Cách khắc phục lỗi bảo mật nguy hiểm trên hệ điều hành Windows

Lỗ hổng bảo mật thư viện ATMFD.DLL, hệ điều hành Windows là lỗ hổng nguy hiểm, ảnh hưởng nhiều phiên bản Windows khác nhau.

Cho đến nay Microsoft vẫn chưa có bản vá chính thức, các phiên bản hệ điều hành bị ảnh hưởng mức nghiêm trọng bao gồm: phiên bản Windows cho máy trạm 7, Windows 8; Phiên bản Windows cho máy chủ Windows Server 2008, Windows Server 2012.

Ngày 23/3/2020, Microsoft xác nhận thông tin tồn tại lỗ hổng bảo mật cho phép khai thác máy tính sử dụng hệ điều hành Windows để thực thi các lệnh điều khiển từ xa trái phép không cần xác thực, lỗ hổng được tấn công thông qua hai lỗi của các chức năng xử lý Font chữ Adobe Type 1 do thư viện ATMFD.DLL của hệ điều hành Windows cung cấp. Người dùng sẽ bị ảnh hưởng khi mở hoặc sử dụng phần mềm windows explorer để xem nội dung tệp tin văn bản có mã tấn công khai thác do tin tặc tạo ra.

Cách khắc phục lỗi bảo mật nguy hiểm trên hệ điều hành Windows - Hình 1

Đây là lỗ hổng khá nghiêm trọng, ảnh hưởng nhiều phiên bản Windows khác nhau. Cho đến nay Microsoft vẫn chưa có bản vá chính thức, các phiên bản hệ điều hành bị ảnh hưởng mức nghiêm trọng bao gồm: phiên bản Windows cho máy trạm 7, Windows 8; Phiên bản Windows cho máy chủ Windows Server 2008, Windows Server 2012. Một số phiên bản mới hơn vẫn bị ảnh hưởng nhưng mức nguy hiểm thấp hơn bao gồm: Windows 10 dành cho máy trạm và Windows Server 2016, Windows Server 2019 dành cho máy chủ.

Video đang HOT

Do đó các cơ quan, tổ chức cần khẩn trương thực hiện rà soát phát hiện máy tính bị ảnh hưởng và thực hiện khắc phục theo các biện pháp trong hướng dẫn dưới đây của Trung tâm thông tin – Bộ TT&TT để vô hiệu hóa tạm thời một số phương thức có thể cho phép tin tặc tấn công khai thác lỗ hổng: Preview Pane, Details Pane trong Windows Explorer; WebClient Service và đổi tên tập tin ATMFD.DLL. Việc không khắc phục kịp thời có thể dẫn đến tình trạng mất an toàn thông tin trên diện rộng, gây ảnh hưởng lớn đến dữ liệu, hoạt động của cơ quan, tổ chức.

Phạm Lê

Microsoft cảnh báo lỗi bảo mật chưa có bản vá trên mọi phiên bản Windows

Microsoft vừa lên tiếng cảnh báo về một lỗ hổng bảo mật trên tất cả các phiên bản Windows, bao gồm những phiên bản cũ đã ngừng hỗ trợ.

Microsoft vừa công bố một lỗ hổng bảo mật được phát hiện nằm trong file atmfd.dll (Adobe Type Manager Library), một thư viện Microsoft sử dụng để hiển thị phông chữ PostScript Type 1 bên trong các phiên bản Windows khác nhau.

Microsoft cho biết hai lỗ hổng bảo mật thực thi mã từ xa tích hợp trong thư viện này cho phép tin tặc có thể chạy các loại mã trên hệ thống của người dùng từ xa và thực hiện các tác vụ khác trên hệ thống.

"Có nhiều cách để tin tặc có thể khai thác lỗ hổng bảo mật này, chẳng hạn thuyết phục người dùng mở một file chứa mã độc hoặc xem file đó trong khung xem trước trên Windows", Microsoft cho biết.

