Trang chủKhoa học - Công nghệCông nghệ sốMicrosoft cảnh báo lỗ hổng nguy hiểm trong dịch vụ in ấn...

Microsoft cảnh báo lỗ hổng nguy hiểm trong dịch vụ in ấn của Windows


Theo Neowin, Microsoft đã lên tiếng cảnh báo về mối đe dọa mới đến từ tin tặc được cho là từ Nga. Theo thông báo mới nhất từ Microsoft, một nhóm tin tặc có tên Forest Blizzard được cho là được chính phủ Nga hậu thuẫn đã sử dụng lỗ hổng cũ trong dịch vụ Windows Print Spooler (dịch vụ hệ thống về in ấn) để xâm nhập vào các mạng lưới trên toàn thế giới và đánh cắp dữ liệu.

Microsoft cảnh báo lỗ hổng nguy hiểm trong dịch vụ in ấn của Windows- Ảnh 1.

Phần mềm độc hại đang được phát tán qua lỗ hổng trên Windows

Lỗ hổng này, được xác định là CVE-2022-38028, đã được Microsoft vá vào tháng 10.2022. Tuy nhiên, vẫn còn nhiều doanh nghiệp chưa cập nhật hệ thống, tạo cơ hội cho Forest Blizzard khai thác. Nhóm này đã sử dụng lỗ hổng để triển khai phần mềm độc hại GooseEgg, cho phép chúng thực thi mã từ xa, cài đặt backdoor (cửa hậu) và di chuyển ngang qua các mạng bị xâm nhập.

Theo Microsoft, Forest Blizzard đã hoạt động từ ít nhất năm 2010 và nhắm mục tiêu vào các mạng lưới chính phủ và phi chính phủ ở Mỹ, châu Âu và Trung Đông. Hoạt động đánh cắp dữ liệu sử dụng GooseEgg diễn ra trong khoảng 4 năm.

Vào đầu năm nay, Microsoft cũng từng tiết lộ bị một nhóm tin tặc Nga xâm nhập tài khoản email của một số giám đốc điều hành cấp cao của công ty để khai thác thông tin.

Microsoft khuyến cáo các tổ chức doanh nghiệp và cá nhân đang sử dụng dịch vụ Windows Print Spooler nên cập nhật hệ thống ngay lập tức để vá lỗ hổng CVE-2022-38028. Ngoài ra, các tổ chức cũng nên vô hiệu hóa dịch vụ bằng máy chủ quản trị tên miền nội bộ (Domain Controller) và sử dụng Microsoft Defender Antivirus để phát hiện phần mềm độc hại GooseEgg.



Source link

Cùng chủ đề

Đèn giao thông có thể bị hack không?

Những ngày qua mạng xã hội lan truyền clip xe Audi chạy đến đâu đèn giao thông nhảy loạn xạ đến đó, dẫn đến nghi vấn chiếc xe có gắn thiết bị có thể gây nhiễu tín hiệu đèn giao thông. Sau khi nhận...

Phát hiện lỗ hổng trên chip khiến thiết bị viễn thông có thể bị xâm nhập dễ dàng

Những lỗ hổng này có thể ảnh hưởng từ smartphone, máy tính bảng cho đến phương tiện di chuyển có kết nối công nghệ và hệ thống viễn thông. Ngày 5-11, Hãng bảo mật Kaspersky công bố các chuyên gia an ninh mạng thuộc...

Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục

Từ tháng 1-2023 đến tháng 9-2024, các chuyên gia của Kaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit. Những mẩu tin quảng cáo được đăng trên nhiều diễn đàn web đen và các kênh ẩn danh trên ứng dụng Telegram... Bà Anna Pavlovskaya, chuyên gia phân tích cấp cao tại Kaspersky Digital Footprint Intelligence, cho biết: " Tội phạm mạng có thể sử...

Người dùng ChatGPT có nguy cơ bị đánh cắp thông tin

Tính năng bộ nhớ dài hạn của ChatGPT là tính năng mới được OpenAI giới thiệu vào tháng 2/2024 và mở rộng vào tháng 9. Mới đây, nhà nghiên cứu bảo mật Johann Rehberger gần đây đã tiết lộ một lỗ hổng nghiêm trọng liên quan đến tính năng này. Được biết, tính năng mới này giúp chatbot lưu trữ thông tin từ các cuộc trò chuyện trước đó. Nhờ vậy, người dùng không phải nhập lại các thông tin...

Hàng loạt máy nhắn tin, bộ đàm phát nổ tại Lebanon, hơn 2.800 người thương vong

Tối 18-9, hãng Reuters dẫn một nguồn tin an ninh và một nhân chứng cho biết rất nhiều bộ đàm cầm tay được lực lượng Hezbollah sử dụng đã phát nổ vào chiều cùng ngày ở khu vực miền Nam Lebanon và các vùng ngoại ô phía Nam thủ đô Beirut. Cực kỳ tinh vi Trong đó, ít nhất một vụ nổ đã xảy ra gần một đám tang do Hezbollah tổ chức cho những người...

Nổi bật

Mới nhất

Cùng tác giả

Ông Trump bất ngờ hoãn áp thuế Mexico, Canada, giữ nguyên với Trung Quốc

Tổng thống Mỹ Donald Trump ngày 3.2 tạm hoãn áp thuế cao đối với Mexico và Canada trong 30 ngày, nhưng vẫn giữ nguyên mức thuế quan của Mỹ đối với Trung Quốc. ...

Bài đọc nhiều

Cùng chuyên mục

Cảnh giác với 3 xu hướng tấn công mạng năm 2025

Theo thống kê từ Ủy ban Quốc gia về chuyển đổi số, tính đến cuối năm 2024, số hệ thống thông tin được phê duyệt hồ sơ bảo đảm an toàn theo cấp độ đã đạt 92%, tăng 27% so với năm 2023. Trong đó, 49% hệ thống thông tin đã triển khai các giải pháp đảm bảo an toàn theo hồ sơ được duyệt. Cũng trong năm 2024, cơ quan chức năng đã xử lý 8.558 website lừa...

Mới nhất

Grammy lần thứ 67- 2025: Beyoncé lập kỳ tích, The Beatles tái xuất ngoạn mục

Lễ trao giải Grammy lần thứ 67-2025 diễn ra sáng 3-2 (giờ Việt Nam) tại Crypto.com Arena (Los Angeles - Mỹ) ...

Nga và các chính sách của Mỹ đang “cổ vũ” châu Âu đi trên con đường độc lập hơn

Tổng thống Pháp Emmanuel Macron ngày 3/2 cho biết, chiến dịch quân sự đặc biệt của Nga tại Ukraine và các chính sách của người đồng cấp Mỹ Donald Trump đang thúc đẩy châu Âu tự chịu trách nhiệm nhiều hơn đối với an ninh kinh tế và quốc phòng của mình.

Ông Trump bất ngờ hoãn áp thuế Mexico, Canada, giữ nguyên với Trung Quốc

Tổng thống Mỹ Donald Trump ngày 3.2 tạm hoãn áp thuế cao đối với Mexico và Canada trong 30 ngày, nhưng vẫn giữ...

Thế hệ trẻ cần sẵn sàng thử nghiệm và thích nghi với những thay đổi trong thời đại số

Thế hệ trẻ hiện nay có tư duy cởi mở, sẵn sàng thử nghiệm và thích nghi với những thay đổi. Họ không ngại phá vỡ quy tắc cũ để tạo ra cái mới. Đó chính là tiền đề cho những sáng tạo, thể nghiệm mới của những người trẻ.

Mới nhất