Cảnh báo 30 triệu máy tính Dell có nguy cơ bị tấn công do lỗ hổng bảo mật

Thứ tư, 30/06/2021 | 10:06 Theo dõi CFĐT trên

Mới đây, Trung tâm NCSC thuộc Cục An toàn thông tin vừa cảnh báo về 4 lỗ hổng mới trong BIOS của thiết bị Dell. Các lỗ hổng này ảnh hưởng đến khoảng 30 triệu thiết bị, tương ứng 129 dòng máy tính xách tay, máy tính bảng và máy tính để bàn.

Cảnh báo 30 triệu máy tính Dell có nguy cơ bị tấn công do lỗ hổng bảo mật
Cảnh báo 30 triệu máy tính Dell có nguy cơ bị tấn công do lỗ hổng bảo mật

Theo NCSC, các lỗ hổng bảo mật mới gồm CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 trong tính năng BIOS Connect và HTTPS Boot. Đây là tính năng, công cụ có sẵn trên hầu hết các máy tính, thiết bị của Dell để hỗ trợ việc cập nhật firmware và khôi phục hệ điều hành từ xa trên BIOS của các máy tính, thiết bị hãng Dell.

Đại diện NCSC cho biết, phạm vi ảnh hưởng của các lỗ hổng CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là khá nguy hiểm vì mức độ ảnh hưởng đến khoảng 30 triệu thiết bị tương ứng với 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn.

=> Xem thêm: Mất 5 phút tìm ra lỗ hổng trong Windows, 2 chuyên gia Việt 'ẵm' giải 40.000 USD 

Ngoài ra, 4 lỗ hổng trong BIOS của thiết bị Dell có thể kết hợp với nhau hình thành tấn công có chủ đích, kiểm soát máy tính, thiết bị của người dùng, từ đó tấn công sâu hơn vào các hệ thống thông tin quan trọng khác.

Cụ thể, lỗ hổng CVE-2021-21571 là lỗ hổng cho phép giả mạo chứng thư số. Các lỗ hổng CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là lỗi tràn bộ đệm, cho phép vượt qua các cơ chế kiểm soát để thực thi các đoạn mã độc hại với quyền người dùng quản trị; khai thác được khi có quyền truy cập cục bộ.

=> Xem thêm: Hơn 500 triệu người dùng Facebook bị lộ thông tin

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức mình và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị người dùng cập nhật bản vá tương ứng theo phát hành của hãng Dell. Người dùng có thể cài đặt ứng dụng của Dell Notification để nhận thông báo tự động và cập nhật khi có bản vá mới; tải bản vá hoặc cài đặt thủ công.

Cảnh báo lỗ hổng bảo mật khiến 30 triệu máy tính Dell có nguy cơ bị tấn công
Cảnh báo lỗ hổng bảo mật khiến 30 triệu máy tính Dell có nguy cơ bị tấn công

Liên quan đến "sự cố" trên, đại diện hãng máy tính Dell cho biết đã phát hành bản cập nhật tự động Dell Client BIOS ngay trong ngày 24/6/2021. Trong trường hợp tính năng tự động cập nhật chưa được kích hoạt, người dùng có thể thực hiện thủ công theo các bước khắc phục ngay khi có thể tại đây.

=> Xem thêm: Hacker Trung Quốc tấn công hàng loạt hãng hàng không trên thế giới 

Cụ thể đối với lỗi BIOSConnect, khách hàng có thể tắt tính năng BIOSConnect bằng hai cách.

Cách 1: truy cập BIOS bằng cách nhấn F2 khi máy khởi động, sau đó tìm chọn tắt BIOS Connect.

Cách 2: Dùng công cụ Remote System Management trong Dell Command | Configure (DCC) để tắt tính năng BIOSConnect.

Với lỗi khởi động HTTPS, khách hàng có thể tắt tính năng HTTPS Boot bằng hai cách:

Cách 1: F2 > Connection > HTTP(s) Boot > Chuyển sang Tắt.