Microsoft cảnh báo lỗi bảo mật chưa có bản vá trên mọi phiên bản Windows - Hình 1

Lỗi bảo mật ảnh hưởng trên các phiên bản Windows và đến nay vẫn chưa có bản vá (Ảnh minh họa)

Hãng phần mềm cũng cho biết thêm lỗ hổng bảo mật này chủ yếu nhắm đến hệ điều hành Windows 7, tuy nhiên, cũng có ảnh hưởng trên các phiên bản Windows khác, bao gồm cả Windows 10 mới nhất và nhiều phiên bản Windows cũ hơn mà Microsoft đã ngừng hỗ trợ.

Điều đáng nói là các phiên bản Windows cũ, bao gồm cả Windows 7, mà Windows đã ngừng hỗ trợ tức là sẽ không còn tiếp tục được nhận bản vá lỗi do Microsoft phát hành, đồng nghĩa với việc người dùng các phiên bản cũ phải chấp nhận "sống chung" với lỗi bảo mật nguy hiểm này hoặc phải nâng cấp máy tính lên các phiên bản Windows mới hơn.

Microsoft cho biết lỗi bảo mật vừa phát hiện có ảnh hưởng đến Windows 10, nhưng mức độ ảnh hưởng không quá nghiêm trọng khi file atmfd.dll được chạy bên trong môi trường bảo mật hộp cát, bị hạn chế về quyền hạn trên hệ thống.

Một thông tin đáng chú ý khác mà Microsoft tiết lộ, đó là lỗi bảo mật vừa công bố là một lỗi bảo mật "Zero-day", nghĩa là các tin tặc đã biết về lỗi bảo mật này và hoàn toàn có thể khai thác để tấn công vào máy tính của người dùng. Đến nay, lỗi bảo mật này vẫn chưa có bản vá và dự khiến phải đến ngày 14/4, bản vá lỗi mới được cập nhật cùng phiên bản nâng cấp mới nhất dành cho Windows 10.

Ở thời điểm hiện tại, Microsoft đã công bố một vài hướng dẫn để giúp người dùng Windows giảm thiểu những rủi ro có thể bị tấn công bởi lỗ hổng bảo mật kể trên, bao gồm:

- Vô hiệu hóa tính năng Preview Pane và Details Pane trong Windows Explorer. Đây là 2 tính năng xem trước file và xem thông tin chi tiết của file trong cửa sổ Windows Explorer ở tất cả các phiên bản.

- Vô hiệu hóa dịch vụ WebClient trên Windows.

- Đổi tên file atmfd.dll.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Netflix 'lột xác' giao diện sau 12 nămNetflix 'lột xác' giao diện sau 12 năm
11:04:19 17/05/2025
Đường dây rửa tiền thâm nhập mạnh vào thị trường tiền mã hóa châu ÁĐường dây rửa tiền thâm nhập mạnh vào thị trường tiền mã hóa châu Á
19:19:09 18/05/2025
Android 16 bảo mật vượt trội với 8 tính năng đột pháAndroid 16 bảo mật vượt trội với 8 tính năng đột phá
11:15:11 18/05/2025
Rò rỉ mật khẩu khiến các cuộc tấn công mạng đang gia tăng nhanh chóngRò rỉ mật khẩu khiến các cuộc tấn công mạng đang gia tăng nhanh chóng
16:13:04 18/05/2025
Phần Mềm Gốc VN - Thư viện kiến thức, thủ thuật công nghệ thông tin hữu íchPhần Mềm Gốc VN - Thư viện kiến thức, thủ thuật công nghệ thông tin hữu ích
18:32:13 18/05/2025
AI không thể đọc đồng hồ hoặc tính lịch: Lỗ hổng bất ngờAI không thể đọc đồng hồ hoặc tính lịch: Lỗ hổng bất ngờ
18:59:43 18/05/2025
Tính năng One UI 8 giúp điện thoại Galaxy bền bỉ hơnTính năng One UI 8 giúp điện thoại Galaxy bền bỉ hơn
20:34:45 18/05/2025
TikTok tích hợp tính năng AI mới đầy 'ma thuật'TikTok tích hợp tính năng AI mới đầy 'ma thuật'
20:41:41 18/05/2025

