Hàng triệu máy tính Dell tồn tại lỗ hổng nguy hiểm

20:43 29/06/2021
Một loạt lỗ hổng bảo mật liên quan đến hệ thống dành cho các thiết bị của Dell được các chuyên gia bảo mật phát hiện…


Cụ thể, 4 lỗ hổng được phát hiện có mã CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 trong tính năng BIOS Connect và HTTPS Boot. Đây là tính năng, công cụ có sẵn trên hầu hết các máy tính, thiết bị của Dell để hỗ trợ việc cập nhật firmware và khôi phục hệ điều hành từ xa trên BIOS của các máy tính, thiết bị hãng Dell.

Hàng triệu máy tính Dell tồn tại lỗ hổng nguy hiểm.

Theo các chuyên gia bảo mật, lỗ hổng CVE-2021-21571 cho phép tin tặc có thể giả mạo chứng thư số. Trong khi đó các lỗ hổng còn lại liên quan đến tràn bộ đệm của thiết bị, điều này giúp tin tặc có thể vượt qua các cơ chế kiểm soát để thực thi các đoạn mã độc hại với quyền người dùng quản trị; khai thác được khi có quyền truy cập cục bộ.

Được biết, hiện Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ TT&TT) đã phát đi cảnh báo tới tất cả người dùng cũng như các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin liên quan đến 4 lỗ hổng trên.

Theo đánh giá bước đầu, các lỗ hổng trên có mức ảnh hưởng tương đối lớn với khoảng 30 triệu thiết bị tương ứng với 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn của hãng Dell.

Để đảm bảo an toàn, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính, thiết bị có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng.

Các đơn vị cần cập nhật bản vá tương ứng theo phát hành của hãng Dell. Có nhiều cách để cập nhật BIOS: Cài đặt ứng dụng của Dell Notification để nhận thông báo tự động và cập nhật khi có bản vá mới; tải bản vá và cài đặt thủ công.

Trong trường hợp chưa có bản vá cần có phương án để ngăn chặn việc khai thác lỗ hổng đồng thời theo dõi thường xuyên thông tin về lỗ hổng để cập nhật ngay khi có bản vá.

B.C (t/h)

Sáng 24/6, TAND TP Hà Nội mở phiên tòa hình sự sơ thẩm xét xử cựu Bí thư Tỉnh ủy Vĩnh Phúc Hoàng Thị Thúy Lan cùng 40 bị cáo khác trong vụ án “Vi phạm quy định về kế toán gây hậu quả nghiêm trọng”, “Vi phạm quy định về đấu thầu gây hậu quả nghiêm trọng”, “Đưa hối lộ”, “Nhận hối lộ”, “Lợi dụng chức vụ, quyền hạn trong khi thi hành công vụ” và “Lợi dụng ảnh hưởng đối với người có chức vụ quyền hạn để trục lợi” xảy ra tại Công ty cổ phần Tập đoàn Phúc Sơn và nhiều địa phương liên quan.

Ngày 24/6, tại Trung tâm giáo dục nghề nghiệp và đào tạo sát hạch lái xe Hùng Vương (huyện Thạch Thất, Hà Nội), Công an TP Hà Nội tổ chức kỳ thi sát hạch cấp giấy phép lái xe cơ giới đường bộ. Đây cũng là kỳ thi sát hạch đầu tiên tại Thủ đô Hà Nội sau khi chính thức tiếp nhận chức năng quản lý, tổ chức sát hạch từ Sở Giao thông vận tải.

Văn phòng Chính phủ vừa có công văn gửi Bộ trưởng Bộ Xây dựng, Chủ tịch UBND các tỉnh Ninh Bình, Nam Định, Hà Nam, Doanh nghiệp Xây dựng Xuân Trường để truyền đạt ý kiến chỉ đạo của Phó Thủ tướng Trần Hồng Hà đối với đề xuất xây dựng sân bay quốc tế và 9 cầu qua sông Đáy và sông Hoàng Long nối liền trung tâm Ninh Bình với Nam Định và Phủ Lý, Hà Nam.

Ngày 24/6, Phòng Cảnh sát kinh tế Công an tỉnh Lạng Sơn cho biết, đơn vị vừa chủ trì, phối hợp với Thanh tra Sở Y tế tỉnh và Công an phường Vĩnh Trại tiến hành kiểm tra, rà soát, phát hiện 2 trường hợp hành nghề thẩm mỹ trái phép trên địa bàn phường Vĩnh Trại, TP Lạng Sơn, tỉnh Lạng Sơn.

Qua xác minh thông tin, Công an xã Lộc Điền, huyện Phú Lộc (Huế) xác định được danh tính nạn nhân là anh H.N.H (SN 1998, trú tại thôn Bích Bắc, xã Điện Hòa, huyện Điện Bàn, tỉnh Quảng Nam) - là người đã bị mất tích trong thời gian dài do mắc bệnh tâm thần. Thời gian qua, người thân của anh H đã lặn lội đi tìm nhiều nơi nhưng không có kết quả.

Theo lịch của Toàn án nhân dân (TAND) cấp cao tại Hà Nội, ngày 25/6, TAND cấp cao tại Hà Nội mở phiên toà xét xử phúc thẩm vụ án hình sự đối với bị cáo Lê Văn Thắng (SN 1984, trú tại xã Liên Bão, huyện Tiên Du, tỉnh Bắc Ninh) về tội “Cưỡng đoạt tài sản”. Đây là vụ án mà bị cáo thực hiện hành vi phạm tội hết sức tinh vi, phức tạp - một thủ đoạn mới của tội phạm…

Chiều 23/6, tại Hà Nội, Bộ Khoa học và Công nghệ đã tổ chức lễ công bố và trao Quyết định về công tác cán bộ, trong đó Bộ Khoa học và Công nghệ đã trao Quyết định bổ nhiệm đồng chí Nguyễn Trường Giang, Phụ trách Hội đồng thành viên Tổng Công ty Bưu điện Việt Nam giữ chức vụ Chủ tịch Hội đồng thành viên Tổng Công ty.

Ngày 24/6, Cơ quan CSĐT Công an tỉnh Trà Vinh phát thông tin truy tìm Trương Thị Kiều (SN 1983, ngụ xã Long Sơn, huyện Cầu Ngang) và Đỗ Hoàng Long (SN 1987, ngụ xã Dân Thành, thị xã Duyên Hải, Trà Vinh) để phục vụ công tác điều tra vụ giết người, cướp tài sản xảy tại quán cà phê ở xã Đại Phước (huyện Càng Long).

Các trường hợp vi phạm được tổ công tác của Đội CSGT đường bộ cao tốc số 4 (Phòng hướng dẫn tuần tra, kiểm soát giao thông đường bộ, đường sắt, Cục CSGT) phát hiện xử lý trên tuyến cao tốc Quốc lộ 45 - Nghi Sơn - Diễn Châu - Bãi Vọt - Hàm Nghi - Vũng Áng (đoạn qua địa bàn tỉnh Nghệ An).

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.