Windows 10 có lỗ hổng bảo mật ảnh hưởng tới hàng triệu người dùng

08:28 08/07/2019
Sau lỗ hổng BlueKeep vốn vẫn chưa được người dùng cập nhật bản vá, Windows 10 lại tiếp tục xuất hiện thêm những lỗ hổng bảo mật mới đe dọa sự an toàn của người dùng.


Cụ thể, lỗ hổng bảo mật mới được Microsoft đưa ra cảnh báo liên quan tới phiên bản mới nhất Windows 10 với nguy cơ gặp lỗi dịch vụ Trình quản lý kết nối truy cập từ xa (Remote Access Connection Manager – RASMAN) trên một số thiết bị.

Theo số liệu được Microsoft đưa ra, với người dùng đang sử dụng phiên bản Windows 10 -1903 khi tiến hành cài đặt bản cập nhật bản cập nhật KB4497935 sẽ có nguy cơ khiến cho dịch vụ (RASMAN) sẽ đột ngột ngừng hoạt động và quản trị viên hoặc người dùng trên hệ thống sẽ nhận được thông báo lỗi 0xc0000005. Lỗi này xảy ra khi máy tính được cấu hình thủ công với cài đặt từ xa không mặc định là 0.

Windows 10 có lỗ hổng bảo mật ảnh hưởng tới hàng triệu người dùng

Ngoài ra, ứng dụng (Application) của Nhật ký Windows (Windows Logs) trong công cụ Event Viewer, với Event ID 1000 và tham chiếu trên các tệp “svchost.exe_RasMan” và “rasman.dll cũng được cảnh báo có thể gặp một số lỗi.

Các chuyên gia của Microsoft cũng chỉ ra rằng, lỗ hổng trên sẽ xảy ra khi cấu hình VPN được thiết lập ở trạng thái Always On VPN (AOVPN) có hoặc không có device tunnel. Ngược lại, khi cấu hình VPN được người dùng thiết lập thủ công lại không bị ảnh hưởng. 

Theo ước tính của Microsoft, hiện số người dùng bị ảnh hưởng bởi lỗ hổng bảo mật đã vượt qua con số 10 triệu.

Trước đó, Microsoft và Cơ quan An ninh Quốc gia Mỹ (NSA) từng kêu gọi người dùng Windows cập nhật hệ điều hành sau khi phát hiện lỗ hổng nghiêm trọng mang tên BlueKeep.

BlueKeep được phát hiện giữa tháng 5, có thể lây lan trên Internet mà không cần sự tác động của người dùng (như không cần bấm vào link chứa mã độc). Nó có nguy cơ gây ra cuộc khai thác tương tự WannaCry hai năm trước, từng khiến hàng trăm nghìn máy tính tại hơn 150 quốc gia dính mã độc tống tiền và nạn nhân bị yêu cầu trả tiền chuộc mới được cấp mã mở khoá.

Lỗ hổng được đánh giá nguy hiểm đến mức Microsoft phải ra bản cập nhật cho Windows XP - hệ điều hành bị "khai tử" từ năm 2014. Hãng phần mềm Mỹ khẳng định chưa có dấu hiệu cho thấy tin tặc khai thác lỗ hổng trước khi bản cập nhật được phát hành, nhưng rất có khả năng hacker sẽ viết phần mềm độc hại dựa trên nó.

N.C (t/h)

Ngửi thấy mùi hôi thối bốc ra từ căn phòng trọ của cụ ông bán vé số 78 tuổi, người dân gọi điện cho Công an và phá cửa kiểm tra. Tại đây mọi người phát hiện cụ ông đã tử vong nhiều ngày, cơ thể đã có dấu hiệu phân hủy...

Giữa không khí rộn ràng của Ngày hội Văn hóa các dân tộc trên địa bàn tỉnh Gia Lai diễn ra trong 2 ngày 25-26/4 tại Quảng trường Đại Đoàn Kết (phường Pleiku, tỉnh Gia Lai), lực lượng Công an Gia Lai triển khai quyết liệt nhiều biện pháp đảm bảo tuyệt đối an ninh, an toàn để người dân và du khách an tâm trải nghiệm các sự kiện văn hóa – nghệ thuật đặc sắc.

CLB Công an Hà Nội (CAHN) đang cho thấy bước đi chiến lược khi gia hạn hợp đồng với hàng loạt trụ cột và ban huấn luyện, vừa giữ vững vị thế ứng viên vô địch V.League 2025/2026, vừa chuẩn bị nền tảng để chinh phục đấu trường châu lục trong tương lai gần.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文