30 triệu máy tính Dell có nguy cơ bị tấn công vì lỗ hổng bảo mật mới

Theo đánh giá sơ bộ của các chuyên gia Trung tâm NCSC, phạm vi ảnh hưởng của các lỗ hổng tương đối lớn với khoảng 30 triệu thiết bị.

30 triệu máy tính Dell có nguy cơ bị tấn công vì lỗ hổng bảo mật mới

Ảnh minh họa. (Ảnh: Minh Sơn/Vietnam+)

Trung tâm Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin vừa cảnh báo về 4 lỗ hổng mới trong BIOS của thiết bị Dell.

Theo cảnh báo, các lỗ hổng này ảnh hưởng đến khoảng 30 triệu thiết bị, tương ứng 129 dòng máy tính xách tay, máy tính bảng và máy tính bàn.

Cụ thể, ngày 24/6 vừa qua, qua công tác giám sát trên không gian mạng, NCSC đã ghi nhận 4 điểm yếu, lỗ hổng bảo mật mới gồm CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 trong tính năng BIOS Connect và HTTPS Boot. Đây là tính năng, công cụ có sẵn trên hầu hết các máy tính, thiết bị của Dell để hỗ trợ việc cập nhật firmware và khôi phục hệ điều hành từ xa trên BIOS của các máy tính, thiết bị hãng Dell.

Cụ thể, lỗ hổng CVE-2021-21571 là lỗ hổng cho phép giả mạo chứng thư số. Các lỗ hổng CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 là lỗi tràn bộ đệm, cho phép vượt qua các cơ chế kiểm soát để thực thi các đoạn mã độc hại với quyền người dùng quản trị; khai thác được khi có quyền truy cập cục bộ.

Đặc biệt, 4 lỗ hổng bảo mật này có thể kết hợp với nhau trong các chiến dịch tấn công có chủ đích để tấn công, kiểm soát máy tính, thiết bị của người dùng, từ đó tấn công sâu hơn vào các hệ thống thông tin quan trọng khác.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức mình và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính, thiết bị có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng.

Các đơn vị cần cập nhật bản vá tương ứng theo phát hành của hãng Dell. Có nhiều cách để cập nhật BIOS: Cài đặt ứng dụng của Dell Notification để nhận thông báo tự động và cập nhật khi có bản vá mới; tải bản vá và cài đặt thủ công.

Trong trường hợp chưa có bản vá cần có phương án để ngăn chặn việc khai thác lỗ hổng đồng thời theo dõi thường xuyên thông tin về lỗ hổng để cập nhật ngay khi có bản vá.

Các cơ quan, đơn vị, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Trường hợp cần thiết, các cơ quan, đơn vị, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC theo số điện thoại 0243.209.1616 và thư điện tử: ais@mic.gov.vn để được hỗ trợ.

Theo Minh Sơn (Vietnam+)

Đọc thêm

Cách ngăn người lạ gửi tin nhắn trên TikTok

Cách ngăn người lạ gửi tin nhắn trên TikTok

Khi sử dụng TikTok, bạn có thể gặp phải những tin nhắn không mong muốn từ người lạ. TikTok cung cấp các công cụ để người dùng kiểm soát quyền riêng tư và chặn những tin nhắn gây phiền toái.
ChatGPT đối diện làn sóng tẩy chay

ChatGPT đối diện làn sóng tẩy chay

Người dùng Mỹ đồng loạt gỡ ChatGPT sau thông tin OpenAI hợp tác với Bộ Quốc phòng, kéo theo biến động mạnh trên bảng xếp hạng ứng dụng của App Store.
Tin buồn cho người muốn mua TV năm nay

Tin buồn cho người muốn mua TV năm nay

Thị trường TV toàn cầu đối mặt nguy cơ tăng giá mạnh trong năm 2026 khi cơn sốt AI đang hút cạn nguồn cung chip nhớ, đẩy chi phí sản xuất và giá bán leo thang.
Có nên thay pin dung lượng cao cho iPhone không?

Có nên thay pin dung lượng cao cho iPhone không?

Với người dùng iPhone, một trong những vấn đề thường gặp nhất sau thời gian dài sử dụng chính là pin nhanh hao, phải sạc nhiều lần trong ngày. Chính vì vậy, giải pháp thay pin dung lượng cao ngày càng được nhiều người quan tâm.
iPhone màu đỏ sắp thành xu hướng

iPhone màu đỏ sắp thành xu hướng

Sau thành công của màu Cam Vũ Trụ, Apple đang cân nhắc đưa sắc đỏ lên iPhone Pro thế hệ mới nhằm tạo khác biệt và thu hút khách hàng tại Trung Quốc.
MacBook giá rẻ sẽ ra mắt ngày 4/3

MacBook giá rẻ sẽ ra mắt ngày 4/3

MacBook giá rẻ sẽ có kích thước màn hình 13 inch, tương tự các mẫu MacBook Air hiện hành. Nhiều khả năng, Apple sẽ tận dụng lại thiết kế của MacBook Air để tối ưu chi phí nghiên cứu và phát triển.
Những thay đổi đáng giá trên iOS 26.3

Những thay đổi đáng giá trên iOS 26.3

Sau một thời gian chờ đợi thông qua các phiên bản thử nghiệm, Apple đã gửi tới người dùng toàn cầu bản phát hành chính thức của hệ điều hành mới nhất iOS 26.3.
Apple đang thử nghiệm iPhone gập vỏ sò

Apple đang thử nghiệm iPhone gập vỏ sò

Trong bối cảnh mẫu iPhone gập đầu tiên được kỳ vọng sẽ có thiết kế dạng cuốn sách, một nguồn tin rò rỉ mới đây khẳng định Apple cũng đang thử nghiệm song song phiên bản gập vỏ sò (clamshell).
Cách dùng Photoshop trực tiếp trong ChatGPT

Cách dùng Photoshop trực tiếp trong ChatGPT

Adobe Photoshop được tích hợp thẳng vào ChatGPT trên máy tính và điện thoại mở ra cách tiếp cận hoàn toàn mới cho việc chỉnh sửa hình ảnh ngay trong khung chat.