Windows dính lỗi liên tiếp, ảnh hưởng hàng triệu máy

Microsoft và Cơ quan An ninh Quốc gia Mỹ (NSA) kêu gọi người dùng Windows cập nhật hệ điều hành sau khi phát hiện lỗ hổng nghiêm trọng.

Lỗ hổng đầu tiên được gọi là BlueKeep, được Microsoft ước tính ảnh hưởng tới gần một triệu máy tính chạy các phiên bản hệ điều hành cũ bao gồm Windows 7, Windows XP, Windows Server 2003 và 2008.

Windows dính lỗi liên tiếp, ảnh hưởng hàng triệu máy

Người dùng Windows cũ được khuyến cáo cập nhật bản vá mới nhất.

Ngày 7/6, NSA kêu gọi người dùng sớm cập nhật bản vá Windows hoặc chuyển sang Windows 10 để tránh bị tấn công.

Cơ quan an ninh này cho biết, BlueKeep, được phát hiện giữa tháng 5, có thể lây lan trên Internet mà không cần sự tác động của người dùng (như không cần bấm vào link chứa mã độc). Nó có nguy cơ gây ra cuộc khai thác tương tự WannaCry hai năm trước, từng khiến hàng trăm nghìn máy tính tại hơn 150 quốc gia dính mã độc tống tiền và nạn nhân bị yêu cầu trả tiền chuộc mới được cấp mã mở khoá.

Lỗ hổng được đánh giá nguy hiểm đến mức Microsoft phải ra bản cập nhật cho Windows XP - hệ điều hành bị "khai tử" từ năm 2014. Hãng phần mềm Mỹ khẳng định chưa có dấu hiệu cho thấy tin tặc khai thác lỗ hổng trước khi bản cập nhật được phát hành, nhưng rất có khả năng hacker sẽ viết phần mềm độc hại dựa trên nó.

Trong khi đó, theo ZDNet, bên cạnh BlueKeep, có một chiến dịch tấn công brute-force (hoạt động bằng cách thử tất cả các chuỗi mật khẩu có thể để tìm ra mật khẩu đúng) quy mô lớn mang tên GoldBrute đang diễn ra. Chiến dịch nhắm vào 1,5 triệu máy chủ Windows RDP trên toàn cầu chỉ trong vài ngày và con số này vẫn đang tăng lên.

Windows dính lỗi liên tiếp, ảnh hưởng hàng triệu máy

Chiến dịch GoldBrute ảnh hưởng tới cả những hệ thống Windows ở Việt Nam.

Theo hãng bảo mật Morphus Labs, sau khi brute-force thành công một máy chủ, kẻ tấn công sẽ cài phần mềm độc hại trên đó để kiểm soát hệ thống từ xa, thiết lập lại các quyền điều khiển, cấy mã độc, ăn cắp thông tin và huy động những máy này tham gia mạng máy tính ma (botnet) để thực hiện các cuộc tấn công từ chối dịch vụ về sau.

Theo VNE

Đọc thêm

Cách sử dụng ChatGPT o3-mini miễn phí

Cách sử dụng ChatGPT o3-mini miễn phí

OpenAI cho ra mắt mô hình AI mới mang tên o3-mini, cung cấp miễn phí cho người dùng ChatGPT. Mô hình này nổi bật với khả năng suy luận nâng cao, đặc biệt hữu ích trong lĩnh vực lập trình, toán học và khoa học.
Bí quyết in thiết kế Canva không bị vỡ

Bí quyết in thiết kế Canva không bị vỡ

In thiết kế từ Canva mà không bị vỡ hình là điều quan trọng để đảm bảo chất lượng cho sản phẩm của bạn, dù là tài liệu, poster hay bất kỳ ấn phẩm nào.
Tại sao cần vệ sinh máy lọc không khí định kỳ?

Tại sao cần vệ sinh máy lọc không khí định kỳ?

Máy lọc không khí sử dụng lâu ngày sẽ bám rất nhiều bụi bẩn. Vì vậy, việc vệ sinh máy lọc không khí là cần thiết, giúp thiết bị luôn sạch sẽ, ngăn chặn vi khuẩn phát triển và tạo bầu không khí trong lành.
Galaxy AI có điểm gì nổi bật?

Galaxy AI có điểm gì nổi bật?

Năm 2024, Galaxy AI ra mắt mang đến cho người dùng những tính năng AI mới nhất, cung cấp hàng loạt trải nghiệm di động tiện lợi.
Cách bật tiết kiệm pin trên Windows 11

Cách bật tiết kiệm pin trên Windows 11

Trình tiết kiệm pin (Battery Saver) trên Windows 11 là một tính năng vô cùng hữu ích cho Laptop của bạn. Đặc biệt là đối với những người thường xuyên dùng Laptop khi đi làm.