Hàng triệu máy tính Dell tồn tại lỗ hổng nguy hiểm

20:43 29/06/2021
Một loạt lỗ hổng bảo mật liên quan đến hệ thống dành cho các thiết bị của Dell được các chuyên gia bảo mật phát hiện…


Cụ thể, 4 lỗ hổng được phát hiện có mã CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 trong tính năng BIOS Connect và HTTPS Boot. Đây là tính năng, công cụ có sẵn trên hầu hết các máy tính, thiết bị của Dell để hỗ trợ việc cập nhật firmware và khôi phục hệ điều hành từ xa trên BIOS của các máy tính, thiết bị hãng Dell.

Hàng triệu máy tính Dell tồn tại lỗ hổng nguy hiểm.

Theo các chuyên gia bảo mật, lỗ hổng CVE-2021-21571 cho phép tin tặc có thể giả mạo chứng thư số. Trong khi đó các lỗ hổng còn lại liên quan đến tràn bộ đệm của thiết bị, điều này giúp tin tặc có thể vượt qua các cơ chế kiểm soát để thực thi các đoạn mã độc hại với quyền người dùng quản trị; khai thác được khi có quyền truy cập cục bộ.

Được biết, hiện Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ TT&TT) đã phát đi cảnh báo tới tất cả người dùng cũng như các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở TT&TT các tỉnh, thành phố trực thuộc Trung ương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin liên quan đến 4 lỗ hổng trên.

Theo đánh giá bước đầu, các lỗ hổng trên có mức ảnh hưởng tương đối lớn với khoảng 30 triệu thiết bị tương ứng với 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn của hãng Dell.

Để đảm bảo an toàn, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính, thiết bị có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng.

Các đơn vị cần cập nhật bản vá tương ứng theo phát hành của hãng Dell. Có nhiều cách để cập nhật BIOS: Cài đặt ứng dụng của Dell Notification để nhận thông báo tự động và cập nhật khi có bản vá mới; tải bản vá và cài đặt thủ công.

Trong trường hợp chưa có bản vá cần có phương án để ngăn chặn việc khai thác lỗ hổng đồng thời theo dõi thường xuyên thông tin về lỗ hổng để cập nhật ngay khi có bản vá.

B.C (t/h)

Nếu có cơ hội đến Điện Biên dịp kỷ niệm 70 năm Chiến thắng lịch sử Điện Biên Phủ, nhất định bạn không thể bỏ qua các di tích lịch sử gắn liền với một “thiên sử vàng” của dân tộc Việt Nam; là nơi các thế hệ đi trước đã  hy sinh của bao máu xương để làm nên chiến thắng “Lừng lẫy năm châu, chấn động địa cầu”.

Là đơn vị chủ công trong công tác bảo vệ tuyệt đối an ninh, an toàn các hoạt động kỷ niệm chiến thắng Điện Biên Phủ nói chung, Lễ diễu binh, diễu hành nói riêng; thực hiện nhiệm vụ bảo vệ vòng trong cùng, các đơn vị của Bộ Tư lệnh Cảnh vệ đã chủ động triển khai lực lượng, trang thiết bị, phương tiện phục vụ công tác bảo vệ.

Ngày 5/5, Cơ quan CSĐT Công an TP Hồ Chí Minh hoàn tất kết luận điều tra, chuyển hồ sơ sang Viện KSND cùng cấp đề nghị truy tố Nguyễn Thanh Tâm (SN 1997, ngụ huyện Củ Chi) về tội: "Giết người" và "Cướp tài sản".

Ngày 4/5, Thượng tướng Nguyễn Duy Ngọc, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an đã có Thư khen gửi Giám đốc Công an tỉnh Hải Dương; đồng chí Cục trưởng Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao về thành tích triệt phá nhóm đối tượng hoạt động thu thập, tàng trữ, trao đổi, mua bán trái phép thông tin tài khoản ngân hàng nhằm mục đích lừa đảo chiếm đoạt tài sản, rửa tiền với quy mô rất lớn, lên đến hàng nghìn tỷ đồng.

Hướng tới 70 năm Chiến thắng Điện Biên Phủ (7/5/1954 - 7/5/2024), 66 năm Ngày Truyền thống lực lượng An ninh chính trị nội bộ (10/5/1958 - 10/5/2024), từ ngày 3 - 5/5, Công an tỉnh Nghệ An tổ chức giao lưu, học tập kinh nghiệm giữa lực lượng làm công tác An ninh chính trị nội bộ các tỉnh Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế và TP Hà Nội.

Sau khi tìm đến các mỏ khai thác đá trái phép, Phạm Ngọc Hùng cùng đồng bọn đã tự xưng là nhà báo, có mối quan hệ quen biết với nhiều lãnh đạo nên đã đòi bảo kê, thu mua đá rồi chiếm đoạt số tiền hơn 500 triệu đồng.

Trước năm 1954, Sân bay Điện Biên vốn là sân bay dã chiến của quân đội Pháp. 70 năm sau, qua nhiều lần nâng cấp, Sân bay Điện Biên đã trở thành sân bay dân dụng hiện đại, đáp ứng khai thác máy bay cỡ lớn, là cầu nối kinh tế tại 6 tỉnh biên giới Tây Bắc.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文