--> -->

Cảnh báo lỗ hổng lớn của hàng nghìn máy tính dùng dịch vụ truy cập từ xa

Cục An toàn thông tin (Bộ TT&TT) vừa phát đi công văn cảnh báo lỗ hổng nghiêm trọng mới trong dịch vụ Remote Desktop ảnh hưởng tới nhiều phiên bản hệ điều hành Windows.
canh bao lo hong lon cua hang nghin may tinh dung dich vu truy cap tu xa Lỗi bảo mật trong giao thức WPA3 giúp hacker lấy mật khẩu Wi-Fi
canh bao lo hong lon cua hang nghin may tinh dung dich vu truy cap tu xa Phát hiện lỗ hổng phần mềm mới, Google+ 'khai tử' sớm hơn dự kiến
canh bao lo hong lon cua hang nghin may tinh dung dich vu truy cap tu xa Lỗ hổng trong ứng dụng cài sẵn đe dọa hàng triệu điện thoại Android

Cụ thể, theo Cục An toàn thông tin, CVE-2019-1181 và CVE-2019-1182 là 2 lỗ hổng, điểm yếu an toàn thông tin mới được công bố, tồn tại trong dịch vụ truy cập máy tính từ xa (Remote Desktop Services) của Hệ điều hành Windows.

Hai lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa để cài cắm mã độc và kiểm soát hệ thống mục tiêu. Đặc biệt khi đã có 1 máy trong mạng bị cài cắm mã độc thì các máy khác cùng vùng mạng có thể bị khai thác và cài cắm mã độc một cách tự động.

Theo thống kê sơ bộ, Cục An toàn thông tin nhận thấy hiện nay có hơn 22.000 máy tính ở Việt Nam đang mở cổng RDP - Remote Desktop Protocol (TCP 3389) trên Internet. Nếu các máy tính này chưa cập nhật bản vá thì sẽ trở thành mục tiêu khai thác đầu tiên và lây nhiễm sang các máy khác trong cùng vùng mạng.

Các lỗ hổng này Microsoft đã phát hành bản vá ngày 13/8/2019. Ngoài ra còn một số lỗ hổng khác trên dịch vụ Remote Desktop (CVE-2019-1222, CVE-2019-1223, CVE-2019-1224, CVE-2019-1225, CVE-2019-1226) cũng cho phép thực thi mã lệnh đã được Microsoft công bố và phát hành bản vá.

Để bảo đảm an toàn thông tin và phòng, chống các cuộc tấn công nguy hiểm, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp thực hiện cập nhật bản vá ngay cho các điểm yếu lỗ hổng này.

Trong trường hợp cần thiết, có thể liên hệ Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục ATTT, số điện thoại: 024.3209.1616, thư điện tử [email protected] để được hỗ trợ.

Theo Hiền Minh/ baochinhphu.vn

Có thể bạn quan tâm

Nên xem

Hyundai tổ chức sự kiện chăm sóc miễn phí hơn 1.200 xe tại 10 tỉnh thành

Hyundai tổ chức sự kiện chăm sóc miễn phí hơn 1.200 xe tại 10 tỉnh thành

Từ 18/5 - 24/8/2025, Hyundai Thành Công Việt Nam (HTV) chính thức khởi động chuỗi sự kiện Hyundai Care Day 2025 tại 10 tỉnh thành trên cả nước. Dự kiến, đợt này HTV sẽ chăm sóc hơn 1.200 xe Hyundai.
Đề xuất rút ngắn quy trình, thủ tục bầu cử đại biểu Quốc hội, Hội đồng nhân dân

Đề xuất rút ngắn quy trình, thủ tục bầu cử đại biểu Quốc hội, Hội đồng nhân dân

Đối với khoảng thời gian từ thời điểm cuối nộp hồ sơ ứng cử tới ngày bầu cử, rút ngắn từ 70 ngày theo quy định hiện hành, xuống còn 42 ngày, nhưng vẫn đảm bảo tổng thời gian từ hạn cuối công bố ngày bầu cử đến ngày bầu cử là 115 ngày như Luật hiện hành.
Nghị quyết số 68: Mở rộng cánh cửa tiếp cận nguồn lực cho doanh nghiệp SME

Nghị quyết số 68: Mở rộng cánh cửa tiếp cận nguồn lực cho doanh nghiệp SME

Trong bối cảnh doanh nghiệp nhỏ và vừa (SME) đang đối mặt với nhiều rào cản về tiếp cận vốn, đất đai và cơ hội thị trường, Nghị quyết số 68-NQ/TW được ví như “cú hích” thể chế mạnh mẽ, mở ra một giai đoạn phát triển mới. Những thay đổi không chỉ đến từ nhận thức chiến lược, mà còn thể hiện quyết tâm tháo gỡ thực chất các nút thắt kéo dài trong môi trường pháp lý và hạ tầng.
Cần một chính sách công bằng và phù hợp hơn cho khu vực kinh tế tư nhân

