您现在的位置是:Ngoại Hạng Anh >>正文
Cảnh báo lỗ hổng bảo mật khiến 30 triệu máy tính Dell có nguy cơ bị tấn công_tỷ lệ bóng đá nam
Ngoại Hạng Anh76523人已围观
简介Cảnh báo 4 lỗ hổng mới trong BIOS của máy tính, thiết bị Dell vừa được Cục An toàn thông tin, Bộ TT& ...
Cảnh báo 4 lỗ hổng mới trong BIOS của máy tính,ảnhbáolỗhổngbảomậtkhiếntriệumáytínhDellcónguycơbịtấncôtỷ lệ bóng đá nam thiết bị Dell vừa được Cục An toàn thông tin, Bộ TT&TT gửi đến các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin vào hôm nay, ngày 29/6.
Theo Cục An toàn thông tin, ngày 24/6, qua công tác giám sát trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trực thuộc Cục này đã ghi nhận 4 điểm yếu, lỗ hổng bảo mật mới gồm CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 trong tính năng BIOS Connect và HTTPS Boot. Đây là tính năng, công cụ có sẵn trên hầu hết các máy tính, thiết bị của Dell để hỗ trợ việc cập nhật firmware và khôi phục hệ điều hành từ xa trên BIOS của các máy tính, thiết bị hãng Dell.
Cụ thể, lỗ hổng CVE-2021-21571 là lỗ hổng cho phép giả mạo chứng thư số. Các lỗ hổng CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là lỗi tràn bộ đệm, cho phép vượt qua các cơ chế kiểm soát để thực thi các đoạn mã độc hại với quyền người dùng quản trị; khai thác được khi có quyền truy cập cục bộ.
![]() |
Theo NCSC, 4 lỗ hổng trong BIOS của thiết bị Dell có thể kết hợp với nhau trong các chiến dịch tấn công có chủ đích để tấn công, kiểm soát máy tính, thiết bị của người dùng (Ảnh minh họa: Internet) |
Theo đánh giá sơ bộ của các chuyên gia Trung tâm NCSC, phạm vi ảnh hưởng của các lỗ hổng CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là tương đối lớn, ảnh hưởng đến khoảng 30 triệu thiết bị tương ứng với 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn.
Đặc biệt, 4 lỗ hổng bảo mật này có thể kết hợp với nhau trong các chiến dịch tấn công có chủ đích để tấn công, kiểm soát máy tính, thiết bị của người dùng, từ đó tấn công sâu hơn vào các hệ thống thông tin quan trọng khác.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức mình và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính, thiết bị có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng.
Đồng thời, cập nhật bản vá tương ứng theo phát hành của hãng Dell. Có nhiều cách để cập nhật BIOS. Theo khuyến nghị của hãng, người dùng có thể sử dụng một trong các cách: Cài đặt ứng dụng của Dell Notification để nhận thông báo tự động và cập nhật khi có bản vá mới; tải bản vá và cài đặt thủ công.
Trong trường hợp chưa có bản vá cần có phương án để ngăn chặn việc khai thác lỗ hổng đồng thời theo dõi thường xuyên thông tin về lỗ hổng để cập nhật ngay khi có bản vá.
Các cơ quan, đơn vị, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Trường hợp cần thiết, các cơ quan, đơn vị, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC theo số điện thoại 02432091616 và thư điện tử: [email protected] để được hỗ trợ.
Vân Anh

Hacker khai thác lỗ hổng tấn công hệ thống CNTT trọng yếu tại Việt Nam
Trong gần 1 triệu vụ tấn công mạng vào các hệ thống CNTT trọng yếu được Trung tâm An toàn thông tin mạng của Ban Cơ yếu Chính phủ ghi nhận, cảnh báo và xử lý hằng năm, tấn công bằng phương thức khai thác lỗ hổng chiếm hơn 87%.
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“12Bet”。http://casino.rgbet01.com/news/479d798838.html
相关文章
Tòa án tuyên VKS bồi thường 349 triệu cho phụ tàu bị truy tố oan
Ngoại Hạng Anh- Sau khi nghị án kéo dài 5 ngày, TAND Q.9 (TP.HCM) buộc VKSND TP Biên Hòa, tỉnh Đồng Nai phải xin l ...
阅读更多Kỷ lục: 2 ngày xây xong tòa nhà 10 tầng
Ngoại Hạng AnhMột đội thợ người Ấn Độ mới đây đã xây xong một tòa tháp 10 tầng, cao hơn 30mchỉ trong vòng hai ngày ...
阅读更多Mua bán ma túy lớn ở Nghệ An, 5 bị cáo lãnh án tử hình
Ngoại Hạng AnhChiều nay (24/11), sau thời gian nghị án, TAND tỉnh Nghệ An đã tuyên phạt 5 bị cáo: Nguyễn Đức Chơm ...
阅读更多
热门文章
- Công an Phú Thọ thông tin vụ người nhà uy hiếp bác sĩ
- Lần đầu tiên của Dele Alli
- Nhận định, soi kèo Juventus vs Hellas Verona, 2h45 ngày 4/3: Chắc chân top 4
- Những tâm sự trước giờ chia tay của NSND Lan Hương
- WHO khuyên mọi người chơi game vận động để duy trì sức khỏe mùa COVID
- Nổ súng bắn chết người vì cuộc điện thoại nhầm
最新文章
CenLand giới thiệu dự án đất nền Thuận An Central
'Con cái cũng chịu nhiều áp lực, không sướng như ta nghĩ'
Nhận định, soi kèo Manisa FK vs Igdir FK, 20h00 ngày 4/3: Tin vào Igdir FK
Vẻ đẹp trong sáng của Tăng Thanh Hà lúc mới vào nghề
Dota 2: ESL One Los Angeles khởi tranh 16h hôm nay, EU & CIS chậm hơn một tuần
Viettel cung cấp dịch vụ Quản lý cuộc gọi