22.000 máy tính dùng dịch vụ truy cập từ xa tại Việt Nam có nguy cơ bị tấn công

ictnews Cục An toàn thông tin (Bộ TT&TT) vừa phát đi công văn cảnh báo lỗ hổng nghiêm trọng mới trong dịch vụ Remote Desktop ảnh hưởng tới nhiều phiên bản hệ điều hành Windows. Hiện Việt Nam có khoảng 22.000 máy tính mở cổng Remote Desktop Protocol trên Internet.

Các máy tính sử dụng dịch vụ truy cập máy tính từ xa có nguy cơ bị cài mã độc. Ảnh minh họa: Internet

Cụ thể, trong văn bản vừa phát đi, Cục An toàn thông tin cho biết CVE-2019-1181 và CVE-2019-1182 là 2 lỗ hổng, điểm yếu an toàn thông tin mới được công bố, tồn tại trong dịch vụ truy cập máy tính từ xa (Remote Desktop Services) của Hệ điều hành Windows.

Hai lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa để cài cắm mã độc và kiểm soát hệ thống mục tiêu. Đặc biệt khi đã có 1 máy trong mạng bị cài cắm mã độc thì các máy khác cùng vùng mạng có thể bị khai thác và cài cắm mã độc một cách tự động.

Theo thống kê sơ bộ, Cục An toàn thông tin nhận thấy hiện nay có hơn 22.000 máy tính ở Việt Nam đang mở cổng RDP - Remote Desktop Protocol (TCP 3389) trên Internet. Nếu các máy tính này chưa cập nhật bản vá thì sẽ trở thành mục tiêu khai thác đầu tiên và lây nhiễm sang các máy khác trong cùng vùng mạng. 

Các lỗ hổng này Microsoft đã phát hành bản vá ngày 13/8/2019. Ngoài ra còn một số lỗ hổng khác trên dịch vụ Remote Desktop (CVE-2019-1222, CVE-2019-1223, CVE-2019-1224, CVE-2019-1225, CVE-2019-1226) cũng cho phép thực thi mã lệnh đã được Microsoft công bố và phát hành bản vá.

Để bảo đảm an toàn thông tin và phòng, chống các cuộc tấn công nguy hiểm, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp thực hiện cập nhật bản vá ngay cho các điểm yếu lỗ hổng này.

Trong trường hợp cần thiết, có thể liên hệ Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục ATTT để được hỗ trợ.

Vì sao Nhật Bản lao dốc trên bảng xếp hạng kỹ thuật số toàn cầu?

Nhật Bản tiếp tục xuống hạng xét về chỉ số cạnh tranh kỹ thuật số, cho thấy khó khăn của nước này trong việc hiện đại hóa hệ thống công và tư nhân.

AMD tung bộ xử lý Ryzen 7000 cao cấp, dành cho máy tính cấu hình 'khủng'

Hãng AMD giới thiệu ra thị trường Việt Nam bộ xử lý Ryzen 7000 dành cho máy tính để bàn, phục vụ chơi game, sáng tạo nội dung, đòi hỏi cấu hình mạnh.

Tìm hiểu về bảo vệ an toàn cho trẻ em trên Facebook, Instagram với “Safety Café Vietnam”

Sự kiện “Safety Café Vietnam” sắp được tổ chức để phổ biến cho người dùng các tính năng về an toàn và quyền riêng tư, đặc biệt là tìm hiểu về bảo vệ an toàn cho trẻ em, thanh thiếu niên trên các nền tảng Facebook, Instagram.

Công bố 10 nhóm ưu đãi nổi bật trong “Tháng 10: Tháng tiêu dùng số”

Đến ngày 29/9, đã có 50 doanh nghiệp tham gia chương trình “Tháng 10. Tháng tiêu dùng số” với 10 nhóm ưu đãi cụ thể về viễn thông, thanh toán số, thương mại điện tử, an toàn thông tin mạng, giao thông, giáo dục, y tế…

Traveloka huy động thành công 300 triệu USD

Kỳ lân du lịch trực tuyến Traveloka vừa hoàn thành vòng gọi vốn 300 triệu USD, với sự tham gia của các nhà đầu tư BlackRock và Indonesia Investment Authority (INA).

Phát hiện chiến dịch tấn công APT mới vào các đơn vị trọng yếu tại Việt Nam

Cùng với việc cảnh báo về chiến dịch tấn công APT quy mô lớn vào các tổ chức, doanh nghiệp trọng yếu tại Việt Nam qua khai thác lỗ hổng trên máy chủ Microsoft Exchange, Công ty NCS cũng phát hành công cụ miễn phí kiểm tra.

Thêm dấu hiệu bất ổn của Facebook

Mark Zuckerberg thông báo Meta, công ty mẹ Facebook và Instagram, sẽ đóng băng tuyển dụng và cắt giảm ngân sách tại hầu hết bộ phận.

Hình ảnh ấn tượng máy bay chở khách chạy điện hoàn toàn đầu tiên cất cánh

Chiếc máy bay chở khách chạy hoàn toàn bằng điện đầu tiên trên thế giới vừa cất cánh thành công với khả năng chở 9 hành khách và đạt tốc độ ấn tượng.

Xuất hiện công cụ bẻ khóa iPhone trộm cắp

Kẻ gian có thể vô hiệu hóa việc khóa từ xa iPhone thông qua một công cụ đặc biệt. Điều này làm gia tăng nguy cơ xảy ra các vụ trộm cướp điện thoại.

Google tiếp tục ‘thắt lưng buộc bụng’, đóng cửa mảng dịch vụ gaming

Google thông báo sẽ đóng cửa dịch vụ trò chơi kỹ thuật số Stadia, dự án tham vọng gần đây nhất của công ty, để cắt giảm chi phí.

Đang cập nhật dữ liệu !