhật bản vá.

Hạn chế tối đa việc mở cổng dịch vụ Remote Desktop. Trong trường hợp cần sử dụng phải thiết lập các chính sách bảo mật như: sử dụng VPN, giới hạn IP truy cập, tài khoản được phép truy cập, chính sách mật khẩu mạnh (mật khẩu có tối thiểu 8 ký tự, có đầy đủ chữ hoa, chữ thường, số và ký tự đặc biệt)… Tham khảo hướng dẫn chi tiết do Trung tâm giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hành (file hướng dẫn kèm theo).

Cán bộ quản trị hệ thống cũng cần định kỳ sao lưu dữ liệu quan trọng trên máy chủ; Theo dõi, giám sát hệ thống để phát hiện sớm, kịp thời phản ứng các hành vi dò quét/tấn công mạng.

Gia Huy/ Dân trí


Ý kiến bạn đọc

Xem thêm bình luận

Đọc thêm

Tiếp nhận, xử lý phản ánh, kiến nghị, sáng kiến, giải pháp phát triển khoa học công nghệ và chuyển đổi số quốc gia

Tiếp nhận, xử lý phản ánh, kiến nghị, sáng kiến, giải pháp phát triển khoa học công nghệ và chuyển đổi số quốc gia

07:30 , 30/05/2025

Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số vừa đưa vào vận hành Hệ thống tiếp nhận, xử lý phản ánh, kiến nghị, sáng kiến, giải pháp phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia tại địa chỉ: https://pakn.nq57.vn/.

ChatGPT & AI – Trợ lý triệu đô cho doanh nghiệp thời số hoá

ChatGPT & AI – Trợ lý triệu đô cho doanh nghiệp thời số hoá

16:03 , 29/05/2025

Sáng ngày 29/5, Hiệp hội Doanh nghiệp thành phố Thanh Hoá đã tổ chức chương trình cà phê doanh nhân số 14 với chủ đề “ChatGPT & AI – Trợ lý triệu đô cho doanh nghiệp thời số hoá”.

Phấn đấu đến năm 2030 tỉ lệ người theo học các ngành STEM đạt 35% ở mỗi trình độ

Phấn đấu đến năm 2030 tỉ lệ người theo học các ngành STEM đạt 35% ở mỗi trình độ

08:15 , 29/05/2025

Đến năm 2030, tăng nhanh quy mô đào tạo các ngành khoa học cơ bản và các ngành liên quan tới công nghệ số, trí tuệ nhân tạo và công nghệ sinh học, đồng thời nâng tỉ lệ người theo học các ngành STEM đạt 35% ở mỗi trình độ đào tạo. Đây là một trong những mục tiêu cơ bản của Đề án đào tạo nguồn nhân lực phục vụ phát triển công nghệ cao giai đoạn 2025-2035 và định hướng tới năm 2045 vừa được Chính phủ phê duyệt.

Doanh nghiệp chưa đầy đủ các giải pháp công nghệ ứng phó sự cố an ninh mạng

Doanh nghiệp chưa đầy đủ các giải pháp công nghệ ứng phó sự cố an ninh mạng

06:32 , 28/05/2025

Theo Hiệp hội An ninh mạng quốc gia, 52,89% số doanh nghiệp, tổ chức tại Việt Nam chưa có đầy đủ các giải pháp công nghệ để ứng phó sự cố an ninh mạng, 56,16% chưa có đủ nhân sự chuyên trách về an ninh mạng. Còn theo báo cáo của Cisco, chỉ có 11% doanh nghiệp, tổ chức đạt mức độ trưởng thành sẵn sàng ứng phó các sự cố.

Ứng dụng khoa học và công nghệ trong sản xuất lâm nghiệp

Ứng dụng khoa học và công nghệ trong sản xuất lâm nghiệp

10:48 , 27/05/2025

Với lợi thế rừng tự nhiên phong phú, rừng trồng ngày càng mở rộng, tỉnh Thanh Hóa đã và đang đẩy mạnh ứng dụng khoa học và công nghệ (KH&CN) vào sản xuất lâm nghiệp nhằm nâng cao năng suất, giá trị rừng, bảo vệ tài nguyên và tạo ra các chuỗi giá trị kinh tế hiệu quả.

Ứng dụng công nghệ trong sản xuất và cung cấp nước sạch

Ứng dụng công nghệ trong sản xuất và cung cấp nước sạch

10:42 , 27/05/2025

Hiện nay, đổi mới, cải tiến quy trình sản xuất, áp dụng các tiến bộ khoa học công nghệ trong ngành nước sạch là yêu cầu, nhiệm vụ hết sức quan trọng. Tại các nhà máy nước sạch, các doanh nghiệp đã áp dụng công nghệ mới trong quản lý, vận hành hệ thống cấp nước sạch, góp phần nâng cao chất lượng phục vụ khách hàng.

Triển khai Cổng ký số tập trung trên nền tảng VNeID

Triển khai Cổng ký số tập trung trên nền tảng VNeID

08:45 , 27/05/2025

Cục Cảnh sát quản lý hành chính về trật tự xã hội (C06, Bộ Công an) vừa thí điểm Cổng ký số tập trung trên nền tảng ứng dụng định danh và xác thực điện tử VNeID. Đây là bước tiến quan trọng trong việc số hóa dữ liệu và quy trình thủ tục hành chính, dịch vụ công, cũng như ứng dụng trong tất cả giao dịch điện tử hiện nay.

Ứng dụng khoa học công nghệ thúc đẩy phát triển kinh tế tư nhân

Ứng dụng khoa học công nghệ thúc đẩy phát triển kinh tế tư nhân

20:40 , 26/05/2025

Thúc đẩy khoa học công nghệ, đổi mới sáng tạo, chuyển đổi số là một trong những giải pháp trọng tâm được đề ra tại Nghị quyết 68 của Bộ Chính trị về phát triển kinh tế tư nhân. Đặc biệt, trong bối cảnh cạnh tranh trên thị trường ngày càng khốc liệt, thì việc thúc đẩy ứng dụng khoa học công nghệ, nâng cao năng suất, chất lượng sản phẩm đang là đòi hỏi bắt buộc đối với mỗi doanh nghiệp.

Cục Viễn thông yêu cầu các nhà mạng thực hiện nghĩa vụ ngăn chặn hoạt động của Telegram tại Việt Nam

Cục Viễn thông yêu cầu các nhà mạng thực hiện nghĩa vụ ngăn chặn hoạt động của Telegram tại Việt Nam

08:09 , 26/05/2025

Cục Viễn thông - Bộ Khoa học và Công nghệ gửi văn bản đề nghị các doanh nghiệp viễn thông triển khai biện pháp ngăn chặn hoạt động của Telegram tại Việt Nam theo yêu cầu của cơ quan công an. Kết quả cũng như giải pháp thực hiện phải được báo cáo bằng văn bản về Cục trước ngày 2/6.

FPT lọt vào Top 40 châu Á

FPT lọt vào Top 40 châu Á

08:05 , 26/05/2025

Gartner - Công ty nghiên cứu và tư vấn về Công nghệ thông tin hàng đầu thế giới vừa công bố báo cáo thị phần dịch vụ Công nghệ thông tin toàn cầu, FPT lần đầu lọt Top 40 doanh nghiệp dịch vụ Công nghệ thông tin châu Á và Top 140 doanh nghiệp dịch vụ công nghệ thông tin trên quy mô toàn cầu.