Lỗ hổng bảo mật trên Windows có thể bị lợi dụng để tấn công APT diện rộng
Theo dự báo sớm của Trung tâm NCSC, lỗ hổng CVE-2021-1675 trên hệ điều hành Windows có thể bị tận dụng để tiến hành các chiến dịch tấn công có chủ đích APT lớn trên quy mô rộng trong thời gian ngắn sắp tới vào không gian mạng Việt Nam.
Lỗ hổng bảo mật có mã CVE-2021-1675 được Microsoft công bố mới đây có mức độ nguy hiểm cao (7.8/10), ảnh hưởng đến hầu hết các phiên bản của hệ điều hành Windows, bao gồm: Windows 10/8.1/7, Windows Server 2019/2016/2012/2008.
Tồn tại trong Windows Print Spooler, lỗ hổng này cho phép các đối tượng tấn công leo thang đặc quyền từ tài khoản người dùng thông thường có rất ít quyền.
Trung tâm NCSC dự báo sớm rằng, lỗ hổng CVE-2021-1675 trên Windows có thể bị tận dụng để tấn công có chủ đích lớn trên quy mô rộng vào không gian mạng Việt Nam
Microsoft đã phát hành bản vá cho lỗ hổng bảo mật CVE-2021-1675 vào ngày 8/6. Tuy nhiên, đến ngày 16/6, qua công tác giám sát và đảm bảo an toàn thông tin trên không gian mạng, đơn vị chức năng của Bộ TT&TT đã ghi nhận một số thông tin bổ sung mới cho rằng, lỗ hổng bảo mật CVE-2021-1675 có mức độ nguy hiểm cao hơn thực tế được công bố.
Theo đó, lỗ hổng này không chỉ đơn giản là khai thác được khi có quyền truy cập trực tiếp vào máy tính, máy chủ cài đặt phiên bản hệ điều hành Windows bị ảnh hưởng; mà còn có thể tấn công thông qua một mạng máy tính.
Qua phân tích và đánh giá, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT cho rằng, thông tin nêu trên có tính chính xác khá cao.
Trên cơ sở đó và thực tế triển khai công tác giám sát an toàn thông tin những năm qua, Trung tâm NCSC đã đưa ra dự báo sớm rằng: “Lỗ hổng CVE-2021-1675 hoàn toàn có thể được tận dụng để tiến hành các chiến dịch tấn công có chủ đích lớn trên quy mô rộng trong thời gian ngắn sắp tới vào không gian mạng Việt Nam”.
Căn cứ theo dự báo sớm này, Bộ TT&TT vừa đề nghị các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Văn phòng Trung ương Đảng, Văn phòng Quốc hội, Tòa án nhân dân tối cao, Viện Kiểm sát nhân dân tối cao, Kiểm toán Nhà nước; UBND các tỉnh, thành phố trực thuộc trung ương; và các Tập đoàn kinh tế, Tổng công ty nhà nước, các ngân hàng thương mại cổ phần, các tổ chức tài chính chỉ đạo thực hiện một số việc để đảm bảo an toàn cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam.
Cụ thể, các cơ quan, đơn vị, doanh nghiệp cần kiểm tra, rà soát và xác định máy chủ, máy trạm sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2021-1675. Thực hiện cập nhật bản vá bảo mật cho các máy bị ảnh hưởng theo hướng dẫn của Microsoft.
Các cơ quan, đơn vị, doanh nghiệp cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong trường hợp cần hỗ trợ, các cơ quan, đơn vị, doanh nghiệp liên hệ với đầu mối hỗ trợ của Bộ TT&TT là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn
APT (Advanced Persistent Threat) là hình thức tấn công mạng có mục tiêu cụ thể do tin tặc sử dụng các công nghệ tiên tiến và kỹ thuật lừa đảo để đột nhập mạng mục tiêu và dai dẳng tập trung vào mục tiêu đó trong thời gian dài, cho đến khi cuộc tấn công diễn ra thành công (hoặc bị chặn đứng).
Hậu quả của các cuộc tấn công APT là vô cùng nặng nề: tài sản trí tuệ bị đánh cắp (bí mật thương mại hoặc bằng sáng chế…); thông tin nhạy cảm bị xâm nhập (dữ liệu cá nhân, hồ sơ nhân viên…); cơ sở hạ tầng quan trọng của tổ chức bị phá hủy (cơ sở dữ liệu, máy chủ quản trị…) hay toàn bộ tên miền của tổ chức bị chiếm đoạt.
Google sửa lỗi zero-day thứ 7 trong năm của trình duyệt Chrome
Nhiều lỗ hổng bảo mật được vá trong phiên bản mới nhất của Chrome, trong đó có một lỗi zero-day với mức độ nghiêm trọng. Chrome tiếp tục được vá những lỗ hổng nguy hiểm. Theo BleepingComputer , Google đã phát hành Chrome phiên bản 91.0.4472.114 cho Windows, Mac và Linux để sửa 4 lỗ hổng bảo mật, với một trong số đó...
Tiêu điểm
Tin đang nóng
Tin mới nhất

