Lỗ hổng bảo mật trên Windows có thể bị lợi dụng để tấn công APT diện rộng

Theo dõi VGT trên

Theo dự báo sớm của Trung tâm NCSC, lỗ hổng CVE-2021-1675 trên hệ điều hành Windows có thể bị tận dụng để tiến hành các chiến dịch tấn công có chủ đích APT lớn trên quy mô rộng trong thời gian ngắn sắp tới vào không gian mạng Việt Nam.

Lỗ hổng bảo mật có mã CVE-2021-1675 được Microsoft công bố mới đây có mức độ nguy hiểm cao (7.8/10), ảnh hưởng đến hầu hết các phiên bản của hệ điều hành Windows, bao gồm: Windows 10/8.1/7, Windows Server 2019/2016/2012/2008.

Tồn tại trong Windows Print Spooler, lỗ hổng này cho phép các đối tượng tấn công leo thang đặc quyền từ tài khoản người dùng thông thường có rất ít quyền.

Lỗ hổng bảo mật trên Windows có thể bị lợi dụng để tấn công APT diện rộng - Hình 1

Trung tâm NCSC dự báo sớm rằng, lỗ hổng CVE-2021-1675 trên Windows có thể bị tận dụng để tấn công có chủ đích lớn trên quy mô rộng vào không gian mạng Việt Nam

Microsoft đã phát hành bản vá cho lỗ hổng bảo mật CVE-2021-1675 vào ngày 8/6. Tuy nhiên, đến ngày 16/6, qua công tác giám sát và đảm bảo an toàn thông tin trên không gian mạng, đơn vị chức năng của Bộ TT&TT đã ghi nhận một số thông tin bổ sung mới cho rằng, lỗ hổng bảo mật CVE-2021-1675 có mức độ nguy hiểm cao hơn thực tế được công bố.

Theo đó, lỗ hổng này không chỉ đơn giản là khai thác được khi có quyền truy cập trực tiếp vào máy tính, máy chủ cài đặt phiên bản hệ điều hành Windows bị ảnh hưởng; mà còn có thể tấn công thông qua một mạng máy tính.

Qua phân tích và đánh giá, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho rằng, thông tin nêu trên có tính chính xác khá cao.

Video đang HOT

Trên cơ sở đó và thực tế triển khai công tác giám sát an toàn thông tin những năm qua, Trung tâm NCSC đã đưa ra dự báo sớm rằng: “Lỗ hổng CVE-2021-1675 hoàn toàn có thể được tận dụng để tiến hành các chiến dịch tấn công có chủ đích lớn trên quy mô rộng trong thời gian ngắn sắp tới vào không gian mạng Việt Nam”.

Căn cứ theo dự báo sớm này, Bộ TT&TT vừa đề nghị các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Văn phòng Trung ương Đảng, Văn phòng Quốc hội, Tòa án nhân dân tối cao, Viện Kiểm sát nhân dân tối cao, Kiểm toán Nhà nước; UBND các tỉnh, thành phố trực thuộc trung ương; và các Tập đoàn kinh tế, Tổng công ty nhà nước, các ngân hàng thương mại cổ phần, các tổ chức tài chính chỉ đạo thực hiện một số việc để đảm bảo an toàn cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam.

Cụ thể, các cơ quan, đơn vị, doanh nghiệp cần kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2021-1675. Thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft.

Các cơ quan, đơn vị, doanh nghiệp cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các cơ quan, đơn vị, doanh nghiệp liên hệ với đầu mối hỗ trợ của Bộ TT&TT là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn

APT (Advanced Persistent Threat) là hình thức tấn công mạng có mục tiêu cụ thể do tin tặc sử dụng các công nghệ tiên tiến và kỹ thuật lừa đảo để đột nhập mạng mục tiêu và dai dẳng tập trung vào mục tiêu đó trong thời gian dài, cho đến khi cuộc tấn công diễn ra thành công (hoặc bị chặn đứng).