Cần một chính sách công bằng và phù hợp hơn cho khu vực kinh tế tư nhân

Kinh tế tư nhân đang đóng vai trò ngày càng rõ nét trong bức tranh tăng trưởng của Việt Nam, không chỉ về tỷ trọng đóng góp, mà còn là động lực cải cách, đổi mới sáng tạo. Tuy nhiên, để khu vực này thật sự “cất cánh”, điều kiện tiên quyết là phải có một chính sách đủ bao trùm, công bằng và đúng hướng - nhất là trong bối cảnh nền kinh tế đang đứng trước yêu cầu chuyển đổi mô hình tăng trưởng và tái cấu trúc thể chế.
Sở Nông nghiệp và Môi trường Hà Nội:  Đề xuất chính sách hỗ trợ cho 22 hộ gia đình có đất nằm trong dự án

Sở Nông nghiệp và Môi trường Hà Nội: Đề xuất chính sách hỗ trợ cho 22 hộ gia đình có đất nằm trong dự án

Báo Lao động Thủ đô phản ánh khó khăn của 22 hộ gia đình từng là công nhân Nông trường Đông Anh II khi nằm trong Dự án cải tạo, nâng cấp đường giao thông từ ngã tư Nguyên Khê nối với đường Bệnh viện Đông Anh đi đền Sai tại ngã ba Kim nhưng không được bồi thường, hỗ trợ về đất khi Nhà nước thu hồi đất. Ngay sau khi báo đăng, đại diện Sở Nông nghiệp và Môi trường (NN&MT) Hà Nội cho biết đã có báo cáo đề xuất Thành phố chấp thuận chính sách hỗ trợ khác đối với các hộ dân, bao gồm, hỗ trợ về đất và hỗ trợ về tài sản (nhà, công trình xây dựng trên đất).
Đề nghị rút ngắn 3 tháng nhiệm kỳ Quốc hội Khóa XV và Hội đồng nhân dân

Đề nghị rút ngắn 3 tháng nhiệm kỳ Quốc hội Khóa XV và Hội đồng nhân dân

Ủy ban Thường vụ Quốc hội đề nghị nhiệm kỳ Quốc hội khóa XV và Hội đồng nhân dân các cấp nhiệm kỳ 2021 - 2026 được rút ngắn 3 tháng, kết thúc vào đầu tháng 4 năm 2026 (thay vì tháng 7 năm 2026).
Trình Quốc hội xem xét bầu cử Quốc hội khóa XVI vào ngày 15/3/2026

Trình Quốc hội xem xét bầu cử Quốc hội khóa XVI vào ngày 15/3/2026

Ủy ban Thường vụ Quốc hội trình Quốc hội Ngày bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026 - 2031 là Chủ nhật, ngày 15/3/2026.

Tin khác

Việt Nam xếp thứ hai Đông Nam Á về số lượng tên miền quốc gia “.vn”

Việt Nam xếp thứ hai Đông Nam Á về số lượng tên miền quốc gia “.vn”

Với hơn 660.000 tên miền ".vn" đang hoạt động, Việt Nam hiện giữ vị trí thứ hai trong khu vực Đông Nam Á về số lượng tên miền quốc gia, khẳng định sự phát triển mạnh mẽ của hạ tầng internet và chuyển đổi số quốc gia.
Tàu điện lớn nhất thế giới hạ thủy: Bước ngoặt xanh cho ngành vận tải biển

Tàu điện lớn nhất thế giới hạ thủy: Bước ngoặt xanh cho ngành vận tải biển

Mới đây, tàu hai thân chạy điện lớn nhất thế giới Hull 096 với tên gọi China Zorrilla chính thức hạ thủy tại Hobart, Tasmania, đánh dấu một cột mốc lịch sử trong nỗ lực điện khí hóa ngành vận tải biển. Với bộ pin nặng hơn 250 tấn và sức chứa ấn tượng, con tàu đại diện cho một bước tiến mới hướng đến vận tải phát thải thấp.
Ngày mai 5/5/2025: Microsoft chính thức khai tử Skype, kết thúc một kỷ nguyên, mở ra trang mới với Teams

Ngày mai 5/5/2025: Microsoft chính thức khai tử Skype, kết thúc một kỷ nguyên, mở ra trang mới với Teams

