Trang chủKhoa học - Công nghệCông nghệ sốMicrosoft cảnh báo lỗ hổng nguy hiểm trong dịch vụ in ấn...

Microsoft cảnh báo lỗ hổng nguy hiểm trong dịch vụ in ấn của Windows


Theo Neowin, Microsoft đã lên tiếng cảnh báo về mối đe dọa mới đến từ tin tặc được cho là từ Nga. Theo thông báo mới nhất từ Microsoft, một nhóm tin tặc có tên Forest Blizzard được cho là được chính phủ Nga hậu thuẫn đã sử dụng lỗ hổng cũ trong dịch vụ Windows Print Spooler (dịch vụ hệ thống về in ấn) để xâm nhập vào các mạng lưới trên toàn thế giới và đánh cắp dữ liệu.

Microsoft cảnh báo lỗ hổng nguy hiểm trong dịch vụ in ấn của Windows- Ảnh 1.

Phần mềm độc hại đang được phát tán qua lỗ hổng trên Windows

Lỗ hổng này, được xác định là CVE-2022-38028, đã được Microsoft vá vào tháng 10.2022. Tuy nhiên, vẫn còn nhiều doanh nghiệp chưa cập nhật hệ thống, tạo cơ hội cho Forest Blizzard khai thác. Nhóm này đã sử dụng lỗ hổng để triển khai phần mềm độc hại GooseEgg, cho phép chúng thực thi mã từ xa, cài đặt backdoor (cửa hậu) và di chuyển ngang qua các mạng bị xâm nhập.

Theo Microsoft, Forest Blizzard đã hoạt động từ ít nhất năm 2010 và nhắm mục tiêu vào các mạng lưới chính phủ và phi chính phủ ở Mỹ, châu Âu và Trung Đông. Hoạt động đánh cắp dữ liệu sử dụng GooseEgg diễn ra trong khoảng 4 năm.

Vào đầu năm nay, Microsoft cũng từng tiết lộ bị một nhóm tin tặc Nga xâm nhập tài khoản email của một số giám đốc điều hành cấp cao của công ty để khai thác thông tin.

Microsoft khuyến cáo các tổ chức doanh nghiệp và cá nhân đang sử dụng dịch vụ Windows Print Spooler nên cập nhật hệ thống ngay lập tức để vá lỗ hổng CVE-2022-38028. Ngoài ra, các tổ chức cũng nên vô hiệu hóa dịch vụ bằng máy chủ quản trị tên miền nội bộ (Domain Controller) và sử dụng Microsoft Defender Antivirus để phát hiện phần mềm độc hại GooseEgg.



Source link

Cùng chủ đề

Phát hiện lỗ hổng trên chip khiến thiết bị viễn thông có thể bị xâm nhập dễ dàng

Những lỗ hổng này có thể ảnh hưởng từ smartphone, máy tính bảng cho đến phương tiện di chuyển có kết nối công nghệ và hệ thống viễn thông. Ngày 5-11, Hãng bảo mật Kaspersky công bố các chuyên gia an ninh mạng thuộc...

Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục

Từ tháng 1-2023 đến tháng 9-2024, các chuyên gia của Kaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit. Những mẩu tin quảng cáo được đăng trên nhiều diễn đàn web đen và các kênh ẩn danh trên ứng dụng Telegram... Bà Anna Pavlovskaya, chuyên gia phân tích cấp cao tại Kaspersky Digital Footprint Intelligence, cho biết: " Tội phạm mạng có thể sử...

Người dùng ChatGPT có nguy cơ bị đánh cắp thông tin

Tính năng bộ nhớ dài hạn của ChatGPT là tính năng mới được OpenAI giới thiệu vào tháng 2/2024 và mở rộng vào tháng 9. Mới đây, nhà nghiên cứu bảo mật Johann Rehberger gần đây đã tiết lộ một lỗ hổng nghiêm trọng liên quan đến tính năng này. Được biết, tính năng mới này giúp chatbot lưu trữ thông tin từ các cuộc trò chuyện trước đó. Nhờ vậy, người dùng không phải nhập lại các thông tin...

Hàng loạt máy nhắn tin, bộ đàm phát nổ tại Lebanon, hơn 2.800 người thương vong

Tối 18-9, hãng Reuters dẫn một nguồn tin an ninh và một nhân chứng cho biết rất nhiều bộ đàm cầm tay được lực lượng Hezbollah sử dụng đã phát nổ vào chiều cùng ngày ở khu vực miền Nam Lebanon và các vùng ngoại ô phía Nam thủ đô Beirut. Cực kỳ tinh vi Trong đó, ít nhất một vụ nổ đã xảy ra gần một đám tang do Hezbollah tổ chức cho những người...

Thời công nghệ – thời phụ nữ đứng ra làm chủ

Các nữ lãnh đạo đã có những bước tiến vững chắc trong việc tạo lập vị thế của họ ở lĩnh vực mà cho đến nay nam giới vẫn đang áp đảo.Theo bình chọn của chuyên trang công nghệ Wired, trong số các nữ lãnh đạo công nghệ được đánh giá là có ảnh hưởng nhất của năm 2024 khi xét về...

Nổi bật

Mới nhất

Cùng tác giả

Chó robot tham gia bảo vệ ông Trump

Chó robot thuộc biên chế Sở Mật vụ Mỹ đã được triển khai tuần tra quanh khu nghỉ dưỡng Mar-a-Lago của ông Donald Trump ở bang Florida. ...

Nhỏ nước chanh vào mắt chữa được chứng mờ mắt, đau mắt đỏ?

'Tôi thấy trên mạng xã hội truyền tin nhau là nhỏ nước chanh vào mắt sẽ chữa được chứng mờ mắt và đau mắt đỏ, điều này có đúng không? Xin bác sĩ cho biết thêm về công dụng của chanh trong đời...

Ông Trump sắp rút khỏi một thỏa thuận toàn cầu quan trọng?

Tổng thống đắc cử Mỹ Donald Trump dự kiến sẽ tăng cường hoạt động khai thác dầu khí và khai khoáng, đồng thời rút khỏi thỏa thuận khí hậu Paris. ...

Bài đọc nhiều

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

2 cách lấy lại mật khẩu WeChat trên điện thoại đơn giản nhất

Nếu bạn không thể truy cập vào WeChat vì đã quên mật khẩu, đừng quá lo lắng. Bài viết hôm nay sẽ hướng dẫn bạn 2 cách lấy lại mật khẩu WeChat trên điện thoại đơn giản nhất.

Cách scan tài liệu bằng điện thoại Samsung không thể dễ hơn

Bạn muốn scan tài liệu trên điện thoại Samsung nhưng không biết cách nào? Đừng lo bài viết sau đây sẽ hướng dẫn cách scan tài liệu chỉ với một vài bước cực đơn giản.

Hướng dẫn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả

Biết cách chèn file PDF vào Google Sheets giúp bạn quản lý dữ liệu và chia sẻ thông tin dễ dàng hơn. Bài viết hôm nay sẽ hướng dẫn bạn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả nhất.

Cùng chuyên mục

Tìm giải pháp bảo vệ an toàn thông tin trong chuyển đổi số

Ngày 8/11, Sở Thông tin và Truyền thông tỉnh Vĩnh Long tổ chức Hội thảo an toàn thông tin năm 2024 với chủ đề “Hạn chế lộ lọt thông tin và phòng, chống lừa đảo trực tuyến”. ...

TSMC ngừng cung cấp chip AI tiên tiến cho Trung Quốc

Gã khổng lồ bán dẫn TSMC sẽ ngừng cung cấp chip AI tiên tiến cho các đối tác Trung Quốc từ thứ Hai tuần tới (11/11). ...

Việt Nam được vinh danh tại ASOCIO DX Award 2024

Theo thông tin từ Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam, Việt Nam có 9 đơn vị, tổ chức và cá nhân được vinh danh tại Giải thưởng ASOCIO DX Award 2024. Giải thưởng ASOCIO DX Award là giải thưởng uy tín, thường niên được trao cho các tổ chức, doanh nghiệp và cá nhân có đóng góp xuất sắc trong thúc đẩy chuyển đổi số, ứng dụng công nghệ trong các lĩnh...

Đề xuất điều chỉnh phương án thu phí và lệ phí tên miền

Theo quy định hiện hành về mức thu nội, quản lý và sử dụng phí duy trì sử dụng tài nguyên Internet, lệ phí phân bổ, cấp tài nguyên Internet, để sử dụng tên miền quốc gia, các doanh nghiệp sẽ phải nộp lệ phí đăng ký sử dụng tên miền ".vn" (thu khi đăng ký lần đầu) và phí duy trì sử dụng tên miền cho từng năm tiếp theo. Theo đó, các doanh nghiệp sẽ phải trả...

iPhone 17 Air sẽ có đối thủ

Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Các nguồn tin cho rằng chiếc smartphone siêu mỏng này của Samsung sẽ là câu trả lời cho iPhone 17 Air. Sản phẩm cũng được kỳ vọng...

Mới nhất

Vai trò của tỷ phú Elon Musk trong cuộc điện đàm giữa ông Zelensky và Tổng thống đắc cử Donald Trump?

Mạng Axios ngày 8/11 đưa tin, doanh nhân tỷ phú người Mỹ Elon Musk đã tham gia cuộc điện đàm giữa Tổng thống Ukraine Volodymyr Zelensky và Tổng thống đắc cử Mỹ Donald Trump.

Ngân hàng nào đang trả lãi suất huy động bậc thang cao nhất?

Một số ngân hàng như Techcombank, ACB, Bac A Bank, VPBank,… đang niêm yết lãi suất huy động bậc thang với ưu đãi dành cho khách hàng có số dư tiền gửi cao. Techcombank là một trong những ngân hàng đang áp dụng chính sách trả lãi suất huy động bậc thang theo 3 mức tiền gửi khác nhau gồm:...

Thứ trưởng, Phó Chủ nhiệm Uỷ ban Dân tộc Y Thông dự Đại hội Đại biểu các DTTS tỉnh Quảng Ninh

Sáng 9/11, tại TP. Hạ Long, Đại hội Đại biểu các DTTS tỉnh Quảng Ninh lần thứ IV, năm 2024 chính thức khai mạc. Thứ trưởng, Phó Chủ nhiệm Ủy ban Dân tộc Y Thông dự và chỉ đạo Đại hội.Sáng 8/11, tiếp tục chương trình Kỳ họp thứ 8, Quốc hội khóa XV, Quốc hội nghe Tờ trình,...

Tìm giải pháp bảo vệ an toàn thông tin trong chuyển đổi số

Ngày 8/11, Sở Thông tin và Truyền thông tỉnh Vĩnh Long tổ chức Hội thảo an toàn thông tin năm 2024 với chủ đề “Hạn chế lộ lọt thông tin và phòng, chống lừa...

Nhỏ nước chanh vào mắt chữa được chứng mờ mắt, đau mắt đỏ?

'Tôi thấy trên mạng xã hội truyền tin nhau là nhỏ nước chanh vào mắt sẽ chữa được chứng mờ mắt và đau...

Mới nhất