Trang chủKhoa học - Công nghệCông nghệ sốMicrosoft cảnh báo lỗ hổng nguy hiểm trong dịch vụ in ấn...

Microsoft cảnh báo lỗ hổng nguy hiểm trong dịch vụ in ấn của Windows


Theo Neowin, Microsoft đã lên tiếng cảnh báo về mối đe dọa mới đến từ tin tặc được cho là từ Nga. Theo thông báo mới nhất từ Microsoft, một nhóm tin tặc có tên Forest Blizzard được cho là được chính phủ Nga hậu thuẫn đã sử dụng lỗ hổng cũ trong dịch vụ Windows Print Spooler (dịch vụ hệ thống về in ấn) để xâm nhập vào các mạng lưới trên toàn thế giới và đánh cắp dữ liệu.

Microsoft cảnh báo lỗ hổng nguy hiểm trong dịch vụ in ấn của Windows- Ảnh 1.

Phần mềm độc hại đang được phát tán qua lỗ hổng trên Windows

Lỗ hổng này, được xác định là CVE-2022-38028, đã được Microsoft vá vào tháng 10.2022. Tuy nhiên, vẫn còn nhiều doanh nghiệp chưa cập nhật hệ thống, tạo cơ hội cho Forest Blizzard khai thác. Nhóm này đã sử dụng lỗ hổng để triển khai phần mềm độc hại GooseEgg, cho phép chúng thực thi mã từ xa, cài đặt backdoor (cửa hậu) và di chuyển ngang qua các mạng bị xâm nhập.

Theo Microsoft, Forest Blizzard đã hoạt động từ ít nhất năm 2010 và nhắm mục tiêu vào các mạng lưới chính phủ và phi chính phủ ở Mỹ, châu Âu và Trung Đông. Hoạt động đánh cắp dữ liệu sử dụng GooseEgg diễn ra trong khoảng 4 năm.

Vào đầu năm nay, Microsoft cũng từng tiết lộ bị một nhóm tin tặc Nga xâm nhập tài khoản email của một số giám đốc điều hành cấp cao của công ty để khai thác thông tin.

Microsoft khuyến cáo các tổ chức doanh nghiệp và cá nhân đang sử dụng dịch vụ Windows Print Spooler nên cập nhật hệ thống ngay lập tức để vá lỗ hổng CVE-2022-38028. Ngoài ra, các tổ chức cũng nên vô hiệu hóa dịch vụ bằng máy chủ quản trị tên miền nội bộ (Domain Controller) và sử dụng Microsoft Defender Antivirus để phát hiện phần mềm độc hại GooseEgg.



Source link

Cùng chủ đề

Đèn giao thông có thể bị hack không?

Những ngày qua mạng xã hội lan truyền clip xe Audi chạy đến đâu đèn giao thông nhảy loạn xạ đến đó, dẫn đến nghi vấn chiếc xe có gắn thiết bị có thể gây nhiễu tín hiệu đèn giao thông. Sau khi nhận...

Phát hiện lỗ hổng trên chip khiến thiết bị viễn thông có thể bị xâm nhập dễ dàng

Những lỗ hổng này có thể ảnh hưởng từ smartphone, máy tính bảng cho đến phương tiện di chuyển có kết nối công nghệ và hệ thống viễn thông. Ngày 5-11, Hãng bảo mật Kaspersky công bố các chuyên gia an ninh mạng thuộc...

Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục

Từ tháng 1-2023 đến tháng 9-2024, các chuyên gia của Kaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit. Những mẩu tin quảng cáo được đăng trên nhiều diễn đàn web đen và các kênh ẩn danh trên ứng dụng Telegram... Bà Anna Pavlovskaya, chuyên gia phân tích cấp cao tại Kaspersky Digital Footprint Intelligence, cho biết: " Tội phạm mạng có thể sử...

Người dùng ChatGPT có nguy cơ bị đánh cắp thông tin

Tính năng bộ nhớ dài hạn của ChatGPT là tính năng mới được OpenAI giới thiệu vào tháng 2/2024 và mở rộng vào tháng 9. Mới đây, nhà nghiên cứu bảo mật Johann Rehberger gần đây đã tiết lộ một lỗ hổng nghiêm trọng liên quan đến tính năng này. Được biết, tính năng mới này giúp chatbot lưu trữ thông tin từ các cuộc trò chuyện trước đó. Nhờ vậy, người dùng không phải nhập lại các thông tin...

Hàng loạt máy nhắn tin, bộ đàm phát nổ tại Lebanon, hơn 2.800 người thương vong

Tối 18-9, hãng Reuters dẫn một nguồn tin an ninh và một nhân chứng cho biết rất nhiều bộ đàm cầm tay được lực lượng Hezbollah sử dụng đã phát nổ vào chiều cùng ngày ở khu vực miền Nam Lebanon và các vùng ngoại ô phía Nam thủ đô Beirut. Cực kỳ tinh vi Trong đó, ít nhất một vụ nổ đã xảy ra gần một đám tang do Hezbollah tổ chức cho những người...

Nổi bật

Mới nhất

Cùng tác giả

Nhiều thay đổi lớn của giáo dục có hiệu lực từ đầu năm

Từ tháng 2, nhiều chính sách, thay đổi đặc biệt quan trọng của giáo dục có hiệu lực, dự báo tác động lớn đến việc dạy học và thi cử của các nhà trường phổ thông. ...

Người bị huyết áp cao nên ăn sáng thế nào để khỏe tim?

Bữa sáng thường được coi là bữa ăn quan trọng nhất trong ngày. Ăn sáng thường xuyên và chọn các món ăn lành mạnh đã được khoa học chứng minh làm giảm nguy cơ mắc các vấn đề sức khỏe mạn tính, trong...

Bài đọc nhiều

Cùng chuyên mục

Cảnh giác với 3 xu hướng tấn công mạng năm 2025

Theo thống kê từ Ủy ban Quốc gia về chuyển đổi số, tính đến cuối năm 2024, số hệ thống thông tin được phê duyệt hồ sơ bảo đảm an toàn theo cấp độ đã đạt 92%, tăng 27% so với năm 2023. Trong đó, 49% hệ thống thông tin đã triển khai các giải pháp đảm bảo an toàn theo hồ sơ được duyệt. Cũng trong năm 2024, cơ quan chức năng đã xử lý 8.558 website lừa...

Tết Nguyên đán 2025 không xảy ra sự cố mạng nghiêm trọng nào

Tuy nhiên, trong kỳ nghỉ vừa qua có 105 cuộc tấn công mạng được phát hiện chủ yếu là theo hình thức tấn công lừa đảo. Cục An toàn thông tin đã gửi cảnh báo và xử lý 15 cuộc tấn công mạng, cũng như ngăn chặn và xử lý 30 website vi phạm pháp luật. Theo thống kê, Cục An toàn thông tin đã nhận được gần 2.600 phản ánh cuộc gọi rác và gần 1.200 phản ánh...

Mới nhất

Người bị huyết áp cao nên ăn sáng thế nào để khỏe tim?

Bữa sáng thường được coi là bữa ăn quan trọng nhất trong ngày. Ăn sáng thường xuyên và chọn các món ăn lành...

Mừng Đảng quang vinh, mừng Xuân Ất Tỵ 2025

Chính phủ tổ chức chương trình gặp mặt thân mật "Mừng Đảng quang vinh, mừng Xuân Ất Tỵ 2025" vào chiều tối 3-2. ...

Mới nhất