Tin đang nóng

Hơn 100 ngày sau khi Từ Hy Viên đột ngột qua đời: 2 con minh tinh bị cấm đến đám cưới của cha và mẹ kế hot girl?Hơn 100 ngày sau khi Từ Hy Viên đột ngột qua đời: 2 con minh tinh bị cấm đến đám cưới của cha và mẹ kế hot girl?
06:06:38 19/05/2025
Thanh Hằng khoe chân dài miên man, vợ NSND Công Lý chán nảnThanh Hằng khoe chân dài miên man, vợ NSND Công Lý chán nản
23:25:35 18/05/2025
Ghe va vào dầm cầu ở Long An, một người tử vongGhe va vào dầm cầu ở Long An, một người tử vong
23:12:54 18/05/2025
Cuộc sống hiện tại của nữ diễn viên từng là mỹ nhân cổ trang, bị chó cắn hủy dungCuộc sống hiện tại của nữ diễn viên từng là mỹ nhân cổ trang, bị chó cắn hủy dung
23:51:50 18/05/2025
Phú bà showbiz 45 tuổi cưới chồng doanh nhân: "Em có một trái tim rất thuần khiết"Phú bà showbiz 45 tuổi cưới chồng doanh nhân: "Em có một trái tim rất thuần khiết"
22:34:30 18/05/2025
Nửa đêm thấy vợ lặng lẽ dắt xe ra đường, tôi nghẹn ngào khi biết nơi cô ấy tìm đếnNửa đêm thấy vợ lặng lẽ dắt xe ra đường, tôi nghẹn ngào khi biết nơi cô ấy tìm đến
21:34:38 18/05/2025
Clip viral: Quốc bảo nhan sắc bị ngó lơ ở thảm đỏ Cannes 2025, pose dáng với máy hút bụi trước hàng trăm ngườiClip viral: Quốc bảo nhan sắc bị ngó lơ ở thảm đỏ Cannes 2025, pose dáng với máy hút bụi trước hàng trăm người
23:46:01 18/05/2025
Tạm giữ hình sự tài xế dừng xe rút tiền gây tai nạn chết ngườiTạm giữ hình sự tài xế dừng xe rút tiền gây tai nạn chết người
21:30:02 18/05/2025

Tin mới nhất

One UI 7 có một tính năng bí mật người dùng Galaxy nên biết

One UI 7 có một tính năng bí mật người dùng Galaxy nên biết

20:16:34 18/05/2025
Sau một thời gian dài, Samsung cuối cùng cũng đã mang đến một cải tiến quan trọng trên One UI 7 mà người dùng thiết bị Galaxy nên biết.
OpenAI ra mắt phiên bản chat GPT-4.1, có bước tiến vượt bậc về hiệu suất

OpenAI ra mắt phiên bản chat GPT-4.1, có bước tiến vượt bậc về hiệu suất

18:36:34 18/05/2025
Sự nâng cấp này mở ra tiềm năng cho các tương tác sâu, phức tạp hơn và đặc biệt hữu ích cho các nhà phát triển và các ứng dụng chuyên nghiệp đòi hỏi khả năng phân tích ngữ cảnh sâu rộng.
Thêm nâng cấp lớn của iPhone bản kỷ niệm 20 năm

Thêm nâng cấp lớn của iPhone bản kỷ niệm 20 năm

18:35:26 18/05/2025
Đặc biệt, việc kết nối Mobile HBM với GPU trên các mẫu iPhone dự kiến xuất hiện trong năm 2027 có thể cho phép chạy mô hình ngôn ngữ lớn (LLM) ngay trên thiết bị mà không tốn quá nhiều pin hoặc làm tăng độ trễ của điện thoại.
Bài nghiên cứu AI bị nghi do... AI viết khiến chủ nhân giải Nobel cũng bị 'choáng'

Bài nghiên cứu AI bị nghi do... AI viết khiến chủ nhân giải Nobel cũng bị 'choáng'

18:33:28 18/05/2025
MIT cho biết, do các quy định bảo vệ quyền riêng tư của sinh viên, họ không thể công bố kết quả của cuộc xem xét này, và tác giả bài nghiên cứu không còn học tại MIT .
Apple, ChatGPT lọt nhóm thương hiệu giá trị nhất thế giới

Apple, ChatGPT lọt nhóm thương hiệu giá trị nhất thế giới

16:12:37 18/05/2025
Nhà sản xuất chip đạt mức định giá 3 nghìn tỷ USD sau khi công bố thỏa thuận với một công ty công nghệ của Ả Rập Xê Út. Nvidia đứng ở vị trí thứ 5 trong danh sách có thương hiệu giá trị nhất.
Thiếu sót lớn nhất Samsung mắc phải với One UI 7

