Hàng chục nghìn máy tính Windows ở Việt Nam có nguy cơ bị tấn công

HNM| 15/08/2019 18:56

Lỗ hổng trong dịch vụ truy cập máy tính từ xa của Hệ điều hành Windows cho phép đối tượng tấn công thực thi mã từ xa để cài cắm mã độc và kiểm soát hệ thống mục tiêu.

Hàng chục nghìn máy tính Windows ở Việt Nam có nguy cơ bị tấn công
Ảnh minh họa. (Nguồn: Internet)

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) ngày 14-8 đã ra thông báo cảnh báo lỗ hổng nghiêm trọng mới trong dịch vụ Remote Desktop ảnh hưởng tới nhiều phiên bản hệ điều hành Windows.

Theo đó, CVE-2019-1181 và CVE-2019-1182 là 2 lỗ hổng, điểm yếu an toàn thông tin mới được công bố, tồn tại trong dịch vụ truy cập máy tính từ xa (Remote Desktop Services) của Hệ điều hành Windows.

Hai lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa để cài cắm mã độc và kiểm soát hệ thống mục tiêu. Đặc biệt khi đã có 1 máy trong mạng bị cài cắm mã độc thì các máy khác trong cùng vùng mạng cũng có thể bị khai thác và cài cắm mã độc một cách tự động.

Theo thống kê sơ bộ, Cục An toàn thông tin nhận thấy, hiện nay có hơn 22.000 máy tính ở Việt Nam đang mở cổng RDP - Remote Desktop Protocol (TCP 3389) trên Internet, nếu các máy tính này chưa cập nhật bản vá thì sẽ trở thành mục tiêu khai thác đầu tiên và lây nhiễm sang các máy khác trong cùng vùng mạng. 

Các phiên bản hệ điều hành ảnh hưởng là Windows 7 SP1, Windows 8.1, Windows 10 và các phiên bản Windows Server 2008 R2 SP1 trở lên.

Các lỗ hổng này Microsoft đã phát hành bản vá ngày 13-8-2019. Ngoài ra còn một số lỗ hổng khác trên dịch vụ Remote Desktop (CVE-2019-1222, CVE-2019-1223, CVE-2019-1224, CVE-2019-1225, CVE-2019-1226) cũng cho phép thực thi mã lệnh đã được Microsoft công bố và phát hành bản vá.

Do đó, nhà chức trách đề nghị các cơ quan, tổ chức, doanh nghiệp thực hiện cập nhật bản vá ngay cho các điểm yếu lỗ hổng này.

