Windows dính lỗi liên tiếp, ảnh hưởng hàng triệu máy

Microsoft và Cơ quan An ninh Quốc gia Mỹ (NSA) kêu gọi người dùng Windows cập nhật hệ điều hành sau khi phát hiện lỗ hổng nghiêm trọng.

Lỗ hổng đầu tiên được gọi là BlueKeep, được Microsoft ước tính ảnh hưởng tới gần một triệu máy tính chạy các phiên bản hệ điều hành cũ bao gồm Windows 7, Windows XP, Windows Server 2003 và 2008.

Windows dính lỗi liên tiếp, ảnh hưởng hàng triệu máy

Người dùng Windows cũ được khuyến cáo cập nhật bản vá mới nhất.

Ngày 7/6, NSA kêu gọi người dùng sớm cập nhật bản vá Windows hoặc chuyển sang Windows 10 để tránh bị tấn công.

Cơ quan an ninh này cho biết, BlueKeep, được phát hiện giữa tháng 5, có thể lây lan trên Internet mà không cần sự tác động của người dùng (như không cần bấm vào link chứa mã độc). Nó có nguy cơ gây ra cuộc khai thác tương tự WannaCry hai năm trước, từng khiến hàng trăm nghìn máy tính tại hơn 150 quốc gia dính mã độc tống tiền và nạn nhân bị yêu cầu trả tiền chuộc mới được cấp mã mở khoá.

Lỗ hổng được đánh giá nguy hiểm đến mức Microsoft phải ra bản cập nhật cho Windows XP - hệ điều hành bị "khai tử" từ năm 2014. Hãng phần mềm Mỹ khẳng định chưa có dấu hiệu cho thấy tin tặc khai thác lỗ hổng trước khi bản cập nhật được phát hành, nhưng rất có khả năng hacker sẽ viết phần mềm độc hại dựa trên nó.

Trong khi đó, theo ZDNet, bên cạnh BlueKeep, có một chiến dịch tấn công brute-force (hoạt động bằng cách thử tất cả các chuỗi mật khẩu có thể để tìm ra mật khẩu đúng) quy mô lớn mang tên GoldBrute đang diễn ra. Chiến dịch nhắm vào 1,5 triệu máy chủ Windows RDP trên toàn cầu chỉ trong vài ngày và con số này vẫn đang tăng lên.

Windows dính lỗi liên tiếp, ảnh hưởng hàng triệu máy

Chiến dịch GoldBrute ảnh hưởng tới cả những hệ thống Windows ở Việt Nam.

Theo hãng bảo mật Morphus Labs, sau khi brute-force thành công một máy chủ, kẻ tấn công sẽ cài phần mềm độc hại trên đó để kiểm soát hệ thống từ xa, thiết lập lại các quyền điều khiển, cấy mã độc, ăn cắp thông tin và huy động những máy này tham gia mạng máy tính ma (botnet) để thực hiện các cuộc tấn công từ chối dịch vụ về sau.

Theo VNE

Đọc thêm

Có nên vừa sạc vừa dùng MacBook không?

Có nên vừa sạc vừa dùng MacBook không?

Nhiều người thường thắc mắc “Có nên vừa sạc vừa dùng MacBook hay không?”. Liệu việc cắm sạc liên tục có ảnh hưởng tới tuổi thọ pin hay gây hư hỏng linh kiện bên trong máy?
Rác AI xâm chiếm YouTube

Rác AI xâm chiếm YouTube

Một nghiên cứu chỉ ra rằng nội dung rác do AI tạo ra đang chiếm tỷ lệ lớn trong các video YouTube đề xuất cho người dùng mới, mang về doanh thu hàng trăm triệu USD mỗi năm.
Cách tạo link Google Drive trên điện thoại và máy tính

Cách tạo link Google Drive trên điện thoại và máy tính

Google Drive nổi bật nhờ tính bảo mật cao, dung lượng lớn và khả năng chia sẻ linh hoạt. Chỉ với vài thao tác đơn giản, bạn có thể tạo link Google Drive để gửi tài liệu, hình ảnh hoặc video cho người khác mà không cần đính kèm tệp nặng nề qua email.
Cách cập nhật iOS 26.2 trên iPhone

Cách cập nhật iOS 26.2 trên iPhone

iOS 26.2 là một trong những bản cập nhật được đánh giá cao nhất về độ ổn định và hiệu năng kể từ khi iOS 26 ra mắt.
Nỗi lo với iPhone gập

Nỗi lo với iPhone gập

Dù chưa ra mắt, chiếc iPhone được mong chờ từ lâu có thể rơi vào tình cảnh sản xuất chậm trễ, nguồn cung không đủ đáp ứng nhu cầu của thị trường.