Hậu quả của các cuộc tấn công APT là vô cùng nặng nề: tài sản trí tuệ bị đánh cắp (bí mật thương mại hoặc bằng sáng chế…); thông tin nhạy cảm bị xâm nhập (dữ liệu cá nhân, hồ sơ nhân viên…); cơ sở hạ tầng quan trọng của tổ chức bị phá hủy (cơ sở dữ liệu, máy chủ quản trị…) hay toàn bộ tên miền của tổ chức bị chiếm đoạt.

Google sửa lỗi zero-day thứ 7 trong năm của trình duyệt Chrome

Nhiều lỗ hổng bảo mật được vá trong phiên bản mới nhất của Chrome, trong đó có một lỗi zero-day với mức độ nghiêm trọng.

Google sửa lỗi zero-day thứ 7 trong năm của trình duyệt Chrome - Hình 1

Chrome tiếp tục được vá những lỗ hổng nguy hiểm

Theo BleepingComputer , Google đã phát hành Chrome phiên bản 91.0.4472.114 cho Windows, Mac và Linux để sửa 4 lỗ hổng bảo mật, với một trong số đó là lỗ hổng zero-day mức độ nghiêm trọng cao.

Công ty cho biết chưa có hành động khai thác lỗ hổng zero-day có mã CVE-2021-30554 đang tồn tại. Lỗ hổng này xảy ra do việc sử dụng sau khi hết hạn API JavaScript WebGL (Web Graphics Library) được dùng bởi trình duyệt web Chrome để hiển thị đồ họa 2D và 3D tương tác mà không cần plug-in.

Việc khai thác thành công lỗ hổng này có thể dẫn đến thực thi mã tùy ý trên các máy tính chạy phiên bản Chrome chưa được vá. Mặc dù Google cung cấp thông tin về lỗ hổng này đang tồn tại nhưng không chia sẻ thông tin liên quan đến các cuộc tấn công của nó.

Bên cạnh đó Google cũng sửa các lỗi trong các thành phần Sharing, WebAudio và TabGroups của Chrome, được theo dõi với mã CVE-2021-30555, CVE-2021-30556 và CVE-2021-30557.

Bản cập nhật mới nhất của trình duyệt cập nhật các bản sửa lỗi của Google Chrome khỏi nguy cơ bảo mật của lỗ hổng zero-day thứ bảy trong năm nay, và có 6 mã khác gồm:

CVE-2021-21148

CVE-2021-21166

CVE-2021-21193

CVE-2021-21220

CVE-2021-21224

CVE-2021-30551

Ngoài ra, Kaspersky đã báo cáo một nhóm tác nhân đe dọa có tên là Puzzlemaker đang xâu chuỗi các lỗi zero-day của Chrome để thoát khỏi sand-box của trình duyệt và cài đặt phần mềm độc hại trên hệ thống Windows.

Project Zero, nhóm săn lỗi zero-day của Google, cũng đã tiết lộ một hoạt động quy mô lớn, trong đó một nhóm tin tặc đã sử dụng 11 lỗ hổng zero-day để tấn công người dùng Windows, iOS và Android trong vòng một năm.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'
14:12:11 30/04/2025
Xiaomi bất ngờ ra mắt mô hình AI tự phát triểnXiaomi bất ngờ ra mắt mô hình AI tự phát triển
10:09:29 01/05/2025
Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiếtSmartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết
19:32:09 01/05/2025
Pin nấm - bước đột phá của ngành năng lượng bền vữngPin nấm - bước đột phá của ngành năng lượng bền vững
20:21:16 01/05/2025
Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceXThêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX
07:57:10 30/04/2025
Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"
11:06:03 30/04/2025
AI tham gia vào toàn bộ 'vòng đời' dự luậtAI tham gia vào toàn bộ 'vòng đời' dự luật
10:25:04 01/05/2025
Cách AI được huấn luyện để 'làm luật'Cách AI được huấn luyện để 'làm luật'
10:28:14 01/05/2025

