Hàng triệu máy tính và máy chủ Windows vẫn bị lỗ hổng BlueKeep đe dọa
![]() |
1,àngtriệumáytínhvàmáychủWindowsvẫnbịlỗhổngBlueKeepđedọbxh v league5 năm sau khi Microsoft tiết lộ lỗ hổng BlueKeep ảnh hưởng đến dịch vụ kết nối máy tính từ xa của Windows (Remote Desktop Services – RDP), hơn 245.000 hệ thống Windows vẫn chưa được vá và dễ bị tấn công. Con số này đại diện cho khoảng 25% của khoảng 950.000 hệ thống bị phát hiện có nguy cơ bị tấn công bằng BlueKeep trong lần quét đầu tiên vào tháng 5/2019.
BlueKeep là một lỗ hổng thực thi mã từ xa trong Windows RDP, cho phép tin tặc kiểm soát toàn quyền một máy tính. Nó ảnh hưởng đến các máy tính sử dụng hệ điều hành từ Windows XP đến Windows 7 và Windows Server 2003 đến Server 2008 R2.
Tương tự, hơn 103.000 hệ thống Windows dễ bị tấn công bằng lỗ hổng SMBGhost nằm trong giao thức Server Message Block v3 (SMB) bán cùng các phiên bản Windows gần đây. SMBGhost được công khai vào tháng 3/2020.
Cả hai lỗ hổng đều cho phép kẻ tấn công chiếm quyền Windows từ xa và được xem là hai trong số các lỗ hổng nghiêm trọng nhất trong Windows từng được phát hiện vài năm qua. Dù vậy, theo chuyên gia Jan Kopriva của trung tâm SANS ISC, nhiều hệ thống không hề được vá. BlueKeep và SMBGhost không phải là những lỗ hổng cho phép khai thác từ xa duy nhất hiện nay.
Korpiva cho biết, còn hàng triệu hệ thống kết nối Internet khác mà quản trị viên chưa vá lỗi, có nguy cơ bị chiếm quyền từ xa. Chúng bao gồm các hệ thống như máy chủ IIS, OpenSSL client hay các trang web WordPress.
Không rõ lý do vì sao chúng vẫn chưa được vá, nhưng những cảnh báo gần đây từ cơ quan an ninh mạng Mỹ cũng không giúp được gì. Cơ quan an ninh quốc gia Mỹ (NSA) đã phát đi hai cảnh báo, một vào tháng 5 (cho lỗ hổng Exim CVE-2019-10149) và một vào tháng 10 (cho lỗ hổng BlueKeep). Hiện tại, có hơn 268.000 máy chủ Exim chưa vá lỗ hổng CVE-2019-10149.
Con số cho thấy, nếu những lỗ hổng bảo mậtnguy hiểm nhất còn bị bỏ qua, các lỗ hổng kém nổi hơn chắc chắn còn tồn tại trên nhiều hệ thống hơn nữa.
Du Lam(Theo ZDN)

TV của TCL lỗi bảo mật, bị nghi ngờ chứa phần mềm gián điệp
Các nhà nghiên cứu bảo mật cho biết những mẫu TV TCL chạy Android bị cài phần mềm "cửa hậu" (backdoor), liên kết đến máy chủ ở Trung Quốc.
下一篇:Nhận định, soi kèo Argentina vs Brazil, 07h00 ngày 26/3: Không Messi, không sao
相关文章:
- Nhận định, soi kèo Herediano vs Zeledon, 09h00 ngày 27/3: Bệ phóng sân nhà
- Nhận định, soi kèo Bangkok United vs Thép Xanh Nam Định, 19h00 ngày 4/12: Tiếp tục thăng hoa
- MC Thanh Giang dẫn tại Hoa hậu Việt Nam
- Soi kèo góc Athletic Bilbao vs Sevilla, 21h15 ngày 29/9
- Nhận định, soi kèo Israel vs Na Uy, 2h45 ngày 26/3: Khó cưỡng
- Nhận định, soi kèo Kortrijk vs Royal Antwerp, 02h30 ngày 5/12: Khách có vé đi tiếp
- Nhận định, soi kèo Al Quwa Al Jawiya vs Al Taawoun, 21h00 ngày 04/12: Hy vọng mong manh
- Nhận định, soi kèo Cercle Brugge vs Sint
- Nhận định, soi kèo Mungyeong Sangmu Nữ vs Seoul Nữ, 14h00 ngày 27/3: 3 điểm xa nhà
- Nhận định, soi kèo Apollon vs Ethnikos Achna, 00h00 ngày 5/12: Đối thủ khó chịu
相关推荐:
- Nhận định, soi kèo Junior FC vs Union Magdalena, 06h30 ngày 27/3: Bắt nạt tân binh
- Nhận định, soi kèo Kortrijk vs Royal Antwerp, 02h30 ngày 5/12: Khách có vé đi tiếp
- Nhận định, soi kèo Genk vs Standard Liege, 02h30 ngày 5/12: Bệ phóng sân nhà
- Phim của NSND Trung Anh bất ngờ tham gia cuộc đua phim Tết
- Nhận định, soi kèo Kataller Toyama vs JEF United, 17h00 ngày 26/3: Thêm một lần đau
- Soi kèo góc Bournemouth vs Southampton, 2h00 ngày 1/10
- Nhận định, soi kèo Al Kuwait vs Al Hussein, 23h00 ngày 4/12: Khác biệt động lực
- Nhận định, soi kèo Abha vs Al Safa, 19h30 ngày 4/12: Kịch bản chia điểm
- Nhận định, soi kèo Đài Loan vs Turkmenistan, 17h30 ngày 25/3: Không quá chênh lệch
- Nhận định, soi kèo Junior vs Deportes Tolima, 08h30 ngày 5/12: Không còn đường lùi
- Nhận định, soi kèo Fukushima United vs Consadole Sapporo, 17h00 ngày 26/3: Tiếp tục thăng hoa
- Nhận định, soi kèo Deportivo Cali vs America de Cali, 06h10 ngày 25/3: Cửa trên gặp khó
- Soi kèo góc Indonesia vs Bahrain, 20h45 ngày 25/3
- Nhận định, soi kèo Nữ Arsenal vs Nữ Real Madrid, 3h00 ngày 27/3: Thử thách thực sự
- Nhận định, soi kèo U19 Ailen vs U19 Đức, 21h00 ngày 25/3: Nghiền nát đối thủ
- Siêu máy tính dự đoán Anh vs Latvia, 2h45 ngày 25/3
- Nhận định, soi kèo Canon vs Bamboutos, 20h00 ngày 26/3: Khách tự tin
- Nhận định, soi kèo Fukushima United vs Consadole Sapporo, 17h00 ngày 26/3: Tiếp tục thăng hoa
- Nhận định, soi kèo El Kanemi vs Shooting Stars, 21h00 ngày 27/3: Chia điểm là hợp lý
- Nhận định, soi kèo U19 Ailen vs U19 Đức, 21h00 ngày 25/3: Nghiền nát đối thủ