Thứ Năm, 22/03/2018 15:51

Mỹ cảnh báo lỗ hổng bảo mật trong các máy chủ Windows

Cơ quan An ninh mạng và Cơ sở hạ tầng thuộc Bộ An ninh Nội địa Mỹ (CISA) đã đưa ra một chỉ thị kêu gọi các cơ quan chính phủ cài đặt bản vá cho lỗ hổng quan trọng trên Windows Server gọi là Zerologon.

Bản cập nhật tháng 8 của Windows 10 gây lỗi treo máy tính xách tayMicrosoft công bố những thay đổi lớn với Windows 10

Zerologon được đánh giá là một lỗ hổng bảo mật nguy hiểm

Theo Engadget, lỗ hổng trong giao thức Netlogon Remote Protocol cho phép những kẻ tấn công có quyền truy cập đầy đủ các dịch vụ Active Directory trên mạng mà không cần sử dụng đăng nhập. CISA cho biết họ đang đưa ra cảnh báo về những hậu quả nghiêm trọng, tính tồn tại của các hoạt động tấn công và sự phổ biến tuyệt đối của các máy chủ Windows bị ảnh hưởng. Lỗ hổng ảnh hưởng đến các hệ thống chạy Windows Server 2008 R2 trở lên, bao gồm cả những hệ thống gần đây sử dụng phiên bản Server dựa trên Windows 10.

Hãng bảo mật Secura cho biết, lỗ hổng bảo mật không khó để khai thác khi tin tặc chỉ mất khoảng 3 giây là có thể thực hiện tấn công. Chính vì vậy, các cơ quan phải cài đặt bản vá bảo mật một cách khẩn cấp.

Mặc dù cảnh báo từ CISA rõ ràng nhằm vào các quan chức chính phủ liên bang của Mỹ nhưng nó cũng là lời cảnh báo cho các công ty tư nhân phụ thuộc vào máy chủ Windows và Active Directory. Nếu kẻ xâm nhập khai thác thành công lỗ hổng này chúng sẽ có quyền kiểm soát mạng một cách hiệu quả. Chúng có thể phát tán phần mềm độc hại, ăn cắp dữ liệu hoặc gây ra sự tàn phá khó có thể kiểm soát. Một số công ty đã phải chịu sự gián đoạn lớn do phần mềm độc hại trong năm nay và xu hướng đó có thể tiếp tục nếu họ không tự bảo vệ mình trước những sai sót như không vá lỗ hổng Zerologon kịp thời.

Theo thanhnien.vn

  Ý kiến bình luận

BẠN CÓ THỂ QUAN TÂM

Khám bệnh đầu năm, bác sĩ cảnh báo không nên chủ quan
Khám bệnh đầu năm, bác sĩ cảnh báo không nên chủ quan

Sau đợt nghỉ tết dài ngày, lượng người đến khám tại Bệnh viện Trung ương Huế tăng. Các bệnh phần lớn liên quan đến tiêu hóa, hô hấp, huyết áp… Lực lượng y, bác sĩ khá vất vả để xử lý và phân luồng điều trị.

Cảnh báo tàu thuyền hoạt động trên biển
Cảnh báo tàu thuyền hoạt động trên biển

Từ ngày 24-25/1 trên địa bàn tỉnh có mưa, mưa rào rải rác, cục bộ có nơi mưa vừa, mưa to, trời chuyển rét. Cảnh báo tàu thuyền hoạt động trên vùng biển và vùng biển ngoài khơi chịu tác động của gió mạnh, sóng lớn.

75 người dùng di động Việt Nam nhận được tin nhắn, cuộc gọi lừa đảo tài chính online
75% người dùng di động Việt Nam nhận được tin nhắn, cuộc gọi lừa đảo tài chính online

Theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong giai đoạn đẩy mạnh và tăng tốc chuyển đổi số như hiện nay, các đối tượng xấu đã lợi dụng sự bùng nổ về công nghệ thông tin, những tiện ích mà công nghệ thông tin mang lại (như tương tác qua mạng xã hội, các ứng dụng nhắn tin OTT...) để thực hiện nhiều vụ lừa đảo trực tuyến, chiếm đoạt tài sản có giá trị cao.