OpenAI phát hành mô hình mặc định mới cho ChatGPT

Lỗ hổng nghiêm trọng trên Android, người dùng nên cập nhật ngay lập tức

Lời giải cho bài toán hạ tầng trong cuộc đua AI

'Cơn sốt' AI đẩy giá chip nhớ tăng tới 40%

Chính thức xác lập 10 nhóm công nghệ chiến lược

Máy tính cần bao nhiêu RAM để chạy ổn định?

Màn hình hiện đúng số người thân vẫn có thể là cuộc gọi lừa đảo

AI sắp "ngốn" tới 400 GB RAM mỗi chip

Android gửi file trực tiếp sang iPhone qua Quick Share

Google phát hành ứng dụng trợ lý AI thử nghiệm

Google Cloud tăng trưởng 63% nhưng cầu đang vượt cung?

Cách AI và tự động hóa đang định nghĩa lại các cuộc tấn công hiện đại
Có thể bạn quan tâm

Vụ tai nạn khiến 6 người thương vong: Phòng CSGT Gia Lai họp khẩn
Tin nổi bật
11:49:58 09/05/2026
UAV Ukraine tấn công làm gián đoạn hoạt động 13 sân bay của Nga
Thế giới
11:44:31 09/05/2026
Loạt game từng được đề cử TGA giảm giá sập sàn trên Steam, đây là những siêu phẩm người chơi không nên bỏ lỡ
Mọt game
11:39:21 09/05/2026
MC Trấn Thành nhắn gửi xót xa vụ bé 4 tuổi tử vong vì bố dượng bạo hành: "Con đến nơi khác hạnh phúc hơn nhé"
Sao việt
11:36:16 09/05/2026
Lý do Apple trì hoãn ra mắt iPhone 18
Đồ 2-tek
11:34:05 09/05/2026
Nâng cấp vẻ ngoài năng động cùng chiếc túi trắng
Thời trang
11:25:18 09/05/2026
Bí ẩn hang động ở Thái Nguyên
Du lịch
11:16:34 09/05/2026
Không phải không ổn, nhưng 10 năm nữa vẫn sống thế này thì sao?
Góc tâm tình
11:11:54 09/05/2026
3 cấm kỵ của người EQ thấp
Trắc nghiệm
11:09:26 09/05/2026
Khám phá nét đẹp và ý nghĩa công viên tưởng niệm hòa bình Hiroshima
Netizen
11:05:32 09/05/2026
Vì sao hãng gọi xe công nghệ muốn chuyển sang xe điện?
Siêu nhà máy 7 tỉ USD của Tesla đang gặp khó tại Đức
Intel sửa 73 lỗ hổng trong bản cập nhật tháng 6
Tin tặc đang quét các máy chủ VMware dễ bị tấn công
Thêm một lỗ hổng bảo mật nguy hiểm được chuyên gia Việt Nam phát hiện
Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết
Lỗ hổng trình điều khiển Dell ảnh hưởng hàng triệu người dùng
Hành trình hồi sinh của "đế chế" Microsoft ở tuổi 46
Tin tặc dùng các trang web độc hại để tấn công thiết bị iOS và Android
