Windows 10 có lỗ hổng bảo mật ảnh hưởng tới hàng triệu người dùng

08:28 08/07/2019
Sau lỗ hổng BlueKeep vốn vẫn chưa được người dùng cập nhật bản vá, Windows 10 lại tiếp tục xuất hiện thêm những lỗ hổng bảo mật mới đe dọa sự an toàn của người dùng.


Cụ thể, lỗ hổng bảo mật mới được Microsoft đưa ra cảnh báo liên quan tới phiên bản mới nhất Windows 10 với nguy cơ gặp lỗi dịch vụ Trình quản lý kết nối truy cập từ xa (Remote Access Connection Manager – RASMAN) trên một số thiết bị.

Theo số liệu được Microsoft đưa ra, với người dùng đang sử dụng phiên bản Windows 10 -1903 khi tiến hành cài đặt bản cập nhật bản cập nhật KB4497935 sẽ có nguy cơ khiến cho dịch vụ (RASMAN) sẽ đột ngột ngừng hoạt động và quản trị viên hoặc người dùng trên hệ thống sẽ nhận được thông báo lỗi 0xc0000005. Lỗi này xảy ra khi máy tính được cấu hình thủ công với cài đặt từ xa không mặc định là 0.

Windows 10 có lỗ hổng bảo mật ảnh hưởng tới hàng triệu người dùng

Ngoài ra, ứng dụng (Application) của Nhật ký Windows (Windows Logs) trong công cụ Event Viewer, với Event ID 1000 và tham chiếu trên các tệp “svchost.exe_RasMan” và “rasman.dll cũng được cảnh báo có thể gặp một số lỗi.

Các chuyên gia của Microsoft cũng chỉ ra rằng, lỗ hổng trên sẽ xảy ra khi cấu hình VPN được thiết lập ở trạng thái Always On VPN (AOVPN) có hoặc không có device tunnel. Ngược lại, khi cấu hình VPN được người dùng thiết lập thủ công lại không bị ảnh hưởng. 

Theo ước tính của Microsoft, hiện số người dùng bị ảnh hưởng bởi lỗ hổng bảo mật đã vượt qua con số 10 triệu.

Trước đó, Microsoft và Cơ quan An ninh Quốc gia Mỹ (NSA) từng kêu gọi người dùng Windows cập nhật hệ điều hành sau khi phát hiện lỗ hổng nghiêm trọng mang tên BlueKeep.

BlueKeep được phát hiện giữa tháng 5, có thể lây lan trên Internet mà không cần sự tác động của người dùng (như không cần bấm vào link chứa mã độc). Nó có nguy cơ gây ra cuộc khai thác tương tự WannaCry hai năm trước, từng khiến hàng trăm nghìn máy tính tại hơn 150 quốc gia dính mã độc tống tiền và nạn nhân bị yêu cầu trả tiền chuộc mới được cấp mã mở khoá.

Lỗ hổng được đánh giá nguy hiểm đến mức Microsoft phải ra bản cập nhật cho Windows XP - hệ điều hành bị "khai tử" từ năm 2014. Hãng phần mềm Mỹ khẳng định chưa có dấu hiệu cho thấy tin tặc khai thác lỗ hổng trước khi bản cập nhật được phát hành, nhưng rất có khả năng hacker sẽ viết phần mềm độc hại dựa trên nó.

N.C (t/h)

Ngày 6/12, UBND tỉnh An Giang cho biết, sau 5 ngày đêm thi công, Tổng công ty Điện lực miền Nam (EVNSPC), Công ty Điện lực An Giang đã đóng điện thành công đường dây 110kV trên không, khắc phục sự cố cáp ngầm 110kV Hà Tiên – Phú Quốc; khôi phục cấp điện hoàn toàn cho toàn bộ khách hàng tại đặc khu Phú Quốc; hoàn thành trước 5 ngày so với kế hoạch. 

Ngày 6/12, Cơ quan CSĐT Công an tỉnh Lâm Đồng xác nhận đã thực hiện lệnh bắt khẩn cấp Ức Kim Khoan, công chức Ủy ban Mặt trận Tổ quốc (MTTQ) Việt Nam xã Phan Sơn về hành vi chiếm đoạt tài sản vào ngày 5/12. Công an Lâm Đồng cũng cho biết, thông tin Ức Kim Khoan chiếm đoạt 500 triệu đồng từ nguồn tiền hỗ trợ cho người dân bị thiệt hại do lũ lụt là chưa chính xác.

Chỉ số giá tiêu dùng (CPI) tháng 11/ 2025 tăng 0,45% so với tháng trước chủ yếu do giá thực phẩm tăng cao tại các tỉnh, thành phố trực thuộc trung ương chịu ảnh hưởng trực tiếp bởi mưa lũ sau bão; ăn uống ngoài gia đình tăng do chi phí nguyên liệu đầu vào và giá nhiên liệu tăng.

Những ngày qua, mưa lũ diễn biến phức tạp gây ảnh hưởng nghiêm trọng đến đời sống của người dân tại nhiều địa phương ven biển thuộc tỉnh Lâm Đồng, Công an tỉnh Lâm Đồng, do Đại tá Nay Gia Phú – Phó Giám đốc Công an tỉnh chỉ đạo, đã triển khai lực lượng cứu nạn, cứu hộ và hỗ trợ người dân tại các khu vực bị cô lập và khắc phục hậu quả do mưa lũ gây ra.

Tổng thống Nga Vladimir Putin ngày 5/12 đã đề nghị đảm bảo nguồn cung nhiên liệu “không bị gián đoạn” cho Ấn Độ, trong bối cảnh ông và Thủ tướng Narendra Modi thống nhất mở rộng quan hệ thương mại và quốc phòng giữa hai quốc gia. Động thái này nhận được phản ứng thận trọng từ New Delhi, trong khi Ấn Độ tiếp tục cân bằng giữa hợp tác truyền thống với Nga và áp lực gia tăng từ Mỹ.

Đội tuyển U22 Việt Nam đã có khởi đầu thuận lợi ở SEA Games 33 sau chiến thắng trước U22 Lào. Phía trước thầy trò huấn luyện viên Kim Sang-sik là thử thách trước U22 Malaysia.

Nhiều năm qua, bãi rác Núi Voi tại phường Bỉm Sơn, tỉnh Thanh Hóa rơi vào tình trạng quá tải nghiêm trọng, gây ô nhiễm môi trường và ảnh hưởng trực tiếp tới đời sống người dân. Điều khiến dư luận bức xúc hơn là ngay bên cạnh bãi rác này, một dự án nhà máy xử lý rác thải được đầu tư gần 20 năm trước vẫn đang trong tình trạng thi công dở dang, chưa thể đưa vào vận hành.

Ngày 6/12, Cơ quan CSĐT Công an TP Cần Thơ cho biết vừa khởi tố vụ án, khởi tố bị can, bắt tạm giam Lê Văn Khánh (SN 2006, ngụ xã Trường Long Tây, TP Cần Thơ) về hành vi “Cố ý gây thương tích” và “Sử dụng trái phép vũ khí quân dụng”.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文