Cảnh báo lỗ hổng bảo mật tấn công 30 triệu máy tính Dell

KTĐT| 29/06/2021 16:31

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trực thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa đưa ra cảnh báo 4 lỗ hổng có nguy cơ tấn công 30 triệu máy tính Dell.

Cảnh báo 4 lỗ hổng mới trong BIOS của máy tính, thiết bị Dell vừa được Cục An toàn thông tin, Bộ TT&TT gửi đến các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở TT&TT các tỉnh, TP trực thuộc Trung ương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin vào hôm nay (29/6).
Trước đó, ngày 24/6, qua công tác giám sát trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trực thuộc Cục này đã ghi nhận 4 điểm yếu, lỗ hổng bảo mật mới gồm CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 trong tính năng BIOS Connect và HTTPS Boot. Đây là tính năng, công cụ có sẵn trên hầu hết các máy tính, thiết bị của Dell để hỗ trợ việc cập nhật firmware và khôi phục hệ điều hành từ xa trên BIOS của các máy tính, thiết bị hãng Dell.
Cụ thể, lỗ hổng CVE-2021-21571 là lỗ hổng cho phép giả mạo chứng thư số. Các lỗ hổng CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là lỗi tràn bộ đệm, cho phép vượt qua các cơ chế kiểm soát để thực thi các đoạn mã độc hại với quyền người dùng quản trị; khai thác được khi có quyền truy cập cục bộ.
Theo đánh giá, phạm vi ảnh hưởng của các lỗ hổng CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là tương đối lớn, ảnh hưởng đến khoảng 30 triệu thiết bị tương ứng với 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn.
Đặc biệt, 4 lỗ hổng bảo mật này có thể kết hợp với nhau trong các chiến dịch tấn công có chủ đích để tấn công, kiểm soát máy tính, thiết bị của người dùng, từ đó tấn công sâu hơn vào các hệ thống thông tin quan trọng khác.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức mình và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính, thiết bị có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng.
Các cơ quan, đơn vị, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Trường hợp cần thiết, các cơ quan, đơn vị, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC theo số điện thoại 02432091616 và thư điện tử: [email protected] để được hỗ trợ.
(0) Bình luận
Nổi bật Tạp chí Người Hà Nội
  • Ngựa trong đời sống Thăng Long - Hà Nội
    Hà Nội có 5 địa danh gắn với chữ Mã là phố Kim Mã, hồ Mã Cảnh, phố Hòa Mã, phố Hàng Mã và đền Bạch Mã. Tuy nhiên, chữ Mã với nghĩa là ngựa thì chỉ có Kim Mã, Mã Cảnh và Bạch Mã. Tuy nhiên Bạch Mã với nghĩa ngựa trắng chỉ là truyền thuyết, còn chữ Mã trong Hàng Mã và Hòa Mã là chữ Nôm chỉ đồ cúng tế, quần áo mặc khi làm lễ.
  • [Podcast] Truyện ngắn: Căn phòng mùa xuân
    Từ xa xôi xuân sải cánh, rồi bước gần và thong dong trở lại. Xếp 4 mùa ấm lạnh đã qua để đón mùa xuân, đón Tết thật bâng khuâng, có khi là nuối tiếc, lại có khi là mong xuân ùa ập vào khuôn cửa...
  • Đền Bạch Mã: Từ huyền tích vó ngựa đến di sản Thăng Long
    Trong lịch sử Thăng Long - Hà Nội, đền Bạch Mã (trấn Đông) cùng với đền Voi Phục (trấn Tây), đền Kim Liên (trấn Nam) và đền Quán Thánh (trấn Bắc) được biết đến là “Thăng Long tứ trấn”, biểu tượng cho đời sống tâm linh chốn Kinh kỳ. Là ngôi đền trấn giữ phía Đông của kinh thành Thăng Long xưa, đền Bạch Mã được định vị ở phía Nam sông Tô Lịch trên bản đồ Hồng Đức thế kỷ XV, gần cửa sông Tô đổ ra sông Nhị (sông Hồng), thuộc phường Giang Khẩu. Đền Bạch Mã thờ thần Long Đỗ, là vị thần Thành hoàng của thành Thăng Long, nay tọa lạc ở địa chỉ số 76 phố Hàng Buồm, phường Hoàn Kiếm, Hà Nội.
  • Hà Nội: Nhiều hoạt động thu hút du khách dịp Tết Nguyên đán
    Nhằm thu hút và đón khách du lịch đến Thủ đô Hà Nội dịp Tết Nguyên đán, Sở Du lịch Hà Nội đẩy mạnh quảng bá, kích cầu du lịch thông qua chuỗi các hoạt động, sự kiện, lễ hội, không gian văn hoá, nghệ thuật Tết mang đậm bản sắc Hà Nội.
  • Phường Phú Lương: Nâng cao hiệu quả hoạt động Hội Chữ thập đỏ, Hội Liên hiệp thanh niên trong thời kỳ mới
    Ngày 12/2/2026, Hội Chữ thập đỏ phường Phú Lương (TP. Hà Nội) đã tổ chức Đại hội đại biểu lần thứ I, nhiệm kỳ 2026-2031 với sự tham dự của 76 đại biểu, đại diện cho cán bộ, hội viên, tình nguyện viên Chữ thập đỏ trên địa bàn. Đại hội diễn ra trong không khí trang trọng, đoàn kết, dân chủ, thể hiện quyết tâm xây dựng tổ chức Hội ngày càng vững mạnh, đáp ứng yêu cầu nhiệm vụ trong tình hình mới.
Đừng bỏ lỡ
Cảnh báo lỗ hổng bảo mật tấn công 30 triệu máy tính Dell
POWERED BY ONECMS - A PRODUCT OF NEKO