-
Khu công nghiệp thông minh: Bắt đầu từ bài toán hiệu quả vận hành -
AI tạo giá trị khi doanh nghiệp tái thiết kế quy trình -
TP.HCM mở rộng cánh cửa đón dòng vốn công nghệ cao -
CMC cùng Hà Nội phát triển chính quyền số, thành phố AI
-
KUKA Việt Nam hợp tác SHTP Training ra mắt Trung tâm Công nghệ Tự động hóa 2.0 -
“Ông lớn” bán dẫn tăng tốc đầu tư vào Việt Nam
| Người dùng Windows 10 được khuyến cáo bản vá ngay lập tức. Ảnh: Time24. |
Theo thống kê của Bkav, ước tính có tới 2,76 triệu máy tính ở Việt Nam có nguy cơ bị khai thác bởi lỗ hổng được gọi là NSACrypt. Trong khi đó, 60% số người sử dụng công cụ miễn phí kiểm tra lỗ hổng của Bkav chưa cập nhật bản vá lỗi.
Nếu khai thác thành công lỗ hổng, kẻ tấn công có thể lợi dụng mức độ tin cậy của các kết nối https, các tập tin và email đã ký và mã thực thi đã ký được khởi chạy dưới chế độ người dùng. Từ đó, hacker có thể giả mạo chữ ký số trên phần mềm, lừa hệ điều hành cài đặt phần mềm độc hại đồng thời mạo danh danh tính của bất kỳ phần mềm hợp pháp nào mà người dùng không hề hay biết, phá hoại hoạt động của doanh nghiệp, cũng như các cơ quan chính phủ.
Sau khi phát hiện, NSA đã gửi cảnh báo tới Microsoft thay vì âm thầm khai thác nó. Theo chuyên gia bảo mật Dmitri Alperovitch của Crowd Strike, NSACrypt là lỗ hổng mà các hacker của NSA rất muốn âm thầm sử dụng trong nhiều năm tới như là một vũ khí để tấn công các mạng lưới tình báo nước ngoài. Tuy nhiên, do mức độ nghiêm trọng của lỗ hổng, cơ quan này đã quyết định tiết lộ cho Microsoft.
Trước đây, NSA cũng từng phát hiện lỗ hổng Eternal Blue SMB nhưng cố tình che giấu suốt 5 năm. Eternal Blue chính là lỗ hổng gây nên thảm họa mã độc tống tiền WannaCry năm 2017. Một cựu hacker NSA đã so sánh việc sử dụng công cụ này giống đánh cá bằng thuốc nổ.
Ngày 14/1, Microsoft đã phát hành bản vá để bảo vệ hệ thống của người dùng. Tuy nhiên, rất nhiều người vẫn chưa cập nhật phiên bản Windows 10 mới nhất. Hiện Microsoft và NSA chưa phát hiện cuộc tấn công nào liên quan đến lỗ hổng.
"Lỗi bảo mật không nguy hiểm nếu được vá kịp thời", Matthew Green, Giáo sư chuyên ngành Khoa học máy tính tại Đại học Johns Hopkins nói. "Nhưng nếu người dùng không cập nhật bản vá, nó sẽ trở thành thảm họa".
-
KUKA Việt Nam hợp tác SHTP Training ra mắt Trung tâm Công nghệ Tự động hóa 2.0 -
“Ông lớn” bán dẫn tăng tốc đầu tư vào Việt Nam -
Chi 100 triệu đồng cho laptop doanh nghiệp: Giới CEO đang mua gì? -
Đà Nẵng ban hành khung quản trị, quản lý dữ liệu dùng chung Thành phố -
Lực lượng lao động Việt Nam đã sẵn sàng cho kỷ nguyên AI, doanh nghiệp cần chuyển mình để bứt phá -
Hưng Yên hợp tác với Đại học Bách khoa Hà Nội phát triển nguồn nhân lực chất lượng cao -
Đấu giá quyền sử dụng đầu số di động 095
-
VietCredit cập nhật địa chỉ Chi nhánh Thành phố Hồ Chí Minh -
Gỡ hai điểm nghẽn lớn để khoa học công nghệ thành động lực tăng trưởng -
VNDIRECT công bố Bản thông báo phát hành chứng quyền có bảo đảm -
DXMD Vietnam chính thức ghi danh vào Top 10 Thương hiệu Quốc gia ngành bất động sản Việt Nam 2026 -
VREBD 2026: AHS Property góp mặt trong Top 10 Sàn giao dịch Bất động sản xuất sắc Việt Nam -
PVFCCo - Phú Mỹ và tỉnh Đắk Lắk ký biên bản ghi nhớ hợp tác, thúc đẩy đầu tư trung tâm đổi mới sáng tạo nông nghiệp công nghệ cao