Microsoft đẩy mạnh cập nhật chống các cuộc tấn công Exchange
Bản cập nhật Chrome 88 khắc phục lỗi zero-day nguy hiểm
WhatsApp yêu cầu xác thực sinh trắc học để truy cập PC và web
Hơn 500 triệu số điện thoại người dùng Facebook bị rao bán
Apple khuyến cáo cập nhật iPhone, iPad ngay lập tức
Windows 10X ngăn việc khôi phục cài đặt gốc trái phép
Google ra mắt bản thử nghiệm Google Finance dùng AI
Xiaomi ra mắt robot hút bụi H50 Pro với lực hút 15,000Pa và công nghệ vươn giẻ lau độc đáo
Google Chrome tích hợp Gemini Nano 4GB: AI chạy ngầm trên thiết bị mang lại lợi ích gì?
Qualcomm Snapdragon 6 Gen 5 và 4 Gen 5: Mang Wi-Fi 7 và camera 200MP lên smartphone tầm trung
Công nghệ in 3D giúp pin lưu trữ năng lượng "khủng" chưa từng có
Xiaomi HyperOS 4 lột xác với giao diện Liquid Glass mới trên nền tảng Android 17
Chip A20 Pro của Apple sắp gây chấn động ngành công nghệ
Còn gì tình tứ hơn ánh mắt Son Ye Jin nhìn Thị đế Hyun Bin?
Lần đầu phim Hàn có nữ chính đẹp trai hơn cả nam chính, visual đúng chuẩn "đấng nam nhi" bẻ cong mọi giới tính
Trùm lố ở Baeksang 2026: 1 mỹ nhân nhảy nhót bá đạo trên thảm đỏ, cả dàn sao hạng A sáp lại cũng xin nhường spotlight
Hoa hậu Ý Nhi đã được bạn trai yêu 9 năm cầu hôn, chuẩn bị đám cưới?
Mừng cho hạnh phúc của Lê Phương và Lương Thế Thành
Diện mạo không thể tin nổi của Goo Hye Sun sau 17 năm đóng Vườn Sao Băng
Đây là cô gái mà HIEUTHUHAI mê như điếu đổ
Tình hình nữ nghệ sĩ 61 tuổi sau 7 tháng cầu hôn lại chồng cũ: "Thiên đường, được yêu và đang yêu"
Tìm thấy thi thể người vợ sau 7 ngày cùng chồng rời nhà, mất tích trong rừng
Lời khai rùng mình của kẻ bạo hành bé gái 4 tuổi tử vong ở Hà Nội
Vụ bé gái 4 tuổi bị bạo hành tử vong ở Hà Nội: Khởi tố người mẹ
Chuỗi ngày bé gái 4 tuổi bị bạo hành đến tử vong ở Hà Nội
Vụ bé gái 4 tuổi bị bạo hành đến tử vong ở Hà Nội: Khởi tố, bắt tạm giam cha dượng
Cô dâu Đồng Nai bên 2 chiếc ghế trống trong ngày cưới gây xúc động
Đàm Tùng Vận gặp tai nạn nghiêm trọng khi quay phim, đôi môi gần như đứt lìa
"Bó hoa cưới lúa chín cúi đầu" của cô dâu miền Tây: Chủ nhân phải đi 5-6 mẫu ruộng để chọn, lý do phía sau
Trấn Thành chễm chệ ngang hàng với Park Bo Gum