Hàng triệu máy tính Dell tồn tại lỗ hổng nguy hiểm

20:43 29/06/2021
Một loạt lỗ hổng bảo mật liên quan đến hệ thống dành cho các thiết bị của Dell được các chuyên gia bảo mật phát hiện…


Cụ thể, 4 lỗ hổng được phát hiện có mã CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 trong tính năng BIOS Connect và HTTPS Boot. Đây là tính năng, công cụ có sẵn trên hầu hết các máy tính, thiết bị của Dell để hỗ trợ việc cập nhật firmware và khôi phục hệ điều hành từ xa trên BIOS của các máy tính, thiết bị hãng Dell.

Hàng triệu máy tính Dell tồn tại lỗ hổng nguy hiểm.

Theo các chuyên gia bảo mật, lỗ hổng CVE-2021-21571 cho phép tin tặc có thể giả mạo chứng thư số. Trong khi đó các lỗ hổng còn lại liên quan đến tràn bộ đệm của thiết bị, điều này giúp tin tặc có thể vượt qua các cơ chế kiểm soát để thực thi các đoạn mã độc hại với quyền người dùng quản trị; khai thác được khi có quyền truy cập cục bộ.

Được biết, hiện Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ TT&TT) đã phát đi cảnh báo tới tất cả người dùng cũng như các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin liên quan đến 4 lỗ hổng trên.

Theo đánh giá bước đầu, các lỗ hổng trên có mức ảnh hưởng tương đối lớn với khoảng 30 triệu thiết bị tương ứng với 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn của hãng Dell.

Để đảm bảo an toàn, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính, thiết bị có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng.

Các đơn vị cần cập nhật bản vá tương ứng theo phát hành của hãng Dell. Có nhiều cách để cập nhật BIOS: Cài đặt ứng dụng của Dell Notification để nhận thông báo tự động và cập nhật khi có bản vá mới; tải bản vá và cài đặt thủ công.

Trong trường hợp chưa có bản vá cần có phương án để ngăn chặn việc khai thác lỗ hổng đồng thời theo dõi thường xuyên thông tin về lỗ hổng để cập nhật ngay khi có bản vá.

B.C (t/h)

Những bức ảnh mới đầy ấn tượng được các phi hành gia Artemis II chụp lại cho thấy Mặt trăng và bên trong tàu vũ trụ Orion, hé lộ cuộc sống của họ ở ngoài không gian khi tiến gần đến dấu mốc lịch sử.

Trong bối cảnh căng thẳng Trung Đông leo thang, Iran đang triển khai một cơ chế kiểm soát hàng hải mới tại eo biển Hormuz. Theo Al Jazeera, hệ thống này phân loại tàu thuyền theo mức độ quan hệ với Tehran, phản ánh bước chuyển từ phong tỏa cứng sang kiểm soát có chọn lọc.

Việc World Cup 2026 mở rộng lên 48 đội không chỉ làm thay đổi quy mô giải đấu mà còn mở ra cơ hội cho nhiều đội tuyển ngoài nhóm “ông lớn”. Trong bối cảnh khoảng cách trình độ đang dần thu hẹp, sự nổi lên của các “ngựa ô” hứa hẹn sẽ tạo thêm những biến số đáng chú ý, đồng thời đặt ra câu hỏi về khả năng dịch chuyển cán cân quyền lực của bóng đá thế giới.

Sáng 5/4, hơn 137.000 thí sinh tham gia Kỳ thi đánh giá năng lực đợt 1 năm 2026 do Đại học quốc gia (ĐHQG) TP Hồ Chí Minh tổ chức. Đây là số lượng thí sinh cao nhất từ trước đến nay nếu tính riêng một đợt thi, cho thấy sức hút ngày càng lớn của kì thi này.

Sở Giáo dục và Đào tạo (GD&ĐT) Hà Nội giao chỉ tiêu tuyển sinh lớp 10 công lập năm học 2026-2027 cho 124 trường THPT công lập và công lập chất lượng cao với tổng số 81.448 học sinh, tỉ lệ trúng tuyển chỉ khoảng 55%. Đây là con số thấp nhất trong nhiều năm qua về tỉ lệ học sinh được tuyển vào lớp 10 THPT công lập.

Tối 4/4 trên sân Hàng Đẫy, CLB Công an Hà Nội (CAHN) đã giành chiến thắng đậm 5-1 trước SHB Đà Nẵng FC trong khuôn khổ vòng 17 V.league mùa 2025/2026, qua đó tiếp tục củng cố vững chắc ngôi đầu bảng xếp hạng. Trận đấu này mang ý nghĩa đặc biệt khi tiền vệ Nguyễn Quang Hải và thủ môn Nguyễn Filip cùng cán mốc 100 lần ra sân trong màu áo đội bóng Thủ đô.

Thất bại đậm 0-4 trước Manchester City tại tứ kết FA Cup tối 4/4 (giờ Việt Nam) không chỉ khiến Liverpool dừng bước mà còn đẩy HLV Arne Slot vào tâm điểm chỉ trích, trong bối cảnh “Lữ đoàn đỏ” đang bộc lộ nhiều dấu hiệu trục trặc ở mùa giải thứ hai dưới thời chiến lược gia người Hà Lan này.

Ngày 4/4, Phòng CSĐT tội phạm về ma tuý, Công an TP Hà Nội cho biết đã hoàn thành bản kết luận điều tra vụ án “Mua bán trái phép chất ma tuý” và “Sử dụng trái phép chất ma tuý” xảy ra tại phường Tây Hồ (Hà Nội). Căn cứ vào các tài liệu thu thập được, Cơ quan CSĐT Công an TP Hà Nội đã chuyển hồ sơ sang Viện KSND TP Hà Nội đề nghị truy tố 4 đối tượng.

Công ty Deahan đã thực hiện 60 hợp đồng, lắp đặt 69 trạm quan trắc tại 47 đơn vị trên 23 tỉnh, thành; Công ty Seiki thực hiện 21 hợp đồng, lắp đặt 76 trạm quan trắc trên 20 tỉnh, thành. Dư luận đặt câu hỏi, vậy Đậu Tuấn Anh, Chủ tịch HĐQT Công ty Seiki và Công ty Deahan có vai vế thế nào, có chiêu bài gì đặc biệt mà được ưu ái như vậy?

Vụ việc 300 tấn thịt lợn nhiễm dịch tả lợn châu Phi được tuồn ra thị trường, thậm chí vào các trường học đã gây bức xúc trong dư luận. Sự việc xảy ra cho thấy, đã có sự buông lỏng quản lý, “đứt gãy” trong cơ chế giám sát theo chuỗi, từ khâu kiểm dịch, kiểm soát giết mổ và giám sát lưu thông.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文