Chào mừng bạn đến với Trang thông tin điện tử Xã Hà Bắc - Huyện Hà Trung - Tỉnh Thanh Hóa

Cảnh báo lỗ hổng bảo mật khiến 30 triệu máy tính Dell có nguy cơ bị tấn công

Đăng lúc: 15:16:08 10/02/2023 (GMT+7)
100%
Print



Cảnh báo lỗ hổng bảo mật khiến 30 triệu máy tính Dell có nguy cơ bị tấn công

Trung tâm NCSC thuộc Cục An toàn thông tin vừa cảnh báo về 4 lỗ hổng mới trong BIOS của thiết bị Dell. Các lỗ hổng này ảnh hưởng đến khoảng 30 triệu thiết bị, tương ứng 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn.

Cnh báo 4 l hng mi trong BIOS ca máy tính, thiết b Dell va được Cc An toàn thông tin, B TT&TT gi đến các đơn v chuyên trách v CNTT các B, cơ quan ngang B, cơ quan thuc Chính ph; S TT&TT các tnh, thành ph trc thuc Trung ương; các tp đoàn, tng công ty nhà nước; các ngân hàng thương mi c phn, các t chc tài chính; và h thng các đơn v chuyên trách v an toàn thông tin vào hôm nay, ngày 29/6.

Theo Cc An toàn thông tin, ngày 24/6, qua công tác giám sát trên không gian mng, Trung tâm Giám sát an toàn không gian mng quc gia (NCSC) trc thuc Cc này đã ghi nhn 4 đim yếu, l hng bo mt mi gm CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 trong tính năng BIOS Connect và HTTPS Boot. Đây là tính năng, công c có sn trên hu hết các máy tính, thiết b ca Dell đ h tr vic cp nht firmware và khôi phc h điu hành t xa trên BIOS ca các máy tính, thiết b hãng Dell.

C th, l hng CVE-2021-21571 là l hng cho phép gi mo chng thư s. Các l hng CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là li tràn b đm, cho phép vượt qua các cơ chế kim soát đ thc thi các đon mã đc hi vi quyn người dùng qun tr; khai thác được khi có quyn truy cp cc b.

https://attt.thanhhoa.gov.vn/upload/images/2021/6/NCSC.png
Theo NCSC, 4 l
hng trong BIOS ca thiết b Dell có th kết hp vi nhau trong các chiến dch tn công có ch đích đ tn công, kim soát máy tính, thiết b ca người dùng (nh minh ha: Internet)

Theo đánh giá sơ b ca các chuyên gia Trung tâm NCSC, phm vi nh hưởng ca các l hng CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là tương đi ln, nh hưởng đến khong 30 triu thiết b tương ng vi 129 dòng máy tính xách tay, máy tính bng và máy tính bàn.

Đc bit, 4 l hng bo mt này có th kết hp vi nhau trong các chiến dch tn công có ch đích đ tn công, kim soát máy tính, thiết b ca người dùng, t đó tn công sâu hơn vào các h thng thông tin quan trng khác.

Đ đm bo an toàn thông tin cho h thng thông tin ca cơ quan, t chc mình và góp phn bo đm an toàn cho không gian mng Vit Nam, Cc An toàn thông tin khuyến ngh các đơn v kim tra, rà soát máy tính, thiết b có kh năng b nh hưởng bi l hng trên đ có phương án x lý, khc phc l hng.

Đng thi, cp nht bn vá tương ng theo phát hành ca hãng Dell. Có nhiu cách đ cp nht BIOS. Theo khuyến ngh ca hãng, người dùng có th s dng mt trong các cách: Cài đt ng dng ca Dell Notification đ nhn thông báo t đng và cp nht khi có bn vá mi; ti bn vá và cài đt th công.

Trong trường hp chưa có bn vá cn có phương án đ ngăn chn vic khai thác l hng đng thi theo dõi thường xuyên thông tin v l hng đ cp nht ngay khi có bn vá.

Các cơ quan, đơn v, doanh nghip cũng được đ ngh tăng cường giám sát và sn sàng phương án x lý khi phát hin có du hiu b khai thác, tn công mng. Trường hp cn thiết, các cơ quan, đơn v, doanh nghip có th liên h đu mi h tr ca Cc An toàn thông tin là Trung tâm Giám sát an toàn không gian mng quc gia - NCSC theo s đin thoi 02432091616 và thư đin t: ais@mic.gov.vn đ được h tr.

Ngun: https://ictnews.vietnamnet.vn/bao-mat/canh-bao-lo-hong-bao-mat-khien-30-trieu-may-tinh-dell-co-nguy-co-bi-tan-cong-288688.html

  

Công khai kết quả giải quyết TTHC

Truy cập
Hôm nay:
1
Hôm qua:
0
Tuần này:
1
Tháng này:
0
Tất cả:
129310

ĐIỆN THOẠI HỮU ÍCH

Số điện thoại tiếp nhận của các tổ chức, cá nhân liên quan đến giải quyết thủ tục hành chính
02373.742.289