Thiếu sót lớn nhất Samsung mắc phải với One UI 7

11:11:24 18/05/2025
Sau khi Samsung triển khai rộng rãi One UI 7 đến người dùng Galaxy, nhiều cuộc thảo luận sôi nổi về phiên bản này đã xuất hiện.
Robot hình người vào nhà máy Trung Quốc

Robot hình người vào nhà máy Trung Quốc

16:30:09 17/05/2025
Theo các chuyên gia, tiến trình chuyển đổi tại các nhà máy đã chứng minh việc máy móc thay thế con người không đáng lo ngại như suy nghĩ ban đầu bởi tình trạng thiếu hụt lao động vẫn xảy ra trong một số lĩnh vực.
Qualcomm ra chip di động mới cho điện thoại tầm trung, nhấn mạnh vào AI

Qualcomm ra chip di động mới cho điện thoại tầm trung, nhấn mạnh vào AI

13:06:20 17/05/2025
Các mẫu điện thoại tầm trung sử dụng chip Qualcomm trong tương lai sẽ được tăng cường hiệu suất xử lý, tích hợp thêm nhiều tính năng trí tuệ nhân tạo.
Netflix ứng dụng AI vào quảng cáo

Netflix ứng dụng AI vào quảng cáo

09:57:39 17/05/2025
Khi so sánh với các đối thủ cạnh tranh, quảng cáo trên Netflix thu hút chú ý cao hơn, người dùng tương tác nhiều hơn nên đem lại hiệu quả xứng đáng với số tiền mà nhà quảng cáo bỏ ra.
CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

09:46:18 17/05/2025
Hồi tháng 1, Asha Sharma (Phó chủ tịch điều hành của Microsoft phụ trách sản phẩm nền tảng AI) cho biết R1 đã trải qua các bài kiểm tra nghiêm ngặt về an toàn và đánh giá bảo mật trước khi được cung cấp cho khách hàng.
Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực

Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực

09:42:18 17/05/2025
Đáng chú ý, Brute force là kiểu tấn công lợi dụng mật khẩu yếu hoặc hệ thống bảo mật không đủ mạnh. Kẻ tấn công sử dụng phương pháp thử và sai để dò tìm tên đăng nhập và mật khẩu hợp lệ.
Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng

Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng

09:10:28 17/05/2025
Tuy nhiên, điều khiến Moonvalley thu hút sự quan tâm lớn từ giới đầu tư mạo hiểm không chỉ nằm ở chất lượng mô hình, mà là nguồn dữ liệu đào tạo mô hình và các biện pháp bảo vệ người dùng.

Có thể bạn quan tâm

Vì sao vẫn chưa tìm thấy hài cốt trong xác tàu Titanic?

Vì sao vẫn chưa tìm thấy hài cốt trong xác tàu Titanic?

Lạ vui

07:29:54 19/05/2025
Đã hơn một thế kỷ trôi qua kể từ thảm họa đắm tàu Titanic - một trong những bi kịch hàng hải lớn nhất thế kỷ 20. Nhưng đến nay, chưa có bất kỳ hài cốt người nào được phát hiện bên trong xác con tàu đắm.
Sao Việt 19/5: Thanh Hằng thả dáng nóng bỏng, Văn Mai Hương xem Lady Gaga

Sao Việt 19/5: Thanh Hằng thả dáng nóng bỏng, Văn Mai Hương xem Lady Gaga

Sao việt

07:22:15 19/05/2025
Siêu mẫu Thanh Hằng đăng tải loạt ảnh diện bikini khoe vóc dáng chuẩn nóng bỏng, Văn Mai Hương bay sang Singapore xem Lady Gaga.
Sốc: Phát hiện thi thể sao nam nổi tiếng trong rừng, 2 tay bị trói chặt

Sốc: Phát hiện thi thể sao nam nổi tiếng trong rừng, 2 tay bị trói chặt

Sao châu á

07:19:12 19/05/2025
Vào ngày 18/5, Thairath đưa tin cảnh sát xã Lat Ya, tỉnh Kanchanaburi đã tìm thấy thi thể DJ Tete (tên thật là Warapong Khunsrichaturong) sau nhiều ngày mất tích.
Văn Toàn xao xuyến gặp "người cũ", Hòa Minzy tập trung sự nghiệp, gác chuyện yêu

