Cảnh báo lỗ hổng bảo mật tấn công 30 triệu máy tính Dell

KTĐT| 29/06/2021 16:31

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trực thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa đưa ra cảnh báo 4 lỗ hổng có nguy cơ tấn công 30 triệu máy tính Dell.

Cảnh báo 4 lỗ hổng mới trong BIOS của máy tính, thiết bị Dell vừa được Cục An toàn thông tin, Bộ TT&TT gửi đến các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở TT&TT các tỉnh, TP trực thuộc Trung ương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin vào hôm nay (29/6).
Trước đó, ngày 24/6, qua công tác giám sát trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trực thuộc Cục này đã ghi nhận 4 điểm yếu, lỗ hổng bảo mật mới gồm CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 trong tính năng BIOS Connect và HTTPS Boot. Đây là tính năng, công cụ có sẵn trên hầu hết các máy tính, thiết bị của Dell để hỗ trợ việc cập nhật firmware và khôi phục hệ điều hành từ xa trên BIOS của các máy tính, thiết bị hãng Dell.
Cụ thể, lỗ hổng CVE-2021-21571 là lỗ hổng cho phép giả mạo chứng thư số. Các lỗ hổng CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là lỗi tràn bộ đệm, cho phép vượt qua các cơ chế kiểm soát để thực thi các đoạn mã độc hại với quyền người dùng quản trị; khai thác được khi có quyền truy cập cục bộ.
Theo đánh giá, phạm vi ảnh hưởng của các lỗ hổng CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là tương đối lớn, ảnh hưởng đến khoảng 30 triệu thiết bị tương ứng với 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn.
Đặc biệt, 4 lỗ hổng bảo mật này có thể kết hợp với nhau trong các chiến dịch tấn công có chủ đích để tấn công, kiểm soát máy tính, thiết bị của người dùng, từ đó tấn công sâu hơn vào các hệ thống thông tin quan trọng khác.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức mình và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính, thiết bị có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng.
Các cơ quan, đơn vị, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Trường hợp cần thiết, các cơ quan, đơn vị, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC theo số điện thoại 02432091616 và thư điện tử: ais@mic.gov.vn để được hỗ trợ.
(0) Bình luận
Nổi bật Tạp chí Người Hà Nội
  • [Video] Sóng lụa làng nghề Vạn Phúc
    Là một trong những làng nghề thủ công ra đời sớm nhất vùng Đồng bằng sông Hồng cũng như cả nước, làng lụa Vạn Phúc (quận Hà Đông) là làng nghề dệt lụa tơ tằm nổi tiếng từ xa xưa. Nhiều mẫu hoa văn của lụa Vạn Phúc từng được chọn may quốc phục dưới các triều đại phong kiến. Ngày nay, ngoài việc gìn giữ, phát huy giá trị của nghề truyền thống qua các sản phẩm, làng lụa Vạn Phúc còn là điểm đến hấp dẫn của nhiều du khách trong nước và quốc tế.
  • Tọa đàm những vấn đề về kịch bản sân khấu hiện nay
    Với mong muốn tìm ra những nguyên nhân và giải pháp về vấn đề kịch bản sân khấu hiện nay, sáng 22/11, Hội Sân khấu Hà Nội tổ chức tọa đàm “Những vấn đề về kịch bản sân khấu” với sự tham gia của đông đảo hội viên trong hội.
  • [Podcast] Thu Hà Nội – Mùa của tình yêu và nỗi nhớ
    Bốn mùa, xuân, hạ, thu, đông của Hà Nội, mỗi mùa đều mang trong mình nét đẹp riêng bới hương, bởi sắc của mỗi mùa. Nhưng có lẽ, mùa thu vẫn là một mùa thật đặc biệt của Người Hà Nội. Mỗi độ thu về như gói gọn cả một Hà Nội cổ kính, trầm mặc, một Hà Nội thơ mộng và trữ tình. Chính bởi vẻ đẹp đó mà mùa thu đã trở thành nỗi nhớ cho những ai đã từng gắn bó với Hà Nội mà nay phải chia xa, là niềm ước ao một lần được “chạm vào” của nhiều du khách.
  • Triển lãm "Cộng đồng kiến tạo": Vinh danh những đóng góp giá trị cho xã hội
    Sáng 22/11, tại sân Bái Đường, Văn Miếu - Quốc Tử Giám đã diễn ra Triển lãm "Hành động vì cộng đồng" - Human Act Prize 2024 với chủ đề “Cộng đồng kiến tạo”.
  • Đồng chí Nguyễn Việt Phương giữ chức Phó Chủ nhiệm Ủy ban Kiểm tra Thành ủy Hà Nội
    Phó Bí thư Thường trực Huyện ủy Thanh Trì Nguyễn Việt Phương được điều động đến công tác tại Ủy ban Kiểm tra Thành ủy Hà Nội, giữ chức Phó Chủ nhiệm Ủy ban Kiểm tra Thành ủy khóa XVII.
Đừng bỏ lỡ
Cảnh báo lỗ hổng bảo mật tấn công 30 triệu máy tính Dell
POWERED BY ONECMS - A PRODUCT OF NEKO