Cảnh báo lỗ hổng bảo mật tấn công 30 triệu máy tính Dell

KTĐT| 29/06/2021 16:31

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trực thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa đưa ra cảnh báo 4 lỗ hổng có nguy cơ tấn công 30 triệu máy tính Dell.

Cảnh báo 4 lỗ hổng mới trong BIOS của máy tính, thiết bị Dell vừa được Cục An toàn thông tin, Bộ TT&TT gửi đến các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở TT&TT các tỉnh, TP trực thuộc Trung ương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin vào hôm nay (29/6).
Trước đó, ngày 24/6, qua công tác giám sát trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trực thuộc Cục này đã ghi nhận 4 điểm yếu, lỗ hổng bảo mật mới gồm CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 trong tính năng BIOS Connect và HTTPS Boot. Đây là tính năng, công cụ có sẵn trên hầu hết các máy tính, thiết bị của Dell để hỗ trợ việc cập nhật firmware và khôi phục hệ điều hành từ xa trên BIOS của các máy tính, thiết bị hãng Dell.
Cụ thể, lỗ hổng CVE-2021-21571 là lỗ hổng cho phép giả mạo chứng thư số. Các lỗ hổng CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là lỗi tràn bộ đệm, cho phép vượt qua các cơ chế kiểm soát để thực thi các đoạn mã độc hại với quyền người dùng quản trị; khai thác được khi có quyền truy cập cục bộ.
Theo đánh giá, phạm vi ảnh hưởng của các lỗ hổng CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là tương đối lớn, ảnh hưởng đến khoảng 30 triệu thiết bị tương ứng với 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn.
Đặc biệt, 4 lỗ hổng bảo mật này có thể kết hợp với nhau trong các chiến dịch tấn công có chủ đích để tấn công, kiểm soát máy tính, thiết bị của người dùng, từ đó tấn công sâu hơn vào các hệ thống thông tin quan trọng khác.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức mình và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính, thiết bị có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng.
Các cơ quan, đơn vị, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Trường hợp cần thiết, các cơ quan, đơn vị, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC theo số điện thoại 02432091616 và thư điện tử: [email protected] để được hỗ trợ.
(0) Bình luận
Nổi bật Tạp chí Người Hà Nội
  • Nhìn lại di sản họa sĩ Trịnh Hữu Ngọc
    Nhằm nhìn nhận, đánh giá và gợi mở những cách tiếp cận mới đối với di sản của họa sĩ, nhà thiết kế nội thất Trịnh Hữu Ngọc, sáng 23/12/2025, Trung tâm Điều phối các hoạt động sáng tạo Hà Nội - Bảo tàng Hà Nội đã tổ chức tọa đàm “Di sản Trịnh Hữu Ngọc - Một khoảng trống trong sử mỹ thuật Việt Nam”. Không chỉ góp phần phác họa chân dung một nghệ sĩ tiêu biểu, tọa đàm còn hướng tới làm rõ di sản tư tưởng thiết kế của Trịnh Hữu Ngọc, từ đó đặt ra những vấn đề rộng hơn về cách tiếp cận, ghi nhận và bảo tồn di sản thiết kế nội thất trong bối cảnh mỹ thuật Việt Nam đương đại.
  • Chợ phiên vùng cao - điểm hẹn văn hóa đầu năm 2026 tại Ngôi nhà chung
    Từ ngày 1 đến 4/1/2026, tại Làng Văn hóa Du lịch các dân tộc Việt Nam (Đoài Phương, Hà Nội) sẽ diễn ra chuỗi hoạt động Tết Dương lịch với chủ đề “Chợ phiên vùng cao - Chào năm mới 2026”. Đây là hoạt động văn hóa mở đầu năm mới tại Làng nhằm giới thiệu những giá trị văn hóa truyền thống đặc trưng của các dân tộc thông qua nghi lễ, lễ hội, phong tục tập quán, đồng thời tăng cường giao lưu, đoàn kết giữa các cộng đồng dân tộc trong Ngôi nhà chung.
  • Tôn vinh vẻ đẹp đất nước qua ống kính người cao tuổi
    Sáng ngày 22/12, tại không gian vườn hoa Hàng Trống (số 42 phố Nhà Chung), Hội Nhiếp ảnh Nghệ thuật Hà Nội đã tổ chức khai mạc triển lãm ảnh “Vẻ đẹp quê hương qua góc nhìn người cao tuổi”. 76 tác phẩm của 76 tác giả cao tuổi đã mang đến cho công chúng không gian nghệ thuật giàu cảm xúc.
  • Từng bước đưa xã Đa Phúc thành điểm đến du lịch sinh thái - nông nghiệp vùng ngoại thành Hà Nội
    Ngày 23/12, Sở Du lịch Hà Nội phối hợp với xã Đa Phúc tổ chức đoàn khảo sát và Hội nghị phối hợp phát triển du lịch trên địa bàn xã Đa Phúc giai đoạn 2025-2030.
  • Xã Nội Bài tạo dấu ấn với sự “chuyển mình” trong vận hành chính quyền địa phương hai cấp
    Ngày 23/12, Đảng uỷ - UBND xã Nội Bài tổ chức Hội nghị tổng kết công tác xây dựng Đảng, hệ thống chính trị năm 2025 và phương hướng, nhiệm vụ trọng tâm năm 2026.
Đừng bỏ lỡ
Cảnh báo lỗ hổng bảo mật tấn công 30 triệu máy tính Dell
POWERED BY ONECMS - A PRODUCT OF NEKO