Văn Toàn xao xuyến gặp "người cũ", Hòa Minzy tập trung sự nghiệp, gác chuyện yêu

Netizen

07:18:37 19/05/2025
Sân Thiên Trường chiều 18/5 chứng kiến một khoảnh khắc đặc biệt khi Văn Toàn lần đầu tiên sút tung lưới CLB HAGL tại V.League đội bóng đã gắn bó với anh suốt hơn một thập kỷ.
5 dấu hiệu cảnh báo sớm nhất gan bị tổn thương, bạn chớ bỏ qua

5 dấu hiệu cảnh báo sớm nhất gan bị tổn thương, bạn chớ bỏ qua

Sức khỏe

07:15:35 19/05/2025
Gan có thể bị tổn thương và giảm chức năng do bệnh tật hoặc thói quen lối sống. Đôi khi, những triệu chứng cảnh báo sẽ xuất hiện ngay lập tức, nhưng không phải lúc nào cũng vậy.
Tổng thống Putin có phải là nguyên nhân khiến giá vàng thế giới biến động?

Tổng thống Putin có phải là nguyên nhân khiến giá vàng thế giới biến động?

Thế giới

07:12:35 19/05/2025
Việc Tổng thống Nga vắng mặt tại đàm phán hòa bình với Ukraine liệu có phải là nguyên nhân chính khiến giá kim loại quý biến động mạnh?
Mỹ nhân phim Sex is Zero gây sốc vì 13s bóc trần nhan sắc, netizen sửng sốt "người thường không thể thế này"

Mỹ nhân phim Sex is Zero gây sốc vì 13s bóc trần nhan sắc, netizen sửng sốt "người thường không thể thế này"

Hậu trường phim

07:04:43 19/05/2025
Không tạo hình cầu kỳ, Ha Ji Won vào vai một nhân viên văn phòng, ngồi trước màn hình máy tính trong không gian làm việc đơn giản nhưng nhan sắc thật của cô lại khiến ai nấy đều choáng ngợp.
Tóc Tiên với quà tặng đặc biệt cho fan

Tóc Tiên với quà tặng đặc biệt cho fan

Nhạc việt

06:53:47 19/05/2025
Sau thành công của Chị Đẹp Đạp Gió, Tóc Tiên tiếp tục mang đến một dấu ấn mới trong sự nghiệp bằng việc tổ chức fancon đầu tiên mang tên Fan Meet-Tien, diễn ra vào ngày 4-6 tại rạp xiếc Công viên Gia Định (TP HCM).
Toyota Camry thêm cá tính với phiên bản "Bóng đêm", dễ hút khách trẻ tuổi

Toyota Camry thêm cá tính với phiên bản "Bóng đêm", dễ hút khách trẻ tuổi

Ôtô

06:39:33 19/05/2025
Được trẻ hóa đáng kể qua hai thế hệ gần nhất, Toyota Camry nay càng nổi bật với phiên bản hoàn toàn mới trong đợt nâng cấp theo năm.
Ngày hè nóng nực, làm ngay cá hấp xì dầu cuốn rau sống chấm mắm nêm cực ngon lại thanh mát

Ngày hè nóng nực, làm ngay cá hấp xì dầu cuốn rau sống chấm mắm nêm cực ngon lại thanh mát

Ẩm thực

05:57:31 19/05/2025
Thịt cá mềm ngọt, thấm đẫm vị xì dầu đậm đà, cuốn cùng rau sống tươi mát, chấm chút mắm nêm thơm lừng thật ngon khó cưỡng.
Quang Thắng kể thời mới đóng Táo quân, phải uống thuốc an thần

Quang Thắng kể thời mới đóng Táo quân, phải uống thuốc an thần

Tv show

05:56:09 19/05/2025
NSƯT Quang Thắng lần đầu tiết lộ kỷ niệm thời mới đóng Táo Quân, suy sụp đến mức phải uống thuốc an thần khi bị đồng nghiệp công kích, trêu đùa.