Cách 2: Khách hàng có thể tận dụng Remote System Management trong Dell Command | Configure (DCC) để tắt Hỗ trợ Khởi động HTTP.

Các cơ quan, đơn vị, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Trường hợp cần thiết, các cơ quan, đơn vị, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC theo số điện thoại 02432091616 và thư điện tử: ais@mic.gov.vn để được hỗ trợ.

T.T
Theo VnMedia.vn Copy
Hồng Kông không còn là thành phố đắt đỏ nhất thế giới

Hồng Kông không còn là thành phố đắt đỏ nhất thế giới

Theo Khảo sát Chi phí sinh hoạt năm 2021 vừa công bố, Ashgabat, thủ đô của quốc gia Trung Á Turkmenistan là thành phố có chi phí đắt đỏ nhất thế giới với người nước ngoài.
Nhận định thị trường chứng khoán ngày mai 30/6: Thị trường xuất hiện tín hiệu chốt lời, Vn-Index có khả năng điều chỉnh trong phiên tới

Nhận định thị trường chứng khoán ngày mai 30/6: Thị trường xuất hiện tín hiệu chốt lời, Vn-Index có khả năng điều chỉnh trong phiên tới

Nhận định thị trường chứng khoán ngày mai 30/6: Thị trường phiên hôm nay đã xuất hiện những tín hiệu như thanh khoản sụt giảm, Vn-Index giảm điểm ngay khi lập được đỉnh mới. Do đó, kịch bản thị trường vào nhịp điều chỉnh trong thời gian tới là có khả năng xảy ra.
Chỉ thị 10 của TP. HCM khác Chỉ thị 15, 16 và 19 của Thủ tướng Chính phủ như thế nào?

Chỉ thị 10 của TP. HCM khác Chỉ thị 15, 16 và 19 của Thủ tướng Chính phủ như thế nào?

So với Chỉ thị 15, 16 và 19 của Thủ tướng Chính phủ, Chỉ thị 10 của UBND TP. HCM về giãn cách xã hội có nhiều biện pháp kiểm soát dịch mạnh hơn.
Happy Money vinh dự nhận giải thưởng TOP 10 Thương hiệu nổi tiếng Châu Á - Thái Bình Dương 2023

Happy Money vinh dự nhận giải thưởng TOP 10 Thương hiệu nổi tiếng Châu Á - Thái Bình Dương 2023

Công ty Cổ phần Thương mại và Liên kết Nano (Happy Money) vừa được vinh danh "Top 10 Thương hiệu nổi tiếng châu Á - Thái Bình Dương 2023"
PSD dự kiến chi hơn 30 tỷ đồng để tạm ứng cổ tức 2022

PSD dự kiến chi hơn 30 tỷ đồng để tạm ứng cổ tức 2022

CTCP Dịch vụ Phân phối Tổng hợp Dầu khí - Petrosetco (HNX: PSD) mới đây đã phát đi thông báo về ngày đăng ký cuối cùng để chốt danh sách cổ đông nhận cổ tức đợt 1 năm 2022. 
TPBank đột ngột rời lịch chi trả cổ tức

TPBank đột ngột rời lịch chi trả cổ tức

Mới đây, Ngân hàng TMCP Tiên Phong (TPBank, HOSE: TPB) vừa thông báo về việc thay đổi kế hoạch trả cổ tức bằng tiền mặt.
Ăn nên làm ra, Sabeco kế hoạch “thu nạp” hai công ty

Ăn nên làm ra, Sabeco kế hoạch “thu nạp” hai công ty

Tổng CTCP Bia - Rượu - Nước giải khát Sài Gòn (Sabeco, HOSE: SAB) đã lên kế hoạch nâng sở hữu CTCP Tập đoàn Bao bì Sài Gòn và CTCP Tập đoàn Bia Sài Gòn Bình Tân thành công ty con sau khi ghi nhận lãi gần 5.500 tỷ đồng.
Cafe Khởi nghiệp