Hàng triệu máy tính Dell tồn tại lỗ hổng nguy hiểm

20:43 29/06/2021
Một loạt lỗ hổng bảo mật liên quan đến hệ thống dành cho các thiết bị của Dell được các chuyên gia bảo mật phát hiện…


Cụ thể, 4 lỗ hổng được phát hiện có mã CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 trong tính năng BIOS Connect và HTTPS Boot. Đây là tính năng, công cụ có sẵn trên hầu hết các máy tính, thiết bị của Dell để hỗ trợ việc cập nhật firmware và khôi phục hệ điều hành từ xa trên BIOS của các máy tính, thiết bị hãng Dell.

Hàng triệu máy tính Dell tồn tại lỗ hổng nguy hiểm.

Theo các chuyên gia bảo mật, lỗ hổng CVE-2021-21571 cho phép tin tặc có thể giả mạo chứng thư số. Trong khi đó các lỗ hổng còn lại liên quan đến tràn bộ đệm của thiết bị, điều này giúp tin tặc có thể vượt qua các cơ chế kiểm soát để thực thi các đoạn mã độc hại với quyền người dùng quản trị; khai thác được khi có quyền truy cập cục bộ.

Được biết, hiện Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ TT&TT) đã phát đi cảnh báo tới tất cả người dùng cũng như các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin liên quan đến 4 lỗ hổng trên.

Theo đánh giá bước đầu, các lỗ hổng trên có mức ảnh hưởng tương đối lớn với khoảng 30 triệu thiết bị tương ứng với 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn của hãng Dell.

Để đảm bảo an toàn, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính, thiết bị có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng.

Các đơn vị cần cập nhật bản vá tương ứng theo phát hành của hãng Dell. Có nhiều cách để cập nhật BIOS: Cài đặt ứng dụng của Dell Notification để nhận thông báo tự động và cập nhật khi có bản vá mới; tải bản vá và cài đặt thủ công.

Trong trường hợp chưa có bản vá cần có phương án để ngăn chặn việc khai thác lỗ hổng đồng thời theo dõi thường xuyên thông tin về lỗ hổng để cập nhật ngay khi có bản vá.

B.C (t/h)

Bộ Quốc phòng Nga thông báo đánh chặn 27 tên lửa từ hệ thống HIMARS của Ukraine nhắm vào lãnh thổ Nga trong vòng 24h, đánh dấu một trong những đợt tập kích quy mô đáng kể nhất.

Thông tin từ Trung tâm dự báo khí tượng thủy văn Quốc gia, hiện nay, không khí lạnh đã ảnh hưởng đến Bắc Bộ, Bắc Trung Bộ và một số nơi ở Trung Trung Bộ gây mưa, mưa rào và có nơi có dông.

Việc Canada và Pháp mở lãnh sự quán tại Nuuk, thủ phủ của Greenland hôm 6/2, từ góc nhìn hình thức, chỉ là một câu chuyện ngoại giao thường nhật. Nhưng từ góc nhìn quyền lực, đó là hành động "chốt vị trí" trong một không gian đang đổi nhịp: Bắc Cực không còn là phần "rìa" của địa chính trị, mà dần trở thành phần "lõi" của an ninh Bắc Đại Tây Dương, của cạnh tranh năng lực giám sát - cảnh báo sớm, và của đường dây lợi ích tài nguyên - hạ tầng - vận tải.

Trong nỗ lực khắc phục "thẻ vàng" IUU của Ủy ban châu Âu, ứng dụng công nghệ và chuyển đổi số trong quản lý tàu cá đang trở thành giải pháp trọng tâm, mang tính nền tảng nhằm nâng cao hiệu quả quản lý nghề cá, bảo đảm minh bạch, hợp pháp trong khai thác thủy sản của Việt Nam.

Trong dòng chảy lịch sử cách mạng Việt Nam, có những từ ngữ không chỉ mang giá trị ngôn từ, mà còn kết tinh thành biểu tượng tinh thần, trở thành mệnh lệnh của thời đại và dấu ấn của ý chí dân tộc. “Tiến lên” là một trong những từ ngữ như vậy, từ những vần thơ chúc Tết hào sảng của Chủ tịch Hồ Chí Minh trong những năm tháng kháng chiến chống Mỹ cứu nước, đến thông điệp chính luận sâu sắc trong bài viết “Tiến lên! Toàn thắng ắt về ta” của Tổng Bí thư Tô Lâm.

Trong chương trình công tác tại tỉnh Nghệ An, chiều 8/2/2026, tại xã Kim Liên, Đoàn đại biểu Bộ Công an do Thượng tướng Phạm Thế Tùng, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an làm Trưởng đoàn đã đến dâng hoa, dâng hương tưởng niệm Chủ tịch Hồ Chí Minh tại Đền Chung Sơn - đền thờ gia tiên Chủ tịch Hồ Chí Minh và Khu di tích lịch sử Quốc gia đặc biệt Kim Liên.

Đơn vị Cảnh sát Gìn giữ hòa bình số 1 của Bộ Công an Việt Nam (VNFPU1) chính thức được Liên hợp quốc phê duyệt nâng từ Cấp độ 2 lên Cấp độ 3 trong Hệ thống sẵn sàng năng lực (PCRS), khẳng định bước tiến quan trọng về năng lực, uy tín và cam kết trách nhiệm của Việt Nam trong hoạt động gìn giữ hòa bình toàn cầu.

Nhiều năm trở lại đây, việc đốt vàng mã quá nhiều ở những nơi tâm linh như đền, đình, chùa, đã là tiếng chuông cảnh tỉnh và nhắc nhở thực hành chống lãng phí.

Mặc dù trời mưa rét, ngày 8/2, hàng trăm người dân và du khách vẫn tưng bừng vui đón xuân sớm, tham gia các nghi thức rước, dâng lễ cửa Đình qua các tuyến phố cổ và quanh hồ Hoàn Kiếm, tế Thành Hoàng tại đình, dựng cây nêu…

Ngày 8/2, Phòng Tham mưu Công an TP Hồ Chí Minh cho biết các phòng nghiệp vụ Công an thành phố đã tiến hành kiểm tra hành chính quán bar APLUS trên địa bàn phường Cầu Ông Lãnh. Qua đó, Công an thành phố đã phát hiện nhiều trường hợp khách dương tính với ma túy…

Bảo hiểm trách nhiệm dân sự (TNDS), đặc biệt là bảo hiểm TNDS bắt buộc của chủ xe cơ giới vốn được coi là “phao cứu sinh” trong việc bồi thường cho nạn nhân. Thế nhưng sau hơn 10 năm triển khai, nhiều người dân vẫn chưa thật sự mặn mà với bảo hiểm nhân văn này chỉ vì những quy trình phức tạp, rối rắm, mất thời gian từ các công ty bảo hiểm.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文