(0) Bình luận
  • Khai mạc triển lãm HanoiPrintPack 2025
    HanoiPrintPack 2025 quy tụ hơn 150 gian hàng đến từ 11 quốc gia và vùng lãnh thổ nhằm giới thiệu công nghệ tiên tiến trong lĩnh vực in ấn và đóng gói, hệ thống tự động hóa và vật liệu mới.
  • Khai mạc triển lãm ENTECH HANOI 2025
    Sáng ngày 25/6, Hội chợ triển lãm quốc tế công nghệ năng lượng-môi trường Hà Nội năm 2025 (ENTECH HANOI 2025) đã được khai mạc.
  • Taste of Queensland: Kết nối tôn vinh mối quan hệ đối tác bền chặt giữa Việt Nam và Queensland
    “Taste of Queensland” do Cơ quan Xúc tiến Thương mại và Đầu tư bang Queensland (TIQ) phối hợp với Hiệp hội Thịt và Chăn nuôi Australia (MLA) tổ chức tại Hà Nội đã trở thành điểm nhấn nổi bật trong hành trình thúc đẩy quan hệ hợp tác song phương giữa Queensland và Việt Nam.
  • Đóng giao diện Cổng Dịch vụ công cấp tỉnh từ 1-7-2025
    Văn phòng Chính phủ hoàn thành việc nâng cấp chức năng của Cổng Dịch vụ công quốc gia; phối hợp với UBND các tỉnh, thành phố trực thuộc Trung ương kết nối thông suốt với Hệ thống thông tin giải quyết thủ tục hành chính cấp tỉnh, đáp ứng yêu cầu triển khai mô hình chính quyền địa phương 2 cấp và đóng giao diện Cổng Dịch vụ công cấp tỉnh, đưa vào thử nghiệm chính thức trên Cổng Dịch vụ công quốc gia trước ngày 28-6-2025 để bảo đảm vận hành thông suốt từ ngày 1-7-2025.
  • Tôn vinh 125 doanh nghiệp, cá nhân tại Top Công nghiệp 4.0 Việt Nam năm 2025
    Tối 22/6, tại Hà Nội, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam phối hợp với Hội Tự động hóa Việt Nam, Viện Sáng tạo và Chuyển đổi số tổ chức Lễ biểu dương “Top Công nghiệp 4.0 Việt Nam – Industrie 4.0 Awards” lần thứ tư, năm 2025.
  • Cầu nối xúc tiến chuyển giao công nghệ, kết nối chuỗi cung ứng và thúc đẩy đầu tư hiệu quả
    Với chuỗi hoạt động chuyên môn thiết thực, Triển lãm Quốc tế Công nghiệp Việt Nam 2025 – VIET INDUSTRY 2025 khẳng định vai trò là điểm kết nối hiệu quả giữa công nghệ – đầu tư – sản xuất.
Nổi bật Tạp chí Người Hà Nội
  • Bộ Văn hóa, Thể thao và Du lịch phát động phong trào “Học tập trên các nền tảng số”
    Nhằm thực hiện đồng bộ các chủ trương, đường lối của Đảng và nhiệm vụ của Chính phủ về phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số trong các lĩnh vực quản lý Nhà nước; Bộ Văn hóa, Thể thao và Du lịch ban hành kế hoạch phát động phong trào “Học tập trên các nền tảng số” để trở thành phong trào “học tập số” thường xuyên, phổ cập, nâng cao kiến thức về khoa học, công nghệ, đổi mới sáng tạo... trong công chức, viên chức, người lao động của ngành.
  • Khơi dậy giá trị di sản bị lãng quên từ quán Đạo giáo
    Trong hệ thống tín ngưỡng tôn giáo của người Việt, đình, chùa, đền, miếu từ lâu đã được nhận diện như những thiết chế tiêu biểu, in đậm dấu ấn trong tâm thức cộng đồng. Tuy nhiên, có một loại hình di tích tôn giáo từng giữ vai trò quan trọng trong đời sống tinh thần dân tộc nhưng dần bị lãng quên: đó là quán Đạo giáo. Cuốn sách "Quán Đạo giáo với một số vấn đề lịch sử và tôn giáo ở Việt Nam" của TS. Nguyễn Thế Hùng (NXB Chính trị quốc gia Sự thật, 2025) là một chuyên khảo công phu nhằm lấp đầy khoảng trống
  • Phường Sơn Tây (mới) ngày đầu thực hiện tổ chức chính quyền 2 cấp: Vì Nhân dân phục vụ
    Từ ngày 1/7/2025, cùng với cả nước, phường Sơn Tây (thị xã Sơn Tây cũ - thành phố Hà Nội) thực hiện hoạt động chính quyền 2 cấp. Từ đầu giờ sáng nay, 1/7, toàn bộ cán bộ, công chức Phục vụ hành chính công phường Sơn Tây đã có mặt đầy đủ, đã bắt tay ngay vào thực hiện nhiệm vụ.
  • Khai mạc triển lãm HanoiPrintPack 2025
    HanoiPrintPack 2025 quy tụ hơn 150 gian hàng đến từ 11 quốc gia và vùng lãnh thổ nhằm giới thiệu công nghệ tiên tiến trong lĩnh vực in ấn và đóng gói, hệ thống tự động hóa và vật liệu mới.
  • Hà Nội tuyên dương 39 tập thể, cá nhân trong "Ngày hội toàn dân bảo vệ an ninh Tổ quốc"
    Sáng 2/7, Ban Chỉ đạo 138 thành phố Hà Nội tổ chức Ngày hội toàn dân bảo vệ an ninh Tổ quốc (ANTQ); tuyên dương các điển hình tiên tiến trong phong trào toàn dân bảo vệ ANTQ năm 2025.
Đừng bỏ lỡ
Hàng chục nghìn máy tính Windows ở Việt Nam có nguy cơ bị tấn công
POWERED BY ONECMS - A PRODUCT OF NEKO