Sau hơn 20 năm gắn bó với hàng trăm triệu người dùng trên toàn thế giới, Skype - ứng dụng gọi video và nhắn tin từng “làm mưa làm gió” một thời - sẽ chính thức đóng cửa vào ngày 5/5/2025. Microsoft xác nhận, toàn bộ người dùng sẽ được chuyển đổi sang nền tảng Microsoft Teams - giải pháp truyền thông mới được định hướng cho tương lai.
Apple phát cảnh báo khẩn: Người dùng iPhone tại 100 quốc gia có thể bị gián điệp tấn công

Apple phát cảnh báo khẩn: Người dùng iPhone tại 100 quốc gia có thể bị gián điệp tấn công

Apple vừa đưa ra một cảnh báo an ninh quy mô toàn cầu, cảnh báo hàng loạt người dùng iPhone tại hơn 100 quốc gia rằng thiết bị của họ có thể đã bị nhắm mục tiêu bởi phần mềm gián điệp tinh vi. Đây là hồi chuông cảnh tỉnh đối với những rủi ro ngày càng lớn từ các cuộc tấn công mạng mang tính chính trị, nhà nước và cá nhân hóa cao.
Meta phát hành ứng dụng AI độc lập, chính thức bước vào cuộc đua với ChatGPT

Meta phát hành ứng dụng AI độc lập, chính thức bước vào cuộc đua với ChatGPT

Meta - công ty mẹ của Facebook, Instagram và WhatsApp - vừa chính thức phát hành ứng dụng trí tuệ nhân tạo (AI) độc lập đầu tiên của mình, đánh dấu bước đi chiến lược nhằm cạnh tranh trực tiếp với ChatGPT của OpenAI trong cuộc đua AI tạo sinh toàn cầu.
Google AI Overviews chạm mốc 1,5 tỷ người dùng mỗi tháng

Google AI Overviews chạm mốc 1,5 tỷ người dùng mỗi tháng

Google vừa công bố, tính năng tìm kiếm bằng trí tuệ nhân tạo (AI) - AI Overviews - hiện đang phục vụ hơn 1,5 tỷ người dùng mỗi tháng tại hơn 100 quốc gia và vùng lãnh thổ.
Mua sắm trực tuyến trên ChatGPT: Bước tiến mới của thương mại điện tử?

Mua sắm trực tuyến trên ChatGPT: Bước tiến mới của thương mại điện tử?

Trong bối cảnh công nghệ 4.0 phát triển mạnh mẽ, trí tuệ nhân tạo (AI) đang ngày càng đóng vai trò quan trọng trong mọi lĩnh vực của đời sống, trong đó có thương mại điện tử. Bên cạnh các nền tảng quen thuộc như Shopee, Lazada, Amazon…, ChatGPT đang từng bước mở rộng chức năng, mang đến cho người dùng trải nghiệm mua sắm trực tuyến thông minh và tiện lợi.
Bạn có sẵn sàng trả giá cho sự miễn phí khi sử dụng AI?

Bạn có sẵn sàng trả giá cho sự miễn phí khi sử dụng AI?

Cuộc chạy đua của các “ông lớn” công nghệ đã đưa công cụ trí tuệ nhân tạo (AI) vào cuộc sống thường nhật với tốc độ nhanh chưa từng có. Tuy thế, các chuyên gia cảnh báo, càng sử dụng công cụ AI nhiều, bạn càng đưa nhiều dữ liệu cá nhân vào các mô hình trí tuệ nhân tạo, và càng nhiều nguy cơ lộ lọt, rò rỉ các thông tin cá nhân.
Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail

Google cảnh báo khẩn: Lừa đảo tinh vi nhắm đến người dùng gmail

Google mới đây đã phát đi cảnh báo khẩn cấp đến hàng tỷ người dùng gmail trên toàn thế giới, sau khi phát hiện một hình thức tấn công lừa đảo tinh vi mới có khả năng qua mặt hệ thống bảo mật của chính hãng. Đáng lo ngại, các email giả mạo này sử dụng địa chỉ gửi từ nội bộ Google và vượt qua các lớp xác thực tiêu chuẩn, khiến người dùng khó lòng phát hiện.
ChatGPT bổ sung tính năng xác định vị trí từ hình ảnh: Bước tiến mới hay mối lo về quyền riêng tư?

ChatGPT bổ sung tính năng xác định vị trí từ hình ảnh: Bước tiến mới hay mối lo về quyền riêng tư?

ChatGPT vừa bổ sung tính năng mới gây lo ngại kẻ xấu có thể lợi dụng để thực hiện hành vi phạm pháp. Tính năng này là một bước tiến gây chú ý không chỉ bởi tiềm năng ứng dụng mà còn vì những lo ngại về quyền riêng tư.
Xem thêm
Phiên bản di động