Tin đang nóng

Xử lý bãi giữ xe máy 'chặt chém' 100.000 đồng sau xem diễu binhXử lý bãi giữ xe máy 'chặt chém' 100.000 đồng sau xem diễu binh
18:24:14 01/05/2025
Vụ nổ súng rồi tự sát ở Vĩnh Long: Người bạn đi cùng kể lại tai nạn của con gái nghi phạmVụ nổ súng rồi tự sát ở Vĩnh Long: Người bạn đi cùng kể lại tai nạn của con gái nghi phạm
20:33:06 01/05/2025
Sao nữ Vbiz cưới xa hoa ở nước ngoài nhưng đột ngột huỷ hôn lễ hào môn tại Việt Nam, biết nguyên nhân thật mới vỡ lẽSao nữ Vbiz cưới xa hoa ở nước ngoài nhưng đột ngột huỷ hôn lễ hào môn tại Việt Nam, biết nguyên nhân thật mới vỡ lẽ
21:34:20 01/05/2025
Đã tìm ra mẹ bầu slay nhất Vbiz hiện tại, nhìn loạt ảnh tại Ý là rõ lý do!Đã tìm ra mẹ bầu slay nhất Vbiz hiện tại, nhìn loạt ảnh tại Ý là rõ lý do!
18:10:05 01/05/2025
Những nguyên nhân chính khiến drone mất kiểm soát, rơi rụng khi bay trình diễnNhững nguyên nhân chính khiến drone mất kiểm soát, rơi rụng khi bay trình diễn
22:07:19 01/05/2025
Công an thông tin vụ phụ huynh xông vào trường đánh tới tấp cô giáo, bắt đứng dưới mưaCông an thông tin vụ phụ huynh xông vào trường đánh tới tấp cô giáo, bắt đứng dưới mưa
20:37:09 01/05/2025
1 Anh Tài có mặt ở "concert quốc gia" nhưng không trình diễn, fan hoang mang khi biết lý do đằng sau1 Anh Tài có mặt ở "concert quốc gia" nhưng không trình diễn, fan hoang mang khi biết lý do đằng sau
20:00:56 01/05/2025
Công an Vĩnh Long nêu khuyến cáo liên quan vụ nữ sinh tử vongCông an Vĩnh Long nêu khuyến cáo liên quan vụ nữ sinh tử vong
22:10:33 01/05/2025

Tin mới nhất

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

19:40:03 01/05/2025
Mercusys MB112-4G là giải pháp kết nối internet di động qua mạng 4G, tích hợp tính năng cơ bản, dễ sử dụng và tương thích với nhiều loại SIM từ các nhà mạng phổ biến.
Tương lai, ai cũng có thể là chủ của AI

Tương lai, ai cũng có thể là chủ của AI

19:17:40 01/05/2025
Microsoft vừa đưa ra dự báo về một mô hình lao động mới, trong đó mỗi cá nhân sẽ đóng vai trò quản lý các nhân viên trí tuệ nhân tạo (AI), dẫn tới sự ra đời của các doanh nghiệp vận hành hoàn toàn dựa trên AI.
Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

15:21:55 01/05/2025
Meta Platforms tăng chi tiêu vốn dự kiến trong năm 2025 khi đẩy nhanh việc xây dựng các trung tâm dữ liệu có khả năng hỗ trợ trí tuệ nhân tạo (AI). AI là lĩnh vực mà Meta Platforms xác định là sẽ thúc đẩy và chuyển đổi hoạt động kinh do...
Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

14:16:42 30/04/2025
Theo WCCF Tech, người hâm mộ Apple từng kỳ vọng iPhone 17 Pro và 17 Pro Max sẽ là những thiết bị di động đầu tiên của hãng sở hữu lớp phủ màn hình chống phản chiếu (anti-reflective)
Kế hoạch đầy tham vọng của Apple

Kế hoạch đầy tham vọng của Apple

07:55:05 30/04/2025
Một báo cáo từ Financial Times cho biết Apple đang lên kế hoạch chuyển toàn bộ hoạt động lắp ráp iPhone xuất khẩu vào thị trường Mỹ sang Ấn Độ trong năm 2026.
Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

14:40:31 29/04/2025
Apple được cho là đang có kế hoạch chuyển hoạt động sản xuất iPhone cho thị trường Mỹ từ Trung Quốc sang Ấn Độ trong thời gian sớm nhất có thể.
Cách Trung Quốc tạo ra chip 5nm không cần EUV

Cách Trung Quốc tạo ra chip 5nm không cần EUV

13:12:42 29/04/2025
SMIC của Trung Quốc đã tạo ra chip 5nm mà không cần công nghệ quang khắc cực tím (EUV), một động thái có thể làm thay đổi cục diện ngành bán dẫn toàn cầu.
One UI 7 kìm hãm sự phổ biến của Android 15?

One UI 7 kìm hãm sự phổ biến của Android 15?

12:59:41 29/04/2025
Theo Sammy Fans, One UI 7 được đánh giá là một trong những bản nâng cấp phần mềm đáng giá nhất từ Samsung, nhưng quá trình triển khai lại đang gây ra nhiều thất vọng.
Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

12:53:51 29/04/2025
TheoTom s Hardware, ngày 27.4 vừa qua đánh dấu cột mốc quan trọng, khi chuẩn kết nối Universal Serial Bus (USB) 2.0 chính thức tròn 25 tuổi.
Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

12:47:40 29/04/2025
Google đã triển khai AI Overview cho một số người dùng YouTube nhằm mục đích cải thiện trải nghiệm, tuy nhiên một số lo ngại đã được đưa ra.
Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

10:34:38 29/04/2025
Bạn đã biết cách khai thác hết khả năng của chế độ xem trên cửa sổ thu nhỏ (Picture-in-Picture - PiP) của YouTube?
Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam

Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam

08:26:38 29/04/2025
Khi kết nối iPhone với màn hình xe hơi qua CarPlay, Apple Maps có thể hiển thị tính năng chỉ đường thời gian thực tại Việt Nam.

Có thể bạn quan tâm

Intel công bố lộ trình chiến lược

Intel công bố lộ trình chiến lược

Thế giới

00:08:35 02/05/2025
Quân đội Anh cùng Mỹ đã thực hiện đợt không kích lực lượng Houthi trong đêm qua, lần đầu tiên từ khi Washington khởi động chiến dịch mới lên tổ chức tại Yemen.
Hé lộ về nghĩa địa cổ với nhiều ngôi mộ táng theo tư thế bó gối

Hé lộ về nghĩa địa cổ với nhiều ngôi mộ táng theo tư thế bó gối

Lạ vui

00:00:01 02/05/2025
Bảo tàng Nghệ An phối hợp với trường đại học hàng đầu trong nước và chuyên gia Úc khai quật di chỉ Quỳnh Văn (huyện Quỳnh Lưu), hé lộ không gian sinh hoạt của cư dân cổ cách đây khoảng 6.000 năm.
Vụ 3 người tử vong trong khách sạn: Nạn nhân đến Nha Trang bằng xe máy

Vụ 3 người tử vong trong khách sạn: Nạn nhân đến Nha Trang bằng xe máy

Tin nổi bật

23:42:52 01/05/2025
Theo người dân địa phương, các nạn nhân đi xe máy đến thành phố Nha Trang (Khánh Hòa) thuê khách sạn để ở và du lịch, đến sáng 1/5 phát hiện 3 người tử vong trong phòng.
Cặp song sinh chào đời ngày 30/4, được đặt tên Thống Nhất và Hòa Bình

Cặp song sinh chào đời ngày 30/4, được đặt tên Thống Nhất và Hòa Bình

Netizen

23:40:27 01/05/2025
Hai bé trai cất tiếng khóc chào đời ngày 30/4 tại Bệnh viện đa khoa thành phố Vinh (Nghệ An), đúng dịp kỷ niệm 50 năm thống nhất đất nước, được cha mẹ đặt tên là Thống Nhất và Hòa Bình.
"Thánh nữ lệ rơi" đẹp chấn động MXH khiến netizen không tin vào mắt mình: Trung Quốc lại có một mỹ nhân cổ trang mới

"Thánh nữ lệ rơi" đẹp chấn động MXH khiến netizen không tin vào mắt mình: Trung Quốc lại có một mỹ nhân cổ trang mới

Phim châu á

23:34:47 01/05/2025
Mỹ nhân Hoa ngữ này vốn bị đánh giá là không hợp cổ trang. Tuy nhiên với vai diễn mới nhất, cô khiến mọi người phải thay đổi suy nghĩ.
Bắt giữ đối tượng thực hiện 7 vụ cướp và hiếp dâm

Bắt giữ đối tượng thực hiện 7 vụ cướp và hiếp dâm

Pháp luật

23:33:17 01/05/2025
Ngày 1/5, Phòng Cảnh sát hình sự Công an tỉnh Bình Dương đã bắt giữ đối tượng Nguyễn Văn Đức (SN 1995, quê tỉnh Thanh Hoá; tạm trú phường Bình Chuẩn, TP Thuận An, tỉnh Bình Dương) về hành vi cướp tài sản và hiếp dâm.
Mỹ nhân cổ trang Việt đẹp nhất hiện tại: 7 tuổi đã cực đắt show, 17 tuổi có ngay bom tấn siêu khủng

Mỹ nhân cổ trang Việt đẹp nhất hiện tại: 7 tuổi đã cực đắt show, 17 tuổi có ngay bom tấn siêu khủng

Hậu trường phim

23:29:52 01/05/2025
Với gương mặt thanh tú, làn da trắng, đôi mắt to tròn và khí chất nhẹ nhàng, cô được ví như mỹ nhân cổ trang thế hệ mới của điện ảnh Việt.
Tùng Dương hát "Một vòng Việt Nam" cùng 10.000 khán giả dưới quốc kỳ khổng lồ

Tùng Dương hát "Một vòng Việt Nam" cùng 10.000 khán giả dưới quốc kỳ khổng lồ

Nhạc việt

23:14:50 01/05/2025
Khi bản hòa âm Một vòng Việt Nam vang lên giữa sân khấu ngoài trời, hơn 10.000 khán giả đã cùng đứng dậy, cùng với Tùng Dương, Quang Hùng MasterD, Isaac... hát vang dưới lá cờ Tổ quốc
Sao nam là "thiếu gia tài phiệt" từ bỏ quyền thừa kế, để trở thành giảng viên đại học

Sao nam là "thiếu gia tài phiệt" từ bỏ quyền thừa kế, để trở thành giảng viên đại học

Sao châu á

22:56:39 01/05/2025
Ở tuổi 58, Cha In Pyo không chỉ là một biểu tượng của màn ảnh Hàn mà còn là tấm gương về lối sống tích cực, nhân văn - đúng với tinh thần của một ngôi sao trưởng thành cùng làn sóng Hallyu.
Cục trưởng Xuân Bắc khoe quà tự thưởng, Nhật Kim Anh 'về thăm cục kim cương'

Cục trưởng Xuân Bắc khoe quà tự thưởng, Nhật Kim Anh 'về thăm cục kim cương'

Sao việt

22:50:15 01/05/2025
Cục trưởng Cục NTBD Xuân Bắc khoe món quà tự thưởng. Ca sĩ Nhật Kim Anh quấn quýt con trai, gọi bé là cục kim cương to bự .
Cô gái xinh đẹp đồng ý hẹn hò đàng trai hơn 11 tuổi, từng ly hôn

Cô gái xinh đẹp đồng ý hẹn hò đàng trai hơn 11 tuổi, từng ly hôn

Tv show

22:22:34 01/05/2025
Người đàn ông U.50 từng đổ vỡ hôn nhân đến Bạn muốn hẹn hò tìm hạnh phúc mới. Anh được mai mối cho cô gái xinh đẹp kém 11 tuổi và có cơ hội hẹn